Kasus peretasan Bitget memasuki babak baru. Nilai aset terdampak kini membengkak menjadi US$387,5 juta, sementara investigasi mulai membuka jalur serangan, celah keamanan, hingga perburuan dana yang dibawa pelaku.
Kerugian Bitget Membengkak Jadi US$387,5 Juta
Dalam pembaruan yang dirilis pada Jumat (25/09/2026), Bitget mengonfirmasi bahwa aset senilai sekitar US$387,5 juta telah berpindah ke alamat yang dikendalikan penyerang, naik dari estimasi awal sekitar US$351,6 juta.
Namun, kenaikan sekitar US$35,9 juta tersebut bukan berasal dari serangan lanjutan. Angka terbaru muncul setelah Bitget melakukan klasifikasi transaksi lebih lengkap, termasuk aset pada jaringan Zcash dan TRON.
“Berdasarkan penelusuran on-chain dan klasifikasi transaksi terbaru, Bitget mengonfirmasi aset senilai sekitar US$387,5 juta telah dipindahkan ke alamat yang dikendalikan penyerang,” tulis Bitget dalam pengumumannya.
Insiden peretasan Bitget melibatkan Ethereum dan beberapa jaringan EVM, XRP Ledger, Zcash, serta TRON. Aset terdampak mencakup XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX, dan TRX.
Bitget juga menegaskan kenaikan angka kerugian bukan berarti serangan kembali terjadi. Insiden disebut sudah berhasil dibendung, sementara tidak ada lagi perpindahan aset tanpa otorisasi setelah langkah pengamanan dilakukan.
Profil CEO Bitget Gracy Chen di Tengah Insiden Peretasan US$351,6 Juta
Sehari sebelumnya, saat estimasi kerugian berada di kisaran US$351,6 juta, pengamat aset kripto Vinsensius Sitepu sudah menilai kasus peretasan Bitget sebagai pengingat bagi industri, bukan hanya dari nominal, tetapi juga celah keamanan.
“Kasus Bitget harus dilihat sebagai alarm bagi seluruh industri kripto. Nilai kerugiannya memang sangat besar, tetapi persoalan yang lebih penting adalah bagaimana serangan tersebut bisa menembus lapisan keamanan,” ujarnya.
Jalur Peretasan Bitget Ditemukan, Celah Sudah Ditambal
Perkembangan berikutnya datang dari sisi teknis. Bitget mengatakan tim keamanannya telah mengidentifikasi jalur serangan sekaligus metode yang digunakan pelaku untuk melewati kontrol keamanan perusahaan.
“Tim keamanan Bitget telah mengidentifikasi jalur dan metode serangan yang digunakan dalam insiden tersebut, termasuk bagaimana penyerang mampu melewati kontrol keamanan yang ada,” tulis perusahaan.
Celah yang mendasari insiden pembobolan tersebut juga disebut sudah ditemukan dan diperbaiki. Tim teknis kini berfokus melakukan validasi keamanan sebelum layanan withdrawal dapat kembali dipulihkan secara aman.
Investigasi turut melibatkan Mandiant dan SlowMist sebagai ahli keamanan siber independen. Keduanya bekerja bersama tim Bitget untuk menelusuri sumber serangan sekaligus membantu proses remediasi dan pemeriksaan keamanan tambahan.
Temuan tersebut turut memperkuat pernyataan Vinsensius sebelumnya bahwa risiko keamanan crypto exchange tidak hanya berkaitan dengan private key, tetapi juga mencakup seluruh sistemnya.
“Private key yang aman belum tentu seluruh sistem aman. Exchange juga harus memastikan bahwa backend, mekanisme approval, sistem signing, hak akses internal, hingga proses komunikasi antar sistem tidak dapat dimanipulasi oleh pihak yang tidak berwenang,” katanya.
Dana Curian Mulai Diburu, Bounty 5 Persen Disiapkan
Saat investigasi berjalan, Bitget juga bergerak mengejar aset yang dibawa pelaku. Perusahaan mengatakan sebagian dana terdampak telah berhasil dibekukan melalui koordinasi dengan berbagai pihak.
“Upaya pemulihan telah berjalan, dengan sebagian aset terdampak berhasil dibekukan melalui koordinasi bersama mitra industri,” tulis Bitget dalam pembaruan terbarunya mengenai proses pelacakan dan pemulihan dana.
Untuk memperluas proses tersebut, Bitget meluncurkan Recovery Bounty Program. Pihak yang secara sukarela membantu pembekuan dana dapat memperoleh bounty lima persen dari jumlah aset yang berhasil dibekukan.
Skema serupa berlaku bagi pihak yang secara langsung membantu pemulihan aset. Sebanyak lima persen dari dana yang dikembalikan dapat dialokasikan kepada pihak yang kontribusinya dinilai memenuhi persyaratan.
Lapor Hacker, Dapat Hadiah? Kenalan dengan Platform Lazarus Bounty
Bitget juga membuka dashboard pelacakan dana secara real-time beserta API alamat milik peretas, serta bekerja sama dengan inisiatif yang diluncurkan oleh Bybit saat sebelumnya pernah diretas.
“Bitget juga akan menggunakan inisiatif LazarusBounty milik Bybit sebagai salah satu jalur utama untuk mendukung program bounty dan upaya untuk memulihkan dana,” jelas mereka.
Dengan jalur serangan yang mulai terungkap dan sebagian dana sudah dibekukan, fokus berikutnya tertuju pada seberapa jauh Bitget mampu memulihkan aset, memperkuat sistem keamanan, dan menjaga kepercayaan setelah insiden ini.
Itulah rangkuman berita kripto hari ini yang bisa kamu simak untuk mengikuti perkembangan dunia aset digital dan teknologi blockchain. Tetap pantau Blockchain Media Indonesia untuk update terbaru seputar pasar kripto, berita Bitcoin, hingga panduan belajar crypto untuk kamu yang masih pemula. [dp]
Disclaimer: Konten di Blockchainmedia.id hanya bersifat informatif, bukan nasihat investasi atau hukum. Segala keputusan finansial sepenuhnya tanggung jawab pembaca.


