Telset.id – Bursa kripto Bitget kehilangan lebih dari 387 juta dolar AS dalam sebuah peretasan yang diduga kuat dilakukan oleh aktor negara Korea Utara. Dugaan ini disampaikan langsung oleh CEO Bitget, Gracy Chen, dalam siaran langsung di X pada malam peretasan 24 September. Jika terbukti, insiden ini menjadi peretasan terbesar di industri kripto sepanjang 2026 dan menempatkan kembali ancaman siber bersponsor negara sebagai risiko utama bagi pengguna aset digital.
Chen mengungkapkan bahwa serangan tersebut memiliki ciri khas kelompok peretas yang didukung negara Korea Utara. Ia merujuk pada alamat IP mencurigakan yang terhubung dengan infrastruktur VPN yang sebelumnya pernah digunakan kelompok peretas Korea Utara. Pernyataan ini menjadi indikasi awal yang menghubungkan insiden Bitget dengan pola serangan siber yang selama ini diasosiasikan dengan Pyongyang.
Menurut Chen, Bitget mendeteksi adanya transfer tidak wajar dari sejumlah hot wallet pada Kamis sore waktu Timur. Para peretas mengeksploitasi sistem wallet backend yang memproses transaksi wallet. Mereka memalsukan persetujuan transfer sehingga sistem dibuat mempercayai dan mengotorisasi transaksi penipuan tersebut. Chen memastikan bahwa cold wallet dan private key tetap aman serta tidak dikompromikan.
Detail Aset yang Dicuri dan Revisi Nilai Kerugian
Aset yang dicuri mencakup Ether, XRP, USDT, USDC, Avalanche, dan BNB yang tersebar di jaringan Ethereum, XRP Ledger, Avalanche, BSC, dan Arbitrum. Analisis on-chain independen tahap awal awalnya menempatkan total nilai yang dicuri pada kisaran 170 juta dolar AS hingga 183 juta dolar AS. Angka itu kemudian berubah setelah Bitget mengumumkan nilai resmi awal sebesar 351,6 juta dolar AS. Audit menyeluruh akhirnya merevisi nilai resmi final menjadi 387,5 juta dolar AS.
Bitget untuk sementara membekukan penarikan pengguna, sementara deposit dan perdagangan tetap berfungsi. Perusahaan mengumumkan bahwa User Protection Fund miliknya yang bernilai lebih dari 464 juta dolar AS akan menanggung seluruh kerugian. Bitget menyatakan telah memperbaiki kerentanan backend dan tengah meluncurkan jadwal penarikan bertahap mulai Senin, 28 September, untuk mengelola lalu lintas jaringan dan memastikan keamanan infrastruktur secara menyeluruh.

Setelah serangan terjadi, para peretas dengan cepat mengonversi USDT, USDC, dan tokenized gold (XAUt) langsung menjadi ETH di bursa terdesentralisasi dalam hitungan menit setelah pencurian. Langkah ini dilakukan untuk menghindari blacklisting atau pembekuan stablecoin secara on-chain. Sementara itu, aset layer-1 native seperti XRP, ETH, BNB, dan TRX yang tidak dapat dibekukan atau dibalikkan dengan cepat dipecah dan didistribusikan ke puluhan wallet baru yang dikendalikan penyerang.
Bitget juga meluncurkan program recovery-bounty yang menawarkan imbalan hingga 5% untuk dana yang berhasil dibekukan atau dipulihkan. Program ini menjadi upaya perusahaan mempercepat pemulihan aset di tengah kompleksitas pelacakan dana lintas jaringan.
Baca Juga:
Rangkaian Peretasan Kripto Sepanjang 2026
Insiden Bitget menjadi yang terbaru dalam rangkaian peretasan di industri kripto. Awal bulan yang sama, penyerang menguras 320 juta dolar AS dalam bentuk Bitcoin dari Liquid Network, mengosongkan hampir 95% dari federation wallet-nya. Insiden serupa terjadi pada April ketika platform kripto Drift kehilangan 270 juta dolar AS dalam sebuah peretasan.
Banyak peretasan yang melanda industri kripto dikaitkan dengan aktor negara, dengan Korea Utara memimpin daftar tersebut. Pada Februari 2025, FBI mengidentifikasi peretas Korea Utara sebagai pelaku di balik peretasan kripto terbesar dalam sejarah, yang mencuri lebih dari 1,5 miliar dolar AS dari Bybit.

Pola serangan yang menyasar infrastruktur backend wallet, seperti yang terjadi pada Bitget, menunjukkan bahwa titik lemah bukan selalu pada blockchain itu sendiri melainkan pada sistem internal bursa yang memproses otorisasi transaksi. Konversi cepat stablecoin ke ETH dan fragmentasi aset layer-1 ke banyak wallet juga memperlihatkan strategi peretas untuk mempersulit pembekuan dan pelacakan dana.
Bagi pengguna, keputusan Bitget menanggung seluruh kerugian melalui User Protection Fund menjadi penanda bahwa mekanisme perlindungan pengguna menjadi pembeda utama antarplatform di tengah meningkatnya ancaman siber. Jadwal penarikan bertahap yang dimulai 28 September menjadi bagian dari upaya perusahaan memulihkan operasional sekaligus memastikan keamanan infrastruktur.
Kasus ini juga memperkuat tren bahwa peretasan berskala besar di industri kripto kerap dikaitkan dengan aktor negara, bukan sekadar kelompok kriminal independen. Dengan nilai kerugian yang telah direvisi menjadi 387,5 juta dolar AS, Bitget mencatatkan insiden terbesar sepanjang 2026 sejauh ini, sekaligus menambah panjang daftar bursa dan platform kripto yang menjadi target serangan siber bersponsor negara.
Perkembangan teknologi keamanan di sektor lain, seperti riset robot servis satelit MRV Northrop Grumman dan inovasi SIM digital di iPhone North Carolina, menunjukkan bahwa isu keamanan dan autentikasi digital terus menjadi perhatian lintas industri, termasuk di sektor aset kripto yang menjadi sasaran utama peretas bersponsor negara.





Komentar
Belum ada komentar.