Pada akhir Kamis, 24 September 2026 (UTC), beberapa dompet milik #Bitget exchange mengirim puluhan juta dolar dalam hitungan menit ke satu alamat tunggal yang belum pernah terlihat sebelumnya. Saya menelusuri aliran dana tersebut bersama dengan #NansenAI

Berikut yang saya temukan.

ALAMAT PUSAT: 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee

Tidak ada label, tidak ada riwayat sebelum insiden tersebut. Aktivitas ini bertindak sebagai titik pengumpulan di beberapa jaringan (Ethereum, Arbitrum, Avalanche, BNB Chain, Optimism), lalu mendistribusikan ulang dana tersebut hampir segera. Wu Blockchain, dengan mengutip pemantauan MLM, mengaitkan aktivitas ini dengan alamat tersebut dan menunjuk ke tiga dompet panas serta satu dompet dingin yang terlibat.

DARI MANA UANG BERASAL: DOMPET BITGET

0x1ab4973a48dc892cd9971ece8e01dcc7688f8f23 (Bitget Main Wallet)

Sekitar $72,5M dalam ETH, USDC, dan USDT, plus $19,7M dalam USD₮0 dan $7,8M dalam USDC di Avalanche. Contoh yang dapat diverifikasi: 223,2 ETH diterima pada 21:23 UTC (tx 0x230558293435e59d693438867995b6398a9b9cc8d30291d0c07d68f0ca449afb) dan 8,2M USDC diterima di Avalanche pada 20:55 UTC (tx 0x4d2d95dadf9722df7c2cfa92e3a2954f966505d1cc0dfea5b015c4d7a6014499).

0xffa8db7b38579e6a2d14f9b347a9ace4d044cd54 (Bitget)

Sekitar $41,3M dalam ETH, $9,9M dalam BNB, dan $8,6M dalam AVAX.

0x5bdf85216ec1e38d6458c870992a69e38e03f7ef (Bitget)

Sekitar $15,4M dalam ETH dan $12,8M dalam XAUT, emas tokenisasi milik Tether.

0x97b9d2102a9a65a26e1ee82d59e42d1b73b68689 (Bitget)

Sekitar $4,2M dalam ETH.

Total arus masuk berdasarkan data saya: mendekati $190M, dinilai pada saat perpindahan.

KE MANA UANG PERGI: ALAMAT PENYEBARAN

0x7c96279ec1e888aa56b9b836e0db26ca48573e1c

Sekitar $70M diterima dalam XAUT, USDT, USDC, dan BNB. Ini adalah tujuan terbesar.

0xd2c2f029eff5cacc686f24377cfddcfc82d9f899

Sekitar $26,9M dalam ETH.

0x600cfedc6bd65fa79b604dc44964f419e45784b2

Sekitar $26,9M dalam ETH.

0xe410a2e5710ee787bcaa63f52a3943ff71f0d946

Sekitar $19,7M. Wallet baru ini mengonversi $19,67M dari USDT0 menjadi kira-kira 7.111 ETH dalam waktu sekitar enam menit di Arbitrum.

0x94a43df7687a8494948be937400e9d5d33135da0

Sekitar $15,4M dalam ETH.

0x23434d8831a97117d60070da89451ea24af770d2

Sekitar $7,8M dalam USDC di Avalanche (tx 0x242599f1c94a9d437b4278a5b60b41cd93da06b7a177210432e557485cc071a6, 21:21 UTC).

0x469ac1406de92f82c0563477240a3627057425dc

Sekitar $4,2M dalam ETH, sebuah alamat yang juga ditandai oleh Bubblemaps.

Total arus keluar yang teridentifikasi: sekitar $171M. Sisanya kemungkinan masih dalam proses transfer atau berada di jaringan yang belum terlacak.

KENAPA INI TERLIHAT SEPERTI PERETASAN, BUKAN PERPINDAHAN INTERNAL

Sinyal pertama, kecepatan dan harga. Pertukaran terjadi melalui UniswapX dan 1inch Fusion, dengan membayar premi hingga 5% di atas harga spot ETH. Bursa yang memindahkan kasnya sendiri tidak overpay sebesar 5%. Seseorang yang mencoba keluar sebelum dibekukan.

Sinyal kedua, konversi stablecoin. Menurut Hacken, stablecoin dan emas tokenisasi ditukar menjadi ETH dalam waktu sekitar 25 menit. USDT, USDC, dan XAUT bisa dibekukan oleh penerbitnya, sedangkan ETH tidak. Ini adalah langkah khas penyerang.

Sinyal ketiga, para pengguna. Penarikan yang diblokir dilaporkan terjadi di Bitget, dan beberapa dompet bursa mengirim aset berbeda ke alamat yang sama dalam waktu yang sangat singkat.

Perlu dicatat: dompet yang terdampak dilaporkan masih memegang sekitar $530M dalam aset. Dari sisi cadangan, Bitget melaporkan rasio cadangan 135% pada September dan Protection Fund rata-rata sekitar $382M pada Agustus. Jika peretasan dikonfirmasi, pada teori bursa tersebut seharusnya mampu menyerap kerugian.

WASPADA TERHADAP PENIPUAN YANG SUDAH BERMUNCULAN

Riwayat alamat 0x770b sudah tercemar dengan address poisoning: token palsu "USDC", "ETH" dan "AVAX" yang ditulis dengan karakter tak terlihat, serta alamat yang mirip meniru tujuan sebenarnya. Misalnya 0x23433f700b3f2fd635ba9bc39986ad876edb70d2 dan 0x234373985156edeaa3f1f9f03bc01fde9ac070d2 menyalin bagian awal dan akhir dari 0x23434d...70d2, dan 0x600c1d06771cc0529c7d0288b62346ffc80384b2 menyalin 0x600cfe...84b2. Jangan menyalin alamat dari riwayat transaksi tanpa memeriksa setiap karakter. Dan waspadalah terhadap "layanan pemulihan" palsu; mereka akan muncul.

YANG KAMI BELUM KETAHUI

Vektor serangan dan total kerugian belum terkonfirmasi, dan Bitget belum mengeluarkan pernyataan resmi saat tulisan ini dibuat. Apa yang terjadi selanjutnya bergantung pada ke mana ETH itu pergi: mixer, jembatan ke Bitcoin, atau setoran di bursa lain. Saya masih melacak alamat-alamat ini dan akan memposting pembaruan.

Jika Anda memiliki dana di Bitget, tetap tenang dan hanya ikuti kanal resmi bursa tersebut.

Anda dapat melakukan riset sendiri untuk mengikuti apa yang terjadi saat ini. Ini hanya untuk tujuan informasi. TETAP AMAN !!!