Bitget Kehilangan $388 Juta Akibat Eksploitasi Celah Keamanan Produk Pihak Ketiga

0

Bursa kripto Bitget mengalami kehilangan dana sekitar $388 juta akibat eksploitasi celah keamanan pada produk pihak ketiga. Peretas menggunakan kredensial internal untuk mengirim perintah penarikan palsu ke dompet hot dan warm. Meski demikian, saldo pengguna tetap aman karena akan ditutupi oleh Dana Perlindungan perusahaan. Bitget kini tengah melakukan langkah mitigasi dan mencurigai keterlibatan kelompok peretas asal Korea Utara dalam insiden ini.

Pendahuluan

Dunia aset kripto kembali diguncang oleh berita peretasan besar-besaran yang menimpa bursa kripto terkemuka, Bitget. Insiden ini mencatat kerugian finansial yang sangat signifikan, yakni mencapai angka sekitar $38lan88 juta atau setara dengan triliunan rupiah. Yang membuat peristiwa ini menjadi perhatian serius bagi para pakar keamanan siber bukanlah sekadar besarnya nilai aset yang hilang, melainkan metode serangan yang digunakan. Peretas berhasil mengeksploitasi celah keamanan zero-day pada produk keamanan pihak ketiga yang digunakan oleh Bitget, menunjukkan betrerapa kerentanan besar dalam rantai pasokan perangkat lunak (supply chain) perusahaan global.

Kronologi dan Metode Serangan

Eksploitasi Produk Keamanan Pihak Ketiga

Serangan ini terdeteksi terjadi pada tanggal 24 September. Berdasarkan investigasi awal, peretas tidak secara langsung menyerang infrastruktur inti Bitget, melainkan menargetkan kerentanan pada perangkat lunasi keamanan milik vendor eksternal yang digunakan oleh perusahaan. Dengan memanfaatkan celah zero-day tersebut, penyerang berhasil menyusup ke dalam jaringan dan mencuri kredensial internal tingkat tinggi.

Manipulasi Perintah Penarikan

Setelah mendapatkan akses dengan hak istimewa (privileged access), peretas mampu mengirimkan perintah penarikan dana palsu langsung ke sistem dompet Bitget. Salah satu aspek yang paling berbahaya dari serangan ini adalah kemampuan pelaku untuk menyamarkan aktivitas ilegal tersebut sebagai operasi administratif rutin. Hal ini membuat deteksi dini menjadi sangat sulit karena aliran instruksi penarikan tampak seperti prosedur pemeliharaan atau manajemen aset biasa yang dilakukan oleh tim internal perusahaan.

Dampak Terhadap Aset dan Pengguna

Meskipun angka kerugian mencapai $388 juta, Bitget telah memberikan klarifikasi mengenai dampak kerusakan pada infrastruktur dompet mereka. Pencurian dana terjadi pada hot wallets (dompet yang terhubung ke internet) dan warm wallets. Namun, kabar baiknya adalah aset yang disimpan dalam cold wallets atau dompet luring tetap aman sepenuhnya. Selain itu, Bitget memastikan bahwa kunci privat (private keys) tidak pernah terkompromi dalam insiden ini.

Bagi para pengguna Bitget, dampak langsung terhadap saldo akun mereka dinyatakan nihil. Perusahaan menegaskan bahwa dana milik nasabah tidak terdampak oleh serangan ini. Sebagai bentuk tanggung jawab dan upaya menjaga kepercayaan publik, Bitget menyatakan bahwa seluruh kerugian finansial akibat peretasan ini akan ditutupi menggunakan Dana Perlindungan (Protection Fund) milik perusahaan.

Identifikasi Pelaku: Jejak TraderTraitor

Investigasi lebih lanjut mulai mengarah pada aktor ancaman yang terorganisir. Bitget mencurigai adanya keterlibatan kelompok peretas yang diduga berafiliasi dengan Korea Utara. Kecurigaan ini diperkuat oleh temuan dari TRM Labs, sebuah perusahaan intelijen blockchain global, yang berhasil melacak aliran dana hasil curian tersebut ke grup yang dikenal sebagai “TraderTraitor”. Pola serangan yang sangat teknis dan terstruktur ini sejalan dengan karakteristik operasi siber yang sering dilakukan oleh kelompok peretas negara untuk mencari pendanaan ilegal melalui ekosistem kripto.

Kesimpulan

Insiden Bitget menjadi pengingat keras bagi seluruh organisasi mengenai risiko besar dari supply chain attack. Keamanan sebuah perusahaan kini tidak hanya ditentukan oleh seberapa kuat benteng pertahanan internal mereka, tetapi juga oleh tingkat keamanan vendor pihak ketiga yang mereka gunakan. Langkah mitigasi yang diambil Bitget—seperti mengisolasi sistem yang terdampak, mencabut kredensial internal, dan memperketat pengawasan—merupakan langkah respons insiden yang tepat. Namun, ke depannya, penerapan prinsip Zero Trust dan audit keamanan yang lebih ketat terhadap seluruh ekosistem perangkat lunak pihak ketiga menjadi sebuah kewajiban mutlak untuk mencegah terulangnya tragedi serupa di masa depan.

Referensi

  • https://thehackernews.com/2026/09/bitget-says-attacker-exploited-third.html
  • https://thehackernews.com/2026/09/rathat-android-malware-console-uses.html
  • https://thehackernews.com/2026/09/weekly-recap-387m-crypto-hack-citrix.html
  • https://thehackernews.com/2026/09/webinar-how-to-govern-ai-agents-reduce.html
  • https://thehackernews.com/2026/09/carbonato-botnet-compromises-docker.html

Leave a Reply

Your email address will not be published. Required fields are marked *