Bursa kripto Bitget mencurigai bahwa peretas dari Korea Utara mungkin berada di balik pelanggaran keamanan yang memengaruhi sekitar $351,6 juta dalam aset digital, berdasarkan bukti awal dari penyelidikan yang sedang berlangsung.
CEO Bitget, Gracy Chen, menyatakan bahwa penyelidik menemukan alamat protokol internet yang terkait dengan layanan VPN yang sebelumnya digunakan oleh kelompok peretas Korea Utara. Pola serangan ini juga mirip dengan operasi sebelumnya yang diatribusikan kepada negara tersebut, seperti yang disampaikan dalam siaran langsung di X hari ini.
Chen menambahkan bahwa metode spesifik yang digunakan untuk memasuki sistem Bitget masih dalam penyelidikan teknis.
Bitget mendeteksi adanya transfer yang tidak sah dari beberapa dompet pada Kamis sore waktu setempat, melibatkan 19 transfer dari bagian infrastruktur dompet panas dan hangat, sementara dompet dingin tetap aman, menurut Chen.
Aset yang terpengaruh termasuk ether, XRP, USDT, USDC, Avalanche, dan BNB yang tersebar di jaringan Ethereum, XRP Ledger, Avalanche, BNB Smart Chain, dan Arbitrum. Estimasi sebelumnya mengenai aliran keluar diperkirakan mencapai sekitar $183 juta, namun Bitget menyatakan bahwa analisis tersebut belum menangkap aktivitas di semua blockchain yang terkena dampak.
Tim keamanan bursa menemukan bahwa penyerang berhasil membobol sistem dompet backend yang kritis, menggunakannya untuk memanipulasi informasi transfer, dan memicu proses otorisasi penandatanganan Bitget. Chen mengatakan bahwa pelanggaran ini telah teratasi, sehingga mencegah aliran keluar yang tidak sah lebih lanjut.
“Kompromi kunci privat sudah dipastikan tidak terjadi,” ujarnya.
Penarikan dana masih ditangguhkan sementara tim teknis memperbaiki dan memperkuat sistem yang terpengaruh, meskipun deposit dan perdagangan tetap berjalan normal.
Meski Chen enggan untuk memberikan jadwal yang pasti, dia menyebutkan bahwa penarikan dana bisa kembali dalam hitungan jam atau hari, namun “tidak seharusnya memakan waktu hingga berminggu-minggu,” saat siaran langsung di X beberapa jam setelah serangan tersebut.
Perusahaan memastikan bahwa saldo pelanggan adalah akurat dan bahwa kerugian tersebut sepenuhnya ditanggung oleh Dana Perlindungan Pengguna mereka, yang memiliki lebih dari $464 juta.
CEO Bybit, Ben Zhou, menyatakan bahwa timnya siap membantu Bitget. Bybit sendiri mendapat dukungan dari Bitget setelah mengalami peretasan senilai $1,5 miliar pada Februari 2025. Zhou menambahkan bahwa Bybit sedang memperbarui platform LazarusBounty untuk membantu melacak dana yang dicuri.

