Platform kripto Bitget mengonfirmasi adanya pelanggaran keamanan besar-besaran yang menyebabkan kerugian mencapai US$351,6 juta pada hari KamisCEO Bitget, Gracy Chen, dalam sesi tanya jawab langsung di X mengungkapkan dugaan kuat bahwa kelompok peretas asal Korea Utara berada di balik serangan ini. Insiden ini menjadi salah satu pembobolan exchange terbesar di tahun 2026 dan kembali mengingatkan investor akan risiko keamanan di ekosistem aset digital.
Daftar isi
Poin Utama
- Bitget mengonfirmasi kerugian akibat peretasan mencapai US$351,6 juta dari sebagian hot wallet dan warm wallet.
- CEO Gracy Chen menduga kelompok peretas Korea Utara sebagai dalang berdasarkan jejak alamat IP yang cocok dengan pola serangan sebelumnya.
- Penarikan danadi Bitget untuk sementara ditangguhkan guna investigasi lebih lanjut.
- Sebagian dana yang dicuri telah berhasil dipulihkan, meskipun jumlahnya belum diungkapkan.
- Kasus ini menambah panjang daftar peretasan besar yang dikaitkan dengan aktor Korea Utara di industri kripto.
Latar Belakang Serangan
Menurut pernyataan resmi Bitget, transfer tidak sah menargetkan sebagian infrastruktur hot wallet dan warm wallet bursa. Untungnya, cold wallet beserta sebagian besar aset pengguna tidak terdampak. Tim keamanan Bitget segera menghentikan semua aktivitas penarikan untuk melakukan audit internal dan bekerja sama dengan berbagai pihak terkait.
Teknis Modus Operandi
Gracy Chen menjelaskan bahwa para peretas berhasil membobol sistem backend layanan wallet. Mereka memanfaatkan celah tersebut untuk memalsukan informasi transfer dan memicu proses penandatanganan otorisasi. Penting untuk dicatat, para peretas tidak memalsukan permintaan penarikan pengguna, juga tidak berhasil mengakses kunci privat cold wallet maupun hot/warm wallet Bitget.
Jejak Digital ke Korea Utara
Dalam sesi siaran langsung di X, Chen menyebutkan bahwa tim keamanan telah menemukan beberapa alamat IP yang cocok dengan pilihan layanan VPN yang pernah digunakan oleh kelompok peretas yang dikaitkan dengan Republik Demokratik Rakyat Korea“Pola serangannya sangat mirip dengan apa yang dilakukan tim Korea Utara sebelumnya,” ujarnya.
Peneliti onchain independen yang dikenal sebagai Specter juga melaporkan bahwa sebagian XRP yang dicuri ditelusuri ke sebuah alamat Ethereum yang pernah menerima 68.808 USDT dari dompet yang terkait dengan eksploitasi AFX. AFX sendiri sempat diretas sebesar US$24 juta pada Juli lalu dan dalam laporan pascainsiden mereka menyebut adanya keterlibatan kelompok TraderTraitor yang terkait dengan Korea Utara.
Upaya Pemulihan
Bitget mengklaim sebagian dana yang dicuri telah berhasil dipulihkan, meski tidak menyebutkan nominal spesifik. Bursa tersebut saat ini sedang berkoordinasi dengan berbagai fondasi blockchain dan mitra lainnya untuk melakukan pelacakan dan pemulihan aset lebih lanjut. Investigasi masih berlangsung untuk memastikan sistem mana yang benar-benar disusupi dan bagaimana para peretas mendapatkan akses.
Analisis
Pembobolan Bitget senilai lebih dari US$350 juta menunjukkan bahwa bahkan bursa kripto berskala besar tetap menjadi target empuk bagi kelompok peretas canggih. Korea Utara telah terbukti sebagai aktor ancaman paling produktif di industri kripto, dengan estimasi kerugian mencapai US$2,02 miliar sepanjang tahun 2025, termasuk peretasan Bybit senilai US$1,5 miliar yang dikonfirmasi oleh FBI.
Bagi investor, insiden ini adalah pengingat penting untuk tidak menyimpan seluruh aset kripto di exchange. Penggunaan cold wallet pribadi, otentikasi dua faktor, dan diversifikasi penyimpanan aset merupakan langkah-langkah dasar yang harus diimplementasikan. Meski Bitget menjamin cold wallet tidak terdampak, kejadian ini menunjukkan bahwa infrastruktur hot/warm wallet tetap rentan terhadap serangan berkelanjutan.
Disclaimer
Artikel ini disusun berdasarkan informasi yang tersedia di berbagai sumber terpercaya pada saat publikasi. Konten ini tidak dimaksudkan sebagai nasihat keuangan atau investasi. Pembaca disarankan untuk melakukan riset mandirisebelum mengambil keputusan terkait aset kripto. tidak bertanggung jawab atas kerugian yang mungkin timbul akibat penggunaan informasi dalam artikel ini.