VLOBS.COM – Sekitar US$1,1 juta dari hampir US$388 juta yang dicuri dalam serangan siber terhadap bursa kripto Bitget pekan lalu telah dibekukan. Namun, CEO Bitget Gracy Chen mengatakan ia tidak berharap banyak dana dapat dipulihkan.
Dalam wawancara melalui email dengan CNBC, Chen mengatakan aset yang dibekukan belum tentu sudah dikembalikan ke bursa. Ia tidak mengungkapkan jumlah dana yang telah berhasil dipulihkan.
Berbicara di program CNBC “Squawk Box Europe” pada Rabu, Chen menyebut pemulihan dana dari peretasan bursa kripto sebelumnya terbatas. Meski demikian, ia mengatakan bursa bertanggung jawab menunjukkan cara melindungi pengguna, terutama saat terjadi masalah.
Baca juga: Celah Kritis Zimbra Dieksploitasi untuk Mencuri Email Organisasi
Bitget menyatakan saldo akun pengguna tidak terdampak. Dana perlindungan bursa yang sebelumnya bernilai lebih dari US$464 juta turun menjadi kurang dari US$200 juta setelah pencurian, menurut perhitungan Bloomberg berdasarkan alamat dompet yang diungkapkan. Dana tersebut kemudian dipulihkan hingga lebih dari US$300 juta.
Chen mengatakan dana perlindungan yang telah diisi kembali dapat diverifikasi secara publik melalui blockchain dan terpisah dari cadangan yang mendukung saldo pelanggan. “Kami memulihkan Dana tersebut menggunakan modal Bitget sendiri,” kata Chen. Ia menambahkan dampak finansial ditanggung Bitget, bukan dialihkan kepada pengguna.
Data Proof of Reserves terbaru Bitget, berdasarkan snapshot 29 September, menunjukkan rasio cadangan keseluruhan yang dilaporkan sendiri sebesar 131%. Seluruh 19 aset yang tercakup memiliki dukungan di atas 100%.
Baca juga: Google Uji Satelit Pusat Data, Namun Akui Tantangan Skalanya
Laporan ungkap jalur serangan
Laporan investigasi yang dirilis pada 30 September oleh Mandiant, bagian dari Google Cloud, dan perusahaan keamanan blockchain SlowMist menemukan bahwa penyerang lebih dulu menyusupi dua produk keamanan pihak ketiga sebelum memperoleh akses ke sistem dompet produksi Bitget.
SlowMist menelusuri aktivitas berbahaya paling awal dalam log yang tersedia hingga 31 Agustus. Saat itu, kerentanan yang sebelumnya tidak diketahui atau zero-day dieksploitasi pada salah satu produk tersebut.
Menurut laporan Mandiant, penyerang kemudian memperoleh akses internal dengan hak istimewa dan melewati proses penarikan yang biasa digunakan pelanggan tanpa mencuri kunci privat. Chen menyebut metode tersebut cukup canggih dan mengatakan penyerang menghapus jejak setelah transfer untuk menghambat penyelidikan.
Baca juga: Gubernur California Veto RUU soal Kacamata Perekam Rahasia
Kedua laporan tidak menyebut produk keamanan yang terdampak. Chen juga menolak mengungkap nama vendor atau produk, dengan alasan publikasi informasi di luar temuan yang telah dirilis berpotensi menimbulkan risiko keamanan tambahan.
Laporan tersebut tidak mengaitkan serangan dengan Korea Utara. Chen sebelumnya mengatakan indikator teknis awal sangat konsisten dengan kelompok peretas Korea Utara yang dikenal, tetapi kepada CNBC ia mengatakan pihaknya masih perlu menunggu informasi lebih lanjut.
Penarikan bitcoin, ether, dan USDT telah dibuka kembali. Bitget menjadwalkan pembukaan kembali penarikan untuk mata uang kripto lainnya, serta layanan fiat dan peer-to-peer, pada Jumat.














