TLDR

  • Bitget memproses 9.585 pesanan penarikan Bitcoin senilai total 4.098 BTC setelah membuka kembali penarikan pada 28 Sept.

  • Data DeFiLlama menunjukkan cadangan Bitcoin Bitget yang dipantau turun sekitar 4.642 BTC, senilai kira-kira $391 juta.

  • Para penyelidik mengatakan peretas yang diduga terhubung dengan Korea Utara sedang melakukan pencucian atas hasil rampasan senilai $387,5 juta tersebut melalui berbagai jaringan.

  • NEAR Intents mengatakan sistem SHIELD-nya memblokir lebih dari $50 juta transfer yang terkait dengan serangan tersebut.

  • THORChain menolak untuk memblokir alamat penyerang, dengan mengatakan bahwa pihaknya tidak melakukan sensor transaksi sesuai desain.

Hampir 5.000 Bitcoin telah keluar dari cadangan Bitget yang dilacak setelah bursa pertukaran kripto tersebut membuka kembali penarikan menyusul peretasan senilai $387,5 juta.

Pada 28 Sept, CEO Bitget Gracy Chen mengatakan bursa telah memproses 9.585 pesanan penarikan senilai total 4.098 BTC per pukul 17:00 UTC+8. Pesanan-pesanan itu muncul tak lama setelah penarikan Bitcoin kembali beroperasi.

Data dari DeFiLlama menunjukkan saldo Bitcoin Bitget yang dilacak turun menjadi sekitar 30.770 BTC dari 35.412 BTC. Penurunan sekitar 4.642 BTC itu bernilai sekitar $391 juta pada harga saat ini.

Penurunan cadangan lebih besar daripada total penarikan Chen. DeFiLlama melacak dompet yang terhubung dengan bursa, jadi perubahan juga dapat mencerminkan perpindahan dompet internal atau celah pada cakupan alamat.

Penarikan Kembali Bertahap

Bitget membekukan penarikan selama empat hari sambil menyelidiki insiden keamanan terbesar dalam sejarah delapan tahunnya. Penarikan Bitcoin kembali pada pukul 08:00 UTC pada 28 Sept setelah pemeriksaan tambahan pada sistemnya.

Penarikan Ethereum dijadwalkan menyusul pada 29 Sept dan USDT pada 30 Sept. Token tersisa, mata uang fiat, dan layanan peer-to-peer dijadwalkan kembali pada 2 Okt.

Chen mengatakan pelacakan internal menemukan bahwa para penyerang memanfaatkan celah pada produk pihak ketiga untuk memperoleh kredensial internal. Mereka kemudian mengirimkan instruksi penarikan palsu yang berhasil melewati kontrol risiko Bitget.

Bursa tersebut mengatakan kunci privat dan cadangan cold wallet-nya tidak disusupi. Bursa telah mencabut dan menerbitkan ulang kredensial, mengisolasi sistem yang terdampak, serta menonaktifkan fitur pihak ketiga sementara vendor bekerja pada perbaikan.

Bitget mengatakan pelanggan tidak akan kehilangan uang. Dana Perlindungannya akan menutup kekurangan, dan Chen mengatakan perusahaan berencana mengisi kembali dana tersebut menjadi lebih dari $300 juta dalam waktu seminggu.

Dana yang Dicuri Menyebar Melintasi Berbagai Rantai

Penyelidik blockchain ZachXBT mengatakan aktor ilegal asal Tiongkok sedang mencuci dana untuk para peretas yang diduga terkait Korea Utara. Ia mengatakan aset tersebut dipindahkan lintas-chain dan dikirim ke layanan pencampuran termasuk Wasabi.

Perusahaan keamanan Mandiant dan SlowMist membantu pekerjaan forensik dan penelusuran. Circle dan Tether juga memblacklist sebuah dompet yang terkait dengan pelaku eksploit pada Jumat, membekukan $318.013 dalam USDT dan USDC.

Chen meminta THORChain, protokol pertukaran lintas-chain, untuk menolak layanan bagi alamat yang terkait dengan serangan tersebut. THORChain mengatakan pihaknya tidak melakukan sensor secara desain dan tidak akan secara selektif memblokir dompet atau swap.

Terima kasih kepada Circle dan Tether karena bergerak cepat. Setiap alamat yang dibekukan itu penting.

Untuk komunitas yang lebih luas: Program Recovery Bounty Bitget sudah aktif — 5% untuk membekukan dana penyerang, 5% untuk pemulihan. Setiap bursa, peneliti keamanan, dan penyelidik onchain dapat melakukan a… https://t.co/UrFjceBL49

— Gracy Chen @Bitget (@GracyBitget) 26 September 2026

Perusahaan keamanan GoPlus mempertentangkan sikap tersebut. Ia mengatakan operator node THORChain memiliki kekuatan darurat, termasuk penghentian jaringan, yang digunakan protokol setelah exploit senilai $10,7 juta miliknya sendiri pada bulan Mei.

GoPlus memperkirakan sekitar 101,5 BTC senilai kira-kira $8,5 juta telah keluar melalui THORChain. Mereka mengatakan 27,63 juta XRP lainnya senilai sekitar $43 juta sedang dikonversi menjadi Bitcoin.

THORChain mengatakan penghentian jaringan melindungi protokol itu sendiri dan bukan pembekuan selektif dana tertentu.

NEAR Intents, sebuah protokol untuk menukar aset lintas blockchain, mengambil pendekatan yang berbeda. Manajer umum Alex Shevchenko mengatakan sistem SHIELD-nya mendeteksi dan memblokir lebih dari $50 juta dalam upaya transfer yang terkait dengan peretasan tersebut.

Protokol membekukan $503.000 selama eksekusi, sementara sekitar $166.000 dari dana yang diduga dicuri melewati.

“Orang-orang yang membangun sistem-sistem ini membuat pilihan tentang apa yang memungkinkan oleh protokol-protokol tersebut. Menolak membantu pencucian aset yang dicuri adalah salah satu prinsip kami,” kata Shevchenko. NEAR Intents mengatakan pihaknya akan mengakhiri penawaran bounty Bitget dan mengembalikan dana yang dibekukan melalui proses hukum yang tepat.

Kabar tersebut berjudul “Bitget Memproses Penarikan 9.585 Bitcoin Setelah Hack karena Cadangan Turun” pertama kali muncul di Blockonomi.