Chainalysis mengaitkan pencurian Bitget senilai $387 juta kepada peretas Korea Utara. Perusahaan tersebut mengatakan serangan itu meningkatkan nilai kripto yang dicuri oleh aktor yang terkait DPRK tahun ini hingga di atas $1 miliar.
Pihak penyerang Korea Utara dilaporkan menggunakan pertukaran lintas-rantai (cross-chain swap) untuk mengonversi XRP yang dicuri menjadi Bitcoin dan menjaga token tersebut tetap jauh dari bursa.
Drift, KelpDAO dan Now Bitget
Bitget bergabung dalam serangan 2 April yang sebelumnya sudah dikaitkan perusahaan-perusahaan dengan Korea Utara. Peretas menguras $285 juta dari Drift Protocol pada 1 April. Drift mengatakan operasi itu melibatkan berbulan-bulan rekayasa sosial, termasuk pertemuan langsung.
Pada 18 April, para penyerang mengambil $292 juta melalui eksploit jembatan KelpDAO. TRM dan LayerZero sama-sama mengaitkan serangan itu ke TraderTraitor, unit yang berafiliasi dengan Lazarus.
Secara gabungan, 2 peretasan itu menyumbang 76% dari seluruh kerugian peretasan kripto hingga April, menurut TRM. Chainalysis mengatakan dana Bitget sebesar $387 juta membawa total perolehan 2026 menjadi lebih dari $1 miliar. Pada 2025, aktor DPRK mencuri lebih dari $2 miliar dari industri kripto.
Chainalysis mengatakan penelusuran yang lebih cepat semakin menjadi kebutuhan.
“Kemampuan untuk dengan cepat mengidentifikasi dan memahami aktivitas ilegal semakin penting karena Korea Utara semakin banyak menggunakan otomatisasi canggih untuk memindahkan dan menyamarkan dana hasil pencurian,” kata Chainalysis.
CEO Bitget Gracy Chen sebelumnya sudah menunjuk Korea Utara tak lama setelah pelanggaran tersebut. Ia menyebutkan alamat IP yang cocok dengan pilihan VPN kelompok DPRK. Pencurian ini juga menjadi peretasan kripto terbesar tahun 2026, mengangkat kerugian September sebesar 462%.
Bagaimana XRP Curian Bisa Menjadi Bitcoin Tanpa Bursa?
Chainalysis mencatat ada 23 transfer keluar dalam 3 jam pertama setelah eksploit tanggal 24 September. Secara bersama-sama, mereka menyebarkan $387 juta ke 4 blockchain.
Ethereum menerima hampir setengah arus keluar dengan 49,7%. XRP Ledger mengambil 40,8%, disusul Zcash yang berfokus pada privasi sebesar 7,6% dan Tron sebesar 1,8%.
Laporan tersebut menyoroti bahwa alih-alih mengirimkan XRP ke bursa, para penyerang menyetorkannya ke protokol likuiditas lintas-rantai. Lalu mereka menarik Bitcoin di jaringan lain.
Chainalysis mencocokkan setoran tersebut dengan pencairannya. Puluhan juta dolar mengalir dengan cara ini selama kira-kira 36 jam. Jejak itu berakhir pada alamat Bitcoin yang dikendalikan penyerang—yang kini dipantau oleh perusahaan tersebut.
Secara khusus, perusahaan itu mengatakan bahwa mereka membangun otomasi khusus dengan AI internalnya untuk mempercepat penelusuran lintas rantai tersebut. Mereka memperkirakan bahwa lebih dari 20 jam rekonsiliasi jembatan secara manual menyusut menjadi di bawah 10 menit.
Para penyelidik masih menetapkan logikanya dan meninjau hasilnya, tambah Chainalysis.
