Hariankripto – Industri kripto kembali menghadapi insiden keamanan besar setelah bursa aset digital Bitget mengonfirmasi adanya serangan terhadap sebagian infrastruktur wallet miliknya. Perusahaan menyebut serangan tersebut menyebabkan perpindahan aset senilai ratusan juta dolar dari beberapa hot wallet dan warm wallet.
CEO Bitget Gracy Chen menjelaskan bahwa tim keamanan langsung menjalankan protokol respons darurat setelah sistem mendeteksi transaksi tidak sah pada 24 September 2026 pukul 18:31 UTC. Berdasarkan penyelidikan awal, serangan tidak berasal dari kebocoran private key, melainkan melalui kompromi sistem backend dengan memanipulasi data transaksi.
Bitget menegaskan bahwa cold wallet di seluruh jaringan tetap aman. Selain itu, perusahaan memastikan saldo pengguna tetap akurat, aktivitas deposit dan perdagangan tetap berjalan normal, sementara layanan penarikan berhenti sementara untuk proses pemeriksaan keamanan menyeluruh.
Bitget pertama kali mendeteksi aktivitas mencurigakan melalui sistem keamanan internal. Tim keamanan kemudian mengaktifkan prosedur tanggap insiden dalam hitungan menit untuk menghentikan potensi perpindahan aset lebih lanjut.
Pada pengumuman awal, Bitget memperkirakan nilai aset yang terdampak mencapai sekitar $351,6 juta. Aset tersebut mencakup beberapa jaringan blockchain, seperti Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Chain, dan Base.
𝗜𝗠𝗣𝗢𝗥𝗧𝗔𝗡𝗧 𝗨𝗣𝗗𝗔𝗧𝗘𝗦: The withdrawal plan will be announced by September 26th, 4:00 AM UTC. We appreciate your patience on this matter.
— Bitget (@bitget) September 25, 2026
Based on the latest onchain tracing and classification of transactions, assets equivalent to approximately $387.5 million were… https://t.co/BmKK67kK8n
Namun, setelah proses pelacakan on-chain berkembang, Bitget memperbarui estimasi kerugian menjadi sekitar $387,5 juta. Perubahan angka tersebut terjadi karena tim menemukan tambahan aset yang terdampak dari jaringan Zcash dan TRON. Perusahaan menyatakan angka tersebut mencerminkan hasil klasifikasi transaksi terbaru dan masih dapat berubah selama proses investigasi berlangsung.
Aset yang terdampak meliputi XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX, dan TRX. Bitget juga menyatakan bahwa insiden telah berhasil terkendali dan tidak terdapat transaksi tidak sah tambahan setelah sistem mereka amankan.
Dalam perkembangan terbaru, Gracy Chen menjelaskan bahwa investigasi menemukan adanya kompromi pada sistem backend wallet. Dugaannya, Hacker menggunakan celah tersebut untuk memalsukan data transaksi sehingga proses otorisasi dapat memindahkan aset keluar dari wallet tertentu.
Bitget menegaskan bahwa private key tidak mengalami kompromi. Hal ini berarti mekanisme utama pengamanan kunci aset masih berjalan dan risiko serangan lanjutan melalui kebocoran kunci pribadi dapat mereka sampingkan berdasarkan temuan awal.
Berdasarkan analisis pola alamat IP, perilaku transaksi, dan tanda tangan on-chain, Bitget menyebut serangan tersebut memiliki kemiripan dengan teknik yang pernah kelompok hacker gunakan dengan memiliki hubungan dengan Korea Utara atau DPRK. Meski demikian, perusahaan masih melakukan penyelidikan bersama pihak keamanan dan penegak hukum sebelum menyampaikan kesimpulan akhir.
Bitget juga melibatkan perusahaan keamanan blockchain seperti Mandiant dan SlowMist untuk membantu pelacakan aset serta analisis teknis. Selain itu, beberapa jaringan blockchain telah menerima informasi mengenai alamat wallet yang terkait dengan penyerang dan sebagian alamat tersebut telah dibekukan oleh pihak terkait.
Setelah insiden terjadi, perhatian utama komunitas kripto tertuju pada keamanan dana pengguna. Bitget menyatakan seluruh kerugian akibat insiden tersebut masuk dalam cakupan User Protection Fund yang memiliki nilai lebih dari $464 juta.
Perusahaan menjelaskan bahwa dana perlindungan tersebut tersedia untuk memastikan kewajiban terhadap pengguna tetap terpenuhi. Bitget juga menyampaikan bahwa aset pengguna tetap dijamin dengan rasio 1:1 melalui cadangan perusahaan dan mekanisme perlindungan yang tersedia.
Selain dana perlindungan pengguna, Bitget menyatakan memiliki aset internal perusahaan lebih dari $1 miliar. Informasi tersebut disampaikan sebagai bagian dari transparansi kondisi finansial perusahaan setelah insiden keamanan terjadi.
Dalam proses pemulihan, Bitget menghentikan sementara layanan withdrawal sebagai langkah pencegahan. Perusahaan menyampaikan bahwa jadwal pembukaan kembali penarikan akan diumumkan setelah sistem keamanan selesai diperiksa dan diperkuat.
Serangan terhadap Bitget mendapat perhatian dari berbagai pihak dalam industri aset digital. Co-CEO Binance Richard Teng menyatakan bahwa tim keamanan Binance bekerja sama dengan Bitget untuk berbagi informasi, melakukan pelacakan dana, dan membantu proses pemulihan aset.
Respons serupa datang dari CEO dan Co-Founder Bybit Ben Zhou. Zhou menyampaikan bahwa tim Bybit siap membantu Bitget dalam proses investigasi, termasuk mendukung pelacakan dana melalui komunitas keamanan blockchain.
Bagi trader kripto, insiden Bitget kembali menunjukkan bahwa keamanan menjadi faktor penting dalam memilih platform aset digital. Pengguna perlu memahami mekanisme penyimpanan aset, sistem perlindungan dana, serta langkah keamanan pribadi seperti penggunaan autentikasi tambahan dan pengelolaan wallet secara bijak.
Bitget menyatakan akan memberikan pembaruan investigasi secara berkala dan menerbitkan laporan teknis lengkap setelah proses analisis selesai. Laporan tersebut akan menjelaskan akar masalah, langkah perbaikan, serta strategi pencegahan agar kejadian serupa tidak kembali terjadi.
© 2024 HarianKripto.id - Berita Harian Penting Bitcoin, Cryptocurrency, Blockchain, Teknologi WEB3.
© 2024 HarianKripto.id - Berita Harian Penting Bitcoin, Cryptocurrency, Blockchain, Teknologi WEB3.