#BitgetBreachForgedRequestsNotStolenKeys
Bitget Dituduh Melanggar Keamanan dengan Permintaan Transfer Palsu, Bukan Mencuri Kunci Pribadi
Bursa cryptocurrency Bitget mengatakan para penyerang di balik kebocoran keamanan senilai $351,6 juta tidak mencuri kunci privat bursa tersebut. Sebaliknya, para penyerang membobol sistem backend penting dalam infrastruktur wallet Bitget dan memanfaatkannya untuk memalsukan data transaksi serta memicu proses otorisasi milik bursa itu sendiri. �
TokenPost +1
Insiden ini terdeteksi pada 24 September 2026, setelah pemindahan dana yang tidak sah diidentifikasi dari bagian wallet Bitget yang bersifat hot dan warm. Pihak bursa mengatakan wallet cold mereka tetap aman, sementara deposit dan aktivitas trading tetap berjalan normal. Penarikan dana sempat ditangguhkan selama penyelidikan. �
BleepingComputer
CEO Bitget, Gracy Chen, mengatakan para penyerang tidak memalsukan permintaan penarikan individu pelanggan dan tidak memperoleh kunci privat dari wallet cold, hot, maupun warm milik bursa. Metode tepat yang digunakan untuk pertama kali menembus sistem backend masih diselidiki. �
Cointelegraph
Bitget memperkirakan sekitar $351,6 juta aset terdampak di beberapa jaringan dan mengatakan Dana Perlindungan Penggunanya memiliki lebih dari $464 juta, yang menurut perusahaan cukup untuk menutup kerugian yang dilaporkan. �
BleepingComputer
Perusahaan juga melaporkan indikator awal yang berpotensi menghubungkan serangan tersebut dengan aktivitas peretasan Korea Utara, namun atribusi itu masih diselidiki, bukan ditetapkan secara independen. �
TokenPost
Kebocoran ini menyoroti risiko keamanan yang berbeda dari pencurian kunci privat secara konvensional: membobol sistem yang menghasilkan dan mengotorisasi transaksi yang terlihat sah dapat memungkinkan penyerang memanfaatkan infrastruktur penandatanganan yang sudah ada tanpa secara langsung memperoleh kunci yang mendasarinya.$GOOGL.US $NVDAB
Bitget Dituduh Melanggar Keamanan dengan Permintaan Transfer Palsu, Bukan Mencuri Kunci Pribadi
Bursa cryptocurrency Bitget mengatakan para penyerang di balik kebocoran keamanan senilai $351,6 juta tidak mencuri kunci privat bursa tersebut. Sebaliknya, para penyerang membobol sistem backend penting dalam infrastruktur wallet Bitget dan memanfaatkannya untuk memalsukan data transaksi serta memicu proses otorisasi milik bursa itu sendiri. �
TokenPost +1
Insiden ini terdeteksi pada 24 September 2026, setelah pemindahan dana yang tidak sah diidentifikasi dari bagian wallet Bitget yang bersifat hot dan warm. Pihak bursa mengatakan wallet cold mereka tetap aman, sementara deposit dan aktivitas trading tetap berjalan normal. Penarikan dana sempat ditangguhkan selama penyelidikan. �
BleepingComputer
CEO Bitget, Gracy Chen, mengatakan para penyerang tidak memalsukan permintaan penarikan individu pelanggan dan tidak memperoleh kunci privat dari wallet cold, hot, maupun warm milik bursa. Metode tepat yang digunakan untuk pertama kali menembus sistem backend masih diselidiki. �
Cointelegraph
Bitget memperkirakan sekitar $351,6 juta aset terdampak di beberapa jaringan dan mengatakan Dana Perlindungan Penggunanya memiliki lebih dari $464 juta, yang menurut perusahaan cukup untuk menutup kerugian yang dilaporkan. �
BleepingComputer
Perusahaan juga melaporkan indikator awal yang berpotensi menghubungkan serangan tersebut dengan aktivitas peretasan Korea Utara, namun atribusi itu masih diselidiki, bukan ditetapkan secara independen. �
TokenPost
Kebocoran ini menyoroti risiko keamanan yang berbeda dari pencurian kunci privat secara konvensional: membobol sistem yang menghasilkan dan mengotorisasi transaksi yang terlihat sah dapat memungkinkan penyerang memanfaatkan infrastruktur penandatanganan yang sudah ada tanpa secara langsung memperoleh kunci yang mendasarinya.$GOOGL.US $NVDAB