Ringkasan Berita
- US$351,6 juta terdampak:
Bitget mendeteksi transfer dana tak sah dari sejumlah hot wallet pada 24 September 2026. - Penarikan dihentikan sementara:
layanan withdrawal ditangguhkan selama proses investigasi keamanan. - Cold wallet tetap aman:
Bitget menyatakan saldo akun pengguna tetap akurat dan aktivitas deposit serta trading masih berjalan normal. - Dana perlindungan mencukupi:
nilai aset terdampak disebut masih tercakup dalam User Protection Fund Bitget yang bernilai lebih dari US$464 juta. - Dugaan keterlibatan Korea Utara:
CEO Bitget Gracy Chen mengatakan investigasi awal menemukan kemiripan dengan pola serangan yang sebelumnya dikaitkan dengan kelompok peretas Korea Utara. - Investigasi masih berlangsung:
Bitget belum mengungkap metode serangan dan masih menelusuri bagaimana penyerang memperoleh akses. - Sebagian dana telah dipulihkan:
Bitget bekerja sama dengan mitra dan yayasan blockchain untuk melacak serta memulihkan dana yang terdampak.
Bursa kripto Bitget mengonfirmasi telah terjadi transfer dana tak sah yang memengaruhi aset yang mereka kelola senilai sekitar $351,6 juta. Saat ini, Bitget menghentikan sementara layanan penarikan dana selagi investigasi keamanan berlangsung.
Bitget menyatakan bahwa sistem keamanannya mendeteksi transfer mencurigakan yang melibatkan sejumlah dompet panas (hot wallet) pada pukul 18.31 UTC hari Kamis, 24 September 2026, yang kemudian mendorong bursa tersebut mengaktifkan prosedur tanggap darurat.
CEO Bitget, Gracy Chen, menjelaskan bahwa pelanggaran ini hanya terbatas pada sebagian lapisan dompet panas dan dompet hangat (warm wallet) milik bursa, sementara dompet dingin (cold wallet) tetap aman. Bitget menegaskan bahwa saldo akun pengguna tetap akurat, dan layanan deposit maupun trading tetap berjalan normal.
Layanan penarikan dana untuk sementara dihentikan selagi bursa melakukan peninjauan keamanan. Bitget menyebutkan bahwa mereka telah menandai alamat-alamat yang terkait dengan transfer tersebut serta menghubungi pihak kepolisian dan perusahaan keamanan on-chain.
Chen menyatakan bahwa total nilai yang terdampak masih tercakup dalam Dana Perlindungan Pengguna (User Protection Fund) milik Bitget, yang saat ini memiliki nilai lebih dari $464 juta. Ia menambahkan bahwa pihaknya akan memberikan pembaruan setiap jam serta menerbitkan laporan insiden lengkap — termasuk analisis akar masalah dan langkah-langkah perbaikan — dalam waktu 24 jam.
Bitget belum mengungkap bagaimana dompet-dompet tersebut berhasil disusupi, dengan menyebut pihaknya tidak ingin berspekulasi soal metode serangan selama investigasi masih berlangsung.
BACA JUGA: Transaksi Stablecoin Lintas Negara Naik 77,5% Meski Pasar Kripto Tertekan
CEO Curigai Keterlibatan Korea Utara
Dalam sesi tanya-jawab langsung di X setelah insiden tersebut, Chen mengungkapkan bahwa investigasi awal menemukan sejumlah alamat IP yang cocok dengan pilihan layanan VPN yang biasa digunakan oleh kelompok peretas asal Korea Utara.
“Kami telah mengidentifikasi sejumlah alamat IP yang cocok dengan pilihan VPN yang digunakan oleh kelompok tertentu asal DPRK,” ujar Chen, merujuk pada Republik Rakyat Demokratik Korea (Korea Utara).
Ia menambahkan bahwa tim investigator keamanan telah menemukan sejumlah kemiripan dengan pola serangan Korea Utara sebelumnya, sekaligus menegaskan bahwa pihak bursa tidak meyakini peretasan ini merupakan ulah orang dalam (inside job).
“Polanya sangat mirip dengan yang pernah dilakukan tim Korea Utara sebelumnya,” tambah Chen.
Sebagai perbandingan, peretas Korea Utara sebelumnya telah dikaitkan dengan pencurian aset kripto senilai sekitar $2,02 miliar sepanjang 2025, termasuk peretasan bursa Bybit senilai sekitar $1,5 miliar yang oleh FBI secara resmi diatribusikan kepada Korea Utara.
Chen juga mengungkapkan bahwa para peretas berhasil menembus sistem Bitget dan langsung mentransfer dana, bukan dengan cara memalsukan permintaan penarikan dana pengguna.
“Mereka tidak memalsukan permintaan penarikan dana pengguna, dan mereka juga tidak memperoleh kunci privat (private key) dompet dingin kami, maupun dompet panas atau dompet hangat mana pun,” jelasnya.
Ia menambahkan bahwa tim investigasi masih berupaya memastikan sistem mana saja yang berhasil disusupi serta bagaimana para penyerang bisa mendapatkan akses.
Chen juga menyampaikan bahwa sebagian dana yang dicuri telah berhasil dipulihkan, meski tanpa merinci jumlah pastinya. Ia mengatakan pihak bursa saat ini tengah bekerja sama dengan berbagai yayasan blockchain dan mitra lain dalam upaya pemulihan dana tersebut.


