Contact Information

Alamat: Komplek Rumah Susun Petamburan Blok 1 Lantai Dasar, Tanah Abang - Jakpus 10260

We're Available 24/ 7. Call Now.
Bitget Buka Suara soal Peretasan Rp5,7 Triliun dan Dugaan Peretas Korea Utara
SHARE:

Jakarta, Technologue.id – Bitget akhirnya buka suara menanggapi pemberitaan tentang insiden keamanan yang disebut menyeret dugaan peretas Korea Utara. Klarifikasi ini disampaikan setelah beredar kabar kerugian mencapai Rp5,7 triliun. Dalam pernyataan resminya, Bitget menegaskan insiden memang terjadi pada 24 September 2026, tetapi sejumlah angka dan konteks dalam pemberitaan perlu diluruskan.

Bitget menyebut insiden ini merupakan insiden keamanan pertama yang dialaminya dalam delapan tahun beroperasi. Perusahaan mendeteksi adanya transfer tidak sah dari sebagian hot wallet. Penarikan kemudian dihentikan sementara untuk pemeriksaan keamanan.

Pemulihan layanan dilakukan secara bertahap. Penarikan BTC melalui jaringan Bitcoin dan BSC kembali tersedia pada 28 September 2026 pukul 15.00 WIB. Layanan itu disusul ETH dan USDT pada 29 September 2026. Penarikan untuk aset lainnya, fiat, dan layanan P2P dijadwalkan kembali tersedia mulai 2 Oktober 2026 pukul 15.00 WIB. Per 28 September 2026 pukul 16.00 WIB, Bitget telah memproses 9.585 penarikan BTC di jaringan Bitcoin dan BSC dengan total sekitar 4.098 BTC.

Soal angka, Bitget mengonfirmasi sekitar US$388 juta dalam bentuk aset telah ditransfer keluar selama insiden. Angka ini merupakan hasil rekonsiliasi dan klasifikasi terbaru atas transaksi yang terkait dengan insiden awal. Bitget menegaskan angka tersebut bukan transfer tidak sah tambahan setelah penanggulangan.

Sebelumnya, pemberitaan menyebut estimasi awal US$351,6 juta atau sekitar Rp5,7 triliun. Angka itu lalu diperbarui menjadi US$387,5 juta atau sekitar Rp6,97 triliun. Perbedaan angka inilah yang coba diluruskan Bitget melalui klarifikasi resminya.

Investigasi menemukan bahwa penyerang mengeksploitasi kerentanan dalam produk keamanan pihak ketiga untuk memperoleh kredensial internal tingkat tinggi. Kredensial tersebut digunakan untuk mengirimkan perintah penarikan palsu ke sistem dompet. Akibatnya, terjadi transfer tidak normal yang melewati pengendalian risiko.

Bitget menegaskan kunci pribadi tidak disusupi dan cold wallet tidak terdampak. Investigasi independen oleh Mandiant dan SlowMist telah selesai dan mendukung jalur serangan tersebut. Bitget telah mengidentifikasi jalur serangan, meremediasi kerentanan, dan memperkuat pengendalian pada infrastruktur penarikan.

Penguatan itu mencakup peninjauan terhadap penilaian produk keamanan pihak ketiga, kontrol akses internal, verifikasi penarikan, dan deteksi aktivitas tidak normal. Langkah ini dilakukan agar insiden serupa tidak terulang di masa mendatang.

Terkait dugaan keterlibatan peretas Korea Utara, Bitget tidak menyampaikan pernyataan resmi yang mengonfirmasi secara definitif atribusi tersebut. Informasi yang disampaikan Bitget adalah jalur serangan dan temuan investigasi. Sebelumnya, CEO Bitget Gracy Chen menyebut pola serangan mirip dengan aktivitas kelompok yang dikaitkan dengan Korea Utara, berdasarkan pola alamat IP dan analisis transaksi.

Meski demikian, atribusi tersebut masih dalam tahap penyelidikan. TRM Labs juga belum menyatakan secara definitif bahwa pemerintah atau kelompok peretas Korea Utara berada di balik serangan Bitget. Hal ini menunjukkan bahwa penyelidikan masih berjalan dan belum ada kesimpulan final.

Bitget melaporkan upaya pelacakan dan pemulihan aset masih berlangsung. Perusahaan terus bekerja sama dengan pihak berwenang, bursa, proyek blockchain, pakar keamanan, dan mitra industri. Sejumlah aset terdampak telah berhasil dibekukan melalui koordinasi dengan mitra industri.

Bitget juga telah mempublikasikan alamat wallet yang teridentifikasi terkait pelaku serta data pelacakan yang relevan. Langkah ini dilakukan untuk mempercepat proses pelacakan dan pemulihan aset yang terdampak.

Dari sisi cadangan, berdasarkan snapshot yang diambil pada 29 September 2026 pukul 16.00 WIB, Bitget mencatat rasio cadangan keseluruhan sebesar 131%. Seluruh 19 aset yang tercakup dalam Proof of Reserves memiliki rasio di atas 100%. Setelah insiden, Bitget juga telah mengisi kembali User Protection Fund hingga lebih dari US$300 juta, lebih cepat dari jadwal yang ditetapkan.

Bitget menyatakan saldo pengguna tetap tercatat dengan benar. "Proof of Reserves menjadi sangat penting ketika pengguna ingin melihat dan memeriksa angkanya sendiri," ujar Gracy Chen, CEO Bitget. "Snapshot terbaru memberikan gambaran transparan mengenai cadangan Bitget, dengan rasio cadangan keseluruhan sebesar 131% dan seluruh aset yang tercakup berada di atas 100%."

Kasus ini menambah daftar panjang insiden keamanan di dunia kripto yang menimpa berbagai platform. Sebelumnya, muncul pula laporan soal Korea Utara Curi Kripto dengan memanfaatkan AI sebagai senjata baru kejahatan siber. Selain itu, pengguna juga perlu mewaspadai berbagai modus penipuan yang menyasar aset digital.

Sejumlah pengamat menilai transparansi menjadi kunci bagi bursa kripto untuk menjaga kepercayaan pengguna pasca-insiden keamanan. Publikasi Proof of Reserves dan pembaruan berkala soal investigasi menjadi bagian dari upaya tersebut. Bitget menyatakan akan terus memberikan pembaruan penting mengenai pemulihan layanan penarikan, investigasi forensik, dan pemulihan aset setelah informasi diverifikasi.

Demikian klarifikasi Bitget soal insiden yang dalam pemberitaan sebelumnya disebut menyebabkan kerugian hingga Rp5,7 triliun tersebut. Perusahaan menegaskan komitmennya untuk menjaga keamanan aset pengguna dan memperkuat sistem pertahanan di masa mendatang.

SHARE:

Sharp Rilis Dua 4K TV Terbaru di Indonesia, Harga Mulai Rp4 Jutaan

Lovepink Gaungkan SADARI dan Indonesia Goes Pink 2026