CEO Menunjuk DPRK sebagai Bukti Awal yang Menguat

Bursa mata uang kripto Bitget (@bitget) telah mengonfirmasi kebocoran keamanan senilai $351,6 juta setelah pemindahan yang tidak berwenang terdeteksi di sebagian infrastruktur hot dan warm wallet-nya pada 24 September 2026. Insiden ini teridentifikasi pada pukul 18:31 UTC, sehingga tim keamanan mengaktifkan prosedur respons darurat dalam hitungan menit.

CEO Bitget, Gracy Chen (@GracyBitget), mengatakan peretas Korea Utara mungkin berada di balik kebocoran tersebut, dengan mengutip temuan awal yang menghubungkan alamat IP ke layanan VPN yang digunakan oleh sebuah kelompok Korea Utara. Berbicara selama sesi tanya jawab langsung setelah insiden, Chen mengatakan penyelidik keamanan telah menemukan kemiripan dengan serangan Korea Utara sebelumnya. Ia juga mengatakan pihaknya tidak percaya bahwa kebocoran tersebut merupakan pekerjaan orang dalam.

"Kami telah mengidentifikasi beberapa alamat IP yang cocok dengan pilihan VPN dari sebuah kelompok DPRK tertentu," kata Chen, merujuk pada Republik Rakyat Demokratik Korea. Ia juga mengatakan aktivitas tersebut mengikuti pola yang terlihat dalam operasi Korea Utara sebelumnya, sehingga menimbulkan kecurigaan terhadap Grup Lazarus. Namun, atribusi masih belum terkonfirmasi, dan Bitget mengatakan pihaknya tidak akan berspekulasi secara resmi sampai investigasinya selesai."

Cara Kerja Serangan dan Apa yang Akan Terjadi Berikutnya

Chen mengungkapkan bahwa para peretas membobol sistem Bitget dan memindahkan dana secara langsung, bukan dengan memalsukan permintaan penarikan pengguna. Para penyelidik menyimpulkan bahwa para penyerang tidak memperoleh kunci privat dompet dingin atau dompet panas-dan- hangat Bitget. Chen mengatakan penyelidik masih menentukan sistem mana yang telah disusupi dan bagaimana para penyerang mendapatkan akses.

Bitget mengatakan dompet dinginnya yang offline tetap aman dan saldo akun pelanggan terus mencerminkan kepemilikan mereka secara akurat. Menurut Chen, jumlah yang dicuri ditanggung oleh Dana Perlindungan Pengguna milik bursa, yang memiliki lebih dari $464 juta saat insiden terjadi. Bitget mengatakan pihaknya telah berhasil memulihkan sebagian dana yang dicuri dan terus bekerja sama dengan mitra dalam investigasi.

Kebocoran ini terjadi di tengah meningkatnya pencurian kripto yang diduga terkait negara. Peretas Korea Utara dikaitkan dengan pencurian kripto senilai perkiraan $2,02 miliar pada 2025, termasuk peretasan bursa Bybit senilai sekitar $1,5 miliar, yang FBI atribusikan kepada Korea Utara.

Sumber:
Cointelegraph: CEO Bitget menduga Korea Utara di balik peretasan senilai $352 juta, mengutip petunjuk IP
Berita Keamanan Siber: Dompet panas Bitget diretas, pelaku mencuri $351,6 juta
Hackread: Bitget mengonfirmasi peretasan senilai $351,6 juta, menduga Grup Lazarus Korea Utara