Bursa kripto Bitget menduga kelompok peretas asal Korea Utara berada di balik pelanggaran keamanan yang memengaruhi sekitar US$351,6 juta aset digital, berdasarkan bukti awal dari investigasi yang masih berlangsung.
CEO Bitget Gracy Chen mengatakan para penyelidik mengidentifikasi alamat protokol internet (IP) yang terkait dengan layanan VPN yang sebelumnya digunakan oleh kelompok peretas Korea Utara. Menurutnya, pola serangan itu juga menyerupai operasi sebelumnya yang diatribusikan ke negara tersebut, sebagaimana disampaikannya dalam siaran langsung di X.
Chen menyatakan metode intrusi spesifik yang digunakan untuk masuk ke sistem Bitget masih dalam penyelidikan teknis. Bitget mendeteksi transfer tidak sah dari sejumlah dompet pada Kamis sore waktu Amerika Serikat, melibatkan 19 transfer dari sebagian infrastruktur hot wallet dan warm wallet, sementara cold wallet tetap aman.
Aset yang terdampak meliputi ether, XRP, USDT, USDC, Avalanche, dan BNB di jaringan Ethereum, XRP Ledger, Avalanche, BNB Smart Chain, serta Arbitrum. Estimasi on-chain sebelumnya menyebut arus keluar sekitar US$183 juta, tetapi Bitget menyatakan analisis tersebut belum mencakup aktivitas di seluruh blockchain yang terdampak.
Tim keamanan bursa menemukan bahwa penyerang menembus sistem dompet backend yang kritis, menggunakannya untuk memalsukan informasi transfer, dan memicu proses penandatanganan otorisasi Bitget. Chen mengatakan pelanggaran telah dibendung sehingga mencegah arus keluar tidak sah lebih lanjut, dan kompromi kunci privat (private key) telah dikesampingkan.
Penarikan dana masih ditangguhkan sementara tim teknis memperbaiki dan memperkuat sistem yang terdampak, meski setoran dan perdagangan tetap berjalan normal. Chen menolak berkomitmen pada tenggat waktu pasti, tetapi menyebut penarikan dapat kembali dalam hitungan jam atau hari, dan “seharusnya tidak memakan waktu berminggu-minggu”.
Perusahaan menegaskan saldo nasabah akurat dan kerugian sepenuhnya ditanggung oleh User Protection Fund yang memiliki dana lebih dari US$464 juta. CEO Bybit Ben Zhou mengatakan timnya siap membantu Bitget, yang sebelumnya mendukung Bybit setelah peretasan senilai US$1,5 miliar pada Februari 2025. Bybit sedang memperbarui platform LazarusBounty untuk membantu melacak dana yang dicuri.
Sumber: https://www.cnbc.com/2026/09/25/crypto-platform-bitget-suspects-north-korea-in-352-million-hack.html