Peretas Kripto Bitget Sembunyikan Dana Curian di Jaringan Privasi Zcash

Pelaku peretasan yang menguras dana senilai USD 387,5 juta atau sekitar Rp6 triliun dari bursa kripto Bitget kini mulai memindahkan aset curiannya ke dalam sistem privasi Zcash. Investigasi on-chain yang dilakukan oleh ZachXBT mengungkapkan bahwa peretas tersebut telah mentransfer sekitar 2.700 ZEC, yang setara dengan USD 3,8 juta atau sekitar Rp59 miliar, menuju Ironwood.
Ironwood merupakan sebuah kolam terenkripsi atau shielded pool di dalam jaringan blockchain Zcash yang dirancang khusus untuk menyembunyikan identitas pengirim, penerima, serta nominal transaksi. Fasilitas ini baru saja diluncurkan pada 28 Juli untuk menggantikan protokol sebelumnya bernama Orchard yang sempat terdeteksi memiliki celah keamanan fatal.
Penggunaan fitur privasi ini membuat jejak dana tersebut menjadi sulit dilacak oleh otoritas maupun firma analisis blockchain. Meskipun pengamat bisa melihat perpindahan koin masuk dan keluar dari kolam tersebut, aktivitas di dalam ekosistem terenkripsi itu tidak dapat dipantau.
CEO Bitget, Gracy Chen, menyatakan bahwa pola serangan serta alamat IP yang digunakan oleh peretas memiliki karakteristik yang identik dengan kelompok peretas asal Korea Utara. Firma analisis blockchain, Elliptic, memperkuat dugaan ini dengan menyebut keterlibatan aktor negara tersebut sebagai sesuatu yang sangat mungkin terjadi.
Elliptic juga mencatat bahwa insiden Bitget ini merupakan pencurian kripto terbesar yang diduga melibatkan aktor Korea Utara sepanjang tahun 2026, yang kini membuat total nilai pencurian di industri kripto melampaui USD 1 miliar atau sekitar Rp15,5 triliun.
Serangan ini bermula pada 24 September ketika sistem Bitget mendeteksi transfer tidak sah dari dompet panas atau hot wallet milik perusahaan. Hot wallet adalah dompet penyimpanan digital yang selalu terhubung ke internet agar bursa bisa memproses transaksi harian dengan cepat.
Chen menjelaskan bahwa peretas berhasil menyusup ke dalam sistem backend dan memanipulasi data transaksi tanpa harus mencuri kunci privat pengguna. Pihak Bitget menegaskan bahwa saldo milik nasabah tetap aman karena kerusakan tersebut sepenuhnya ditanggung oleh dana perlindungan internal perusahaan.
Pasca-pencurian, peretas segera melakukan upaya pencucian uang dengan memecah aset ke dalam ribuan dompet baru. Mereka menggunakan berbagai layanan penukar lintas rantai atau cross-chain swap untuk mengaburkan asal-usul dana sebelum mencoba melakukan konversi ke aset kripto lain.
Salah satu layanan, Near Intents, mengambil sikap tegas dengan menolak transaksi tersebut. General Manager Near, Alex Shevchenko, menyebut sistem penyaringan bernama SHIELD milik mereka telah memblokir swap senilai lebih dari USD 50 juta atau sekitar Rp775 miliar yang terkait dengan peretas Bitget.
Tindakan ini memicu perdebatan mengenai konsep permissionless dalam kripto, yakni prinsip bahwa siapapun bebas menggunakan jaringan tanpa izin. Di sisi lain, layanan Thorchain justru tetap memproses transaksi peretas meskipun telah menerima permintaan resmi dari pihak Bitget untuk menghentikan layanan bagi alamat dompet yang dicurigai.
Pengelola Thorchain berdalih bahwa penghentian jaringan hanya dilakukan untuk keadaan darurat protokol dan bukan sebagai alat untuk membekukan dana spesifik. Namun, rekam jejak menunjukkan bahwa Thorchain pernah menghentikan operasional seluruh jaringannya selama lima pekan saat terjadi eksploitasi senilai USD 10,7 juta pada Mei lalu.
Saat ini, Bitget telah menawarkan imbalan sebesar 5 persen dari total dana yang berhasil dibekukan dan 5 persen lagi untuk dana yang berhasil dipulihkan. Upaya ini dilakukan sebagai langkah proaktif untuk meminimalisasi kerugian dari peretasan besar yang mengguncang kepercayaan pasar tersebut.
Baca juga tulisan lainnya dari Dimas Ardianto
Penulis: Dimas Ardianto
Editor: Beritana Editor











:strip_icc():format(webp)/kly-media-production/medias/9363571/original/056575000_1790896915-000_C9Z746B-Florian_Wirtz_dan_Tom_Bischof.jpg)
