September secara resmi menjadi bulan peretasan terburuk kripto pada 2026: 55 insiden besar dan $766M dicuri, menurut PeckShield. Angka ini naik ~462% dibanding bulan Agustus yang mencapai $136.3M. CertiK menempatkan total tahun berjalan di 656 insiden dan sekitar $2.68B.

Sekarang lihat betapa terkonsentrasinya. Dua insiden—pelanggaran hot-wallet Bitget ($387.5M, 24 September) dan eksploit Liquid Network (~$320M, 6 September)—menyumbang 92% dari kerugian bulan tersebut. 53 peretasan lainnya jika digabung hanya menyumbang sekitar $60M (perhitungan saya).

Dan angka headline melebih-lebihkan apa yang sebenarnya hilang. Pelaku Liquid mengembalikan sekitar $285M, kira-kira 85% dari yang diambil. Setelah memperhitungkan dana yang sudah dikembalikan sejauh ini, kerugian riil September mendekati $470M (perhitungan saya). Tetap mengerikan. Hanya saja bukan angka yang ada di judul berita.

Dua serangan besar itu juga datang lewat celah yang tidak dicakup audit pintu-gerbang. Bitget dibobol melalui perangkat lunak keamanan pihak ketiga yang telah dikompromikan. Kekurangan Liquid adalah bug validasi pada basis kode Elements yang memungkinkan penyerang menerbitkan (mint) sekitar 4.000 L-BTC yang tidak didukung. Keduanya bukan bug smart-contract yang klasik.

Jadi kisah mana yang benar: industri yang diretas lebih sering, atau industri dengan beberapa titik kegagalan tunggal yang bersifat katastrofik?

#CryptoSecurity #PeckShield