$351M terdengar cukup buruk, tetapi perkiraan terbaru ternyata lebih dekat ke **$387,5M** setelah transaksi yang terdampak tambahan berhasil diidentifikasi. Bitget mengatakan pelanggaran tersebut mengenai sebagian infrastruktur wallet hot dan warm miliknya, sedangkan wallet cold dan Bitget Wallet yang berdiri sendiri (self-custodial) tidak terdampak. :chatgpt-content-reference{index="0"} Yang membuat kasus ini menarik adalah metode serangannya. Menurut Bitget, para peretas **tidak** mencuri kunci privat. Serangan yang dilaporkan justru mengkompromikan infrastruktur backend wallet, memalsukan data transaksi, dan berhasil memicu proses otorisasi milik bursa itu sendiri. Ini jenis kegagalan yang jauh lebih mengkhawatirkan, karena kuncinya sendiri bisa tetap aman sementara sistem di sekelilingnya justru ditipu. :chatgpt-content-reference{index="1"} Soal dana pengguna, Bitget mengatakan saldo tidak terpengaruh dan Protection Fund-nya akan menanggung dampak finansial. Penarikan dihentikan sebagai langkah keamanan, dengan penarikan BTC dijadwalkan mulai dibuka kembali pada 28 September dan aset lainnya menyusul secara bertahap hingga 2 Oktober. :chatgpt-content-reference{index="2"} Bagi saya, pertanyaan terbesar sekarang bukan hanya “apakah dana hilang?” Tetapi bagaimana sebuah transaksi bernilai ratusan juta bisa lolos otorisasi internal tanpa dihentikan. Jika Bitget bisa mempublikasikan penyebab utama yang tepat, membuktikan kerentanannya sudah diperbaiki, dan memulihkan penarikan tanpa masalah lanjutan, kepercayaan bisa pulih. Namun $387M yang berhasil melewati kontrol tetap merupakan kegagalan keamanan yang serius. Di kripto, pembuktian cadangan (proof of reserves) penting, tetapi begitu juga pembuktian bahwa sistem yang mengendalikan cadangan tersebut tidak bisa dipermainkan. $BTC tidak diretas di sini. Infrastruktur bursa yang terkena.