Oknum Tiongkok Diduga Bantu Peretas Bitget Cuci Kripto Curian

Perkembangan kasus peretasan Bitget kini mulai membuka jejak baru. Setelah ratusan juta dolar kripto dibawa kabur, proses pencuciannya justru diduga mulai terungkap dari aktivitas para pelaku yang meminta bantuan secara terang-terangan.

Jejak Pencucian Dana Bitget Mulai Terbuka

Kasus peretasan ini bermula pada Kamis (24/09/2026), ketika Bitget mendeteksi transfer tidak sah dari sejumlah hot wallet dan warm wallet. Estimasi awal kerugian saat itu mencapai sekitar US$351,6 juta.

Angka tersebut kemudian direvisi menjadi sekitar US$387,5 juta setelah aset di jaringan Zcash dan TRON ikut diperhitungkan. Bitget menegaskan bahwa kenaikan nilai kerugian itu bukan berasal dari serangan lanjutan.

Beberapa hari setelah insiden peretasan Bitget terjadi, perhatian mulai bergeser dari besarnya kerugian menuju ke mana dana tersebut bergerak. 

THORChain Jadi Jalur Dana Curian Bitget, Kritik Mulai Berdatangan

Babak baru muncul pada Senin (28/09/2026), ketika investigator on-chain ternama, ZachXBT, mengungkap dugaan jaringan pencucian dana yang melibatkan sejumlah aktor dari berbagai negara.

“Pelaku ilegal asal Tiongkok yang mencuci dana dari eksploitasi Bitget senilai US$387 juta atas nama penyerang yang diduga berasal dari Korea Utara secara terbuka meminta bantuan di server Discord dan Telegram,” tulisnya.

Temuan ini menambah perhatian terhadap keterlibatan hacker asal Korea Utara. Sebelumnya, CEO Bitget Gracy Chen mengatakan pola IP dan jejak on-chain dalam serangan memiliki kemiripan dengan teknik kelompok yang terkait negara tersebut.

IKLAN
Urban Stretch Centre Medan

Lima Alias Terendus, Dana Bitget Mengarah ke THORChain

Dari jaringan tersebut, ZachXBT membedah bagaimana dana berpindah. Grafik aliran yang dibagikannya memperlihatkan sekitar 102,98 juta XRP bergerak dari Bitget menuju wallet address yang dilabeli terkait eksploitasi.

BACA JUGA:  Profil CEO Bitget Gracy Chen di Tengah Insiden Peretasan US$351,6 Juta

Dana tersebut tidak bertahan lama di satu tempat. XRP kemudian terpecah ke sejumlah wallet, membentuk banyak cabang transaksi yang akhirnya mengarahkan perhatian kepada beberapa identitas yang diduga terlibat.

Dari percabangan itu, ZachXBT menyoroti lima alias yang diduga berkaitan dengan aliran dana, yakni Cc, jack, Melon, lolo atau Marin, serta HELP ME.

Aliran Dana Hasil Eksploitasi Bitget - ZachXBT
Aliran Dana Hasil Eksploitasi Bitget – ZachXBT

Sebagian jalur kemudian mengarah ke THORChain. Salah satunya memperlihatkan wallet yang dikaitkan dengan Melon mengirim 200.000 XRP melalui dua transaksi menuju protokol lintas rantai tersebut.

Namun, jejak salah satu alias ternyata tidak berhenti pada kasus Bitget. ZachXBT mengatakan lolo atau Marin sebelumnya juga terpantau dalam aliran dana dari eksploitasi platform DeFi lain.

“Alias 4 juga terlihat mencuci dana dari eksploitasi Kelp DAO senilai US$292 juta pada awal tahun ini,” tulisnya, merujuk pada akun yang ia identifikasi sebagai lolo atau Marin.

Aliran dana bergerak semakin jauh melalui berbagai jaringan. Menurutnya, aset dipindahkan menggunakan bridge sebelum diarahkan menuju layanan yang dapat menyamarkan jejak transaksi.

“Saat ini, dana tersebut dipindahkan lintas blockchain melalui bridge dan diserahkan ke layanan crypto mixing seperti Wasabi,” lanjutnya.

Ironis, Pelaku Malah Minta Bantuan di Discord

Yang membuat pelacakan ini tidak biasa adalah cara pelaku berinteraksi secara terbuka. Di tengah proses pemindahan dana, mereka justru terlihat meminta bantuan ketika transaksi yang dilakukan mengalami masalah.

BACA JUGA:  Harga XRP Jaga Asa di Garis Tren, US$2 Bisa Jadi Tujuan Berikutnya

Akun jack, misalnya, meminta bantuan karena swap yang diduga berkaitan dengan dana hasil pembobolan Bitget tampaknya belum selesai meski telah menunggu hampir seharian.

“Saya menggunakan Thorium untuk menukar XRP ke BTC. Saat ini saya belum menerima BTC apa pun. Apa yang harus saya lakukan? Sudah hampir satu hari,” tulis jack dalam percakapan tersebut.

Percakapan yang Diduga Berkaitan dengan Peretas Bitget - ZachXBT
Percakapan yang Diduga Berkaitan dengan Peretas Bitget – ZachXBT

Respons yang muncul terasa satir. Moderator SwapKit membalas dengan gambar Kim Jong Un, sementara jack mengatakan dirinya khawatir karena kehilangan aset akan menimbulkan banyak masalah dalam hidupnya.

Akun Cc membawa cerita berbeda. Ia mengklaim telah mengirim ratusan ribu XRP, tetapi hanya sebagian kecil yang kembali, sementara halaman layanan menampilkan transaksi seolah sudah selesai.

“Saya sudah mengirim 277.724 XRP, tetapi hanya menerima sekitar 431 XRP kembali. Namun, transaksi tersebut ditampilkan sebagai selesai,” tulis Cc.

Keluhan serupa juga muncul dari alias lainnya. Melon meminta pemeriksaan terhadap dua transaksi setelah prosesnya berhenti pada outbound. Dukungan mengatakan swap selesai, tetapi Melon tidak menemukan hash withdrawal BTC.

Percakapan yang Diduga Berkaitan dengan Peretas Bitget 2 - ZachXBT
Percakapan yang Diduga Berkaitan dengan Peretas Bitget 2 – ZachXBT

Sementara itu, HELP ME hanya mengirim tautan transaksi saat meminta bantuan. Akun lolo mengatakan dana belum tiba meski sukses, lalu mengonfirmasi bahwa dirinya dikenal sebagai Marin di Telegram.

Pola Lama TraderTraitor Muncul dalam Kasus Bitget

Bagi ZachXBT, rangkaian perilaku tersebut bukan sesuatu yang baru. Ia pernah melihat pola serupa setelah beberapa eksploitasi yang sebelumnya dikaitkan dengan kelompok hacker yang berhubungan dengan operasi siber Korea Utara.

BACA JUGA:  Kasus Peretasan Bitget Berkembang, GoPlus Ungkap Titik Lemah Sistem Signing

“Saya telah melihat pola yang sama setelah beberapa eksploitasi yang dikaitkan dengan TraderTraitor, dan saya mengikuti kelompok-kelompok ini dengan ketat,” tulisnya, sembari menjanjikan data tambahan dalam beberapa pekan.

Dugaan juga muncul ketika sebagian dana Bitget terpantau bergerak melalui sejumlah protokol lintas rantai. Bitquery mencatat sebagian BNB dan TRX hasil peretasan melewati THORChain serta Chainflip sebelum berakhir menjadi 126,71 BTC.

Pada XRP Ledger, sekitar 4,638 juta XRP juga telah bergerak, sementara sekitar 98,34 juta XRP masih berada pada enam akun terkait insiden. Angka tersebut merupakan snapshot pelacakan saat itu.

Sementara pelacakan dana terus berjalan, Bitget telah mengidentifikasi dan memperbaiki kerentanan, menggandeng Mandiant serta SlowMist, dan menawarkan bounty untuk membantu pembekuan atau pemulihan dana.

Kenalan dengan Lazarus Group, Hacker yang Diduga Retas Bitget

Namun, dengan dana yang masih berpindah lintas jaringan dan dugaan keterlibatan sejumlah perantara, cerita pencucian aset hasil peretasan Bitget tampaknya belum mencapai ujungnya.

Itulah rangkuman berita kripto hari ini yang bisa kamu simak untuk mengikuti perkembangan dunia aset digital dan teknologi blockchain. Tetap pantau Blockchain Media Indonesia untuk update terbaru seputar pasar kripto, berita Bitcoin, hingga panduan belajar crypto untuk kamu yang masih pemula. [dp]


Disclaimer: Konten di Blockchainmedia.id hanya bersifat informatif, bukan nasihat investasi atau hukum. Segala keputusan finansial sepenuhnya tanggung jawab pembaca.

Terpopuler

Terkini

Warta Korporat

Terkait