Dari uji coba sen hingga penggelapan sebesar $388 juta
Anatomi aksi berani #hackeo a Bitget

30 menit dalam mode buta, bagaimana kerentanan "Zero Day" memungkinkan pencurian jutaan di Bitget

Aksi dimulai pada pukul 18:31 UTC dengan dua microtransfer (0,184 ETH dan 193 TRX). Karena jumlahnya tidak signifikan, transfer tersebut tidak mengaktifkan protokol risiko bursa, sehingga memberi pelaku lampu hijau untuk terus melangkah.

Pengurasan besar-besaran: Hanya 30 menit setelah uji coba, #Hacker melakukan 17 transaksi bernilai besar melalui banyak jaringan (#Ethereum , #xrp , #Zcash , BNB Chain, Base, Arbitrum, Optimism, dan Avalanche), berhasil mengekstrak $361 juta dalam waktu lebih dari satu jam.

Rekayasa serangan (Zero Day): Dompet dingin (cold wallets) dan kunci privat Bitget tidak disusupi. Hacker mengeksploitasi kerentanan zero-day pada produk keamanan pihak ketiga, yang memungkinkannya menyuntikkan perintah penarikan palsu langsung ke sistem internal lalu menghapus jejak aktivitas komputernya.

Respons dan penahanan: Sistem rekonsiliasi platform mendeteksi kejanggalan hanya tujuh menit setelah penarikan besar pertama, sehingga memungkinkan mengaktifkan pemblokiran global penarikan dan menghentikan laju kebocoran.

Dampak nol bagi pengguna: Gracy Chen (CEO) mengonfirmasi bahwa kerugian akan ditanggung sepenuhnya oleh Dana Perlindungan Pengguna senilai $465 juta. Bitget akan mengisi kembali dana tersebut dalam waktu kurang dari satu minggu dengan menggunakan cadangan perusahaan yang lebih dari $1.400 juta. "Ini serius, tapi tidak sampai mengancam eksistensi," tegas Chen.

Pemulihan operasional dan investigasi: Penarikan Bitcoin sudah dimulai kembali (memproses lebih dari 3.000 BTC pada jam pertama) dan penarikan ETH akan kembali pada 29 September. Perusahaan forensik seperti Mandiant dan SlowMist sedang menyelidiki, dan arahan Bitget menyatakan bahwa mereka sudah mengincar kelompok yang diduga terlibat.
$XRP
$ZEC
$BNB