Bursa melanjutkan penarikan Bitcoin setelah menelusuri pelanggaran tersebut ke kerentanan pada perangkat lunak vendor pihak luar.
CEO Bitget telah menjelaskan secara terbuka penyebab insiden keamanan besar yang menyebabkan kerugian dana yang besar. Eksekutif tersebut mengatakan bahwa pelanggaran terjadi karena kerentanan yang terkait dengan produk keamanan pihak ketiga, bukan karena kelemahan pada infrastruktur inti Bitget sendiri.
Angka yang dilaporkan untuk pencurian bervariasi sedikit menurut sumber, dengan beberapa menempatkan kerugian sebesar $380 juta dan yang lain $388 juta. Kedua angka tersebut mengarah pada insiden yang sama, dan perbedaan tersebut kemungkinan mencerminkan perbedaan cara kerugian dihitung atau dinilai pada saat pelaporan.
Berdasarkan rincian yang dibagikan oleh CEO, penyerang tidak langsung melakukan penarikan dalam skala besar. Sebaliknya, orang atau kelompok di balik eksploitasi tersebut dilaporkan lebih dulu menguji kontrol risiko bursa. Transfer-transfer kecil dilakukan sebelum pencurian yang lebih besar terjadi, menurut akun yang diberikan oleh pimpinan Bitget.
Pola ini menunjukkan adanya tahap pengintaian dari pihak penyerang. Menguji batas penarikan dan sistem pemantauan dengan jumlah yang lebih kecil adalah teknik yang kadang digunakan untuk mencari celah dalam deteksi penipuan otomatis sebelum mencoba pengambilan dana dalam skala lebih besar.
Sejak saat itu, Bitget telah melanjutkan penarikan Bitcoin, menurut laporan terkait insiden tersebut. Pemulihan layanan penarikan menunjukkan bahwa bursa telah mengambil langkah untuk mengatasi kerentanan yang teridentifikasi dan menstabilkan sistemnya setelah pelanggaran.
Insiden ini menambah daftar panjang kegagalan keamanan yang terkait dengan integrasi pihak ketiga di seluruh industri kripto. Bursa secara rutin mengandalkan vendor eksternal untuk infrastruktur dompet, pemantauan risiko, dan layanan keamanan lainnya yang berdekatan. Jika sistem pihak ketiga tersebut memiliki celah, paparan dapat meluas jauh melampaui vendor itu sendiri dan secara langsung memengaruhi dana pengguna yang disimpan di platform.
Bitget belum disebut dalam laporan sebelumnya menghadapi pelanggaran dengan skala sebesar ini, sehingga insiden ini menjadi perhatian baik karena ukurannya maupun pola serangan spesifik yang dijelaskan oleh CEO. Pengungkapan publik bursa mengenai detail teknis, termasuk dugaan perilaku pengujian oleh penyerang, dimaksudkan untuk memberikan transparansi kepada pengguna dan pasar yang lebih luas setelah terjadinya kerugian.
Dampak Pasar
Kejahatan dengan skala sebesar ini di bursa besar biasanya memunculkan pertanyaan di kalangan pengguna dan mitra institusional mengenai praktik kustodi serta ketergantungan pada vendor keamanan pihak ketiga. Pemulihan penarikan Bitcoin mungkin meredakan beberapa kekhawatiran segera di kalangan pengguna Bitget, meski dampak finansial dan reputasi yang lebih luas dari insiden ini kemungkinan akan memerlukan waktu lebih lama untuk dinilai.
Pengungkapan ini juga menegaskan adanya pengawasan berkelanjutan di sektor bursa terkait risiko pihak ketiga. Platform lain mungkin menghadapi tekanan baru untuk mengaudit hubungan dengan vendor dan kontrol risiko internal, mengingat pola serangan yang dijelaskan, terutama penggunaan transfer uji dalam jumlah kecil untuk menguji pertahanan sistem sebelum eksploitasi yang lebih besar.
Pengungkapan Bitget memberikan gambaran yang lebih jelas tentang bagaimana pelanggaran itu terjadi, meskipun angka dolar yang dilaporkan untuk pencurian masih sedikit berbeda di antara berbagai akun. Detail lebih lanjut mungkin akan muncul saat bursa dan penyelidik independen terus meninjau insiden tersebut.
Pertanyaan yang Sering Diajukan
Berapa yang dicuri dalam peretasan Bitget?
Laporan sedikit berbeda, dengan angka berkisar dari $380 juta hingga $388 juta yang menggambarkan insiden yang sama.
Apa yang menyebabkan pelanggaran keamanan Bitget?
CEO Bitget mengatakan pencurian tersebut disebabkan oleh kerentanan yang terkait dengan produk keamanan pihak ketiga yang digunakan oleh bursa, bukan oleh kelemahan pada sistem inti miliknya.
Apakah penyerang mencoba sesuatu sebelum pencurian besar?
Menurut CEO Bitget, penyerang melakukan transfer uji dalam jumlah kecil untuk menguji kontrol risiko bursa sebelum melakukan pencurian yang lebih besar.
Apakah penarikan Bitget sudah berfungsi lagi?
Ya, laporan menunjukkan bahwa Bitget telah melanjutkan penarikan Bitcoin setelah insiden keamanan.
Awalnya dilaporkan oleh AltcoinGordon, ditulis oleh Liam Carter. Diterbitkan ulang dengan izin.
Lihat versi asli di AltcoinGordon →
Artikel “Post $388M Hack Traced to Third-Party Security Flaw, Bitget CEO Says” pertama kali muncul di TheCoinrise.com.
