Chainalysis menyimpulkan peretasan senilai $387 juta terhadap Bitget dilakukan aktor yang berafiliasi dengan Korea Utara. Dana curian dalam bentuk XRP (XRP) terlacak dialirkan lewat protokol likuiditas lintas-chain dan berakhir sebagai Bitcoin (BTC), tanpa melewati bursa kripto tersentralisasi.
Poin Utama:
- Peretas memindahkan $387 juta dari Bitget melalui 23 transaksi dalam tiga jam pertama setelah insiden pada 24 September.
- XRP hasil curian dialirkan lewat protokol likuiditas lintas-chain dan muncul sebagai Bitcoin di jaringan lain, tanpa singgah di exchange tersentral.
- Pencurian di Bitget membuat total kripto yang digasak aktor terkait Korea Utara pada 2026 menembus $1 miliar.
Jejak Peretasan Bitget
Chainalysis mengungkap bahwa $387 juta keluar dari Bitget melalui 23 transfer keluar dalam tiga jam pertama setelah pelanggaran keamanan pada 24 September.
Dana tersebut pertama kali tersebar di empat blockchain sebelum para pelaku mulai memanfaatkan layanan lintas-chain dan rute on-chain lain untuk mencuci aset.
Ethereum (ETH) menyerap 49,7% arus keluar, sementara XRP Ledger menampung 40,8%. Zcash (ZEC) kebagian 7,6%, dan Tron (TRX) sekitar 1,8%.
Alih-alih mengirim XRP curian ke bursa, pelaku men-depositkannya ke protokol likuiditas lintas-chain dan menarik Bitcoin di jaringan lain. Chainalysis mencocokkan setoran dan penarikan, sehingga dapat menelusuri puluhan juta dolar dalam kurun sekitar 36 jam ke alamat-alamat Bitcoin yang dikendalikan peretas.
CEO Bitget Gracy Chen sebelumnya sudah mengarahkan kecurigaan ke Korea Utara, merujuk pada alamat IP yang menurutnya sesuai dengan pola penggunaan VPN kelompok DPRK. Insiden $387 juta ini juga tercatat sebagai peretasan kripto terbesar yang dilaporkan pada 2026.
Baca Juga: Taruhan Serangan Kyiv di Polymarket Catat Volume $124.000, Namun Dua Transaksi Jadi Penentu
Peringatan DPRK dari Chainalysis
Chainalysis menekankan pentingnya pelacakan cepat seiring pelaku kejahatan makin mengotomatiskan perpindahan aset hasil curian lintas blockchain. “Kemampuan mengidentifikasi dan memahami aktivitas ilegal dengan cepat menjadi kian krusial ketika Korea Utara semakin mengandalkan otomatisasi canggih untuk memindahkan dan menyamarkan dana curian,” ujar perusahaan tersebut.
Chainalysis memanfaatkan AI internal untuk membangun otomasi pelacakan khusus, memangkas kebutuhan rekonsiliasi manual lintas-bridge dari lebih 20 jam menjadi kurang dari 10 menit. Meski demikian, tim penyelidik tetap yang menyusun logika, meninjau keluaran, dan mengarahkan jalannya investigasi.
Atribusi kasus Bitget ini mendorong total pencurian kripto terkait Korea Utara pada 2026 melampaui $1 miliar. Sebelumnya, peretas menggondol $285 juta dari Drift Protocol pada 1 April dan $292 juta melalui eksploitasi bridge KelpDAO pada 18 April, dua serangan yang juga dikaitkan peneliti dengan Korea Utara.
TRM dan LayerZero menghubungkan serangan terhadap KelpDAO dengan TraderTraitor, unit yang berafiliasi dengan kelompok Lazarus, sementara TRM mencatat kasus Drift dan KelpDAO menyumbang 76% dari total kerugian peretasan kripto hingga April. Sepanjang 2025, aktor terkait DPRK diperkirakan telah mencuri lebih dari $2 miliar dari industri kripto.
Baca Selanjutnya: Agen AI Nakal Paksa OpenAI Lakukan Pencarian 50 Petabyte di Arsip Internalnya

