Sekarang ini bukan lagi "kemungkinan pembobolan". Bitget telah mengonfirmasi: dari hot dan warm wallet-nya, terjadi penarikan aset tanpa izin dengan nilai sekitar $351,6 juta.

Dompet dingin tidak terdampak. Bitget sempat menangguhkan penarikan dana sementara, tetapi perdagangan dan setoran tetap berjalan. Pihak bursa menyatakan bahwa saldo pengguna tetap akurat, dan User Protection Fund miliknya melebihi $464 juta serta menutupi jumlah kerugian yang dilaporkan.

Berikutnya, mulai bagian yang lebih menarik. Menurut data Lookonchain, penyerang telah mengonversi sebagian besar aset EVM yang dicuri menjadi 67 982 $ETH - sekitar $183 juta.

Terkait Lazarus: muncul kabar tentang kemungkinan jejak Korea Utara, khususnya melalui indikator IP. Namun ini masih tahap atribusi, bukan fakta yang sudah terbukti. Bitget sendiri belum menyebutkan vektor serangan final.

Dan ini pelajaran utama bagi saya. $464 juta dalam dana perlindungan adalah bantalan finansial yang penting. Tetapi itu tidak membuat bursa terpusat tidak terkalahkan.

Saya justru berpendapat bahwa setelah serangan seperti ini, pertanyaan utamanya bukan "apakah uangnya akan diganti?", melainkan "bagaimana persis penyerang mendapatkan akses?".

Karena dana bisa menutup kerugian. Tapi kepercayaan hanya bisa pulih dengan jawaban atas pertanyaan itu.

Jika kamu ingin membedah insiden seperti ini tanpa panik dan FUD, ikuti saya di @MoonMan567