Peretasan Bitget Dorong Total Kerugian Keamanan Kripto Kuartal III Capai Rp19 Triliun

Kasus peretasan platform pertukaran aset kripto Bitget senilai USD 387,5 juta atau setara Rp6 triliun telah memicu lonjakan kerugian keamanan di industri aset digital pada kuartal ketiga tahun 2026.
Data dari perusahaan keamanan blockchain CertiK mencatat total kerugian akibat insiden keamanan kripto mencapai USD 1,26 miliar atau sekitar Rp19,5 triliun dalam periode Juli hingga September. Angka ini mencerminkan kenaikan sebesar 53,9 persen dibandingkan kerugian pada kuartal kedua yang berada di posisi USD 819,4 juta.
Jumlah insiden keamanan juga mencatat tren peningkatan sekitar 13 persen, naik dari 219 kasus menjadi 247 kasus. Kenaikan ini menunjukkan tantangan besar bagi ekosistem keuangan terdesentralisasi yang masih rentan terhadap serangan siber canggih.
Peretasan terhadap Bitget mendominasi statistik kuartal ini dengan kontribusi sebesar 31 persen terhadap total kerugian. Ini merupakan insiden dengan skala terbesar yang tercatat sepanjang kuartal ketiga menurut metodologi pemantauan CertiK.
Selain Bitget, beberapa serangan besar lainnya turut memperburuk kondisi pasar. Eksploitasi pada Liquid Network yang merugikan dana sebesar USD 319 juta atau Rp4,9 triliun menempati posisi kedua, disusul oleh insiden pada Tectonic dengan nilai USD 120 juta atau Rp1,8 triliun serta pencurian Coldcard senilai USD 112,7 juta atau Rp1,7 triliun.
Bulan September menjadi periode paling kelam bagi industri dengan total kerugian mencapai USD 769 juta atau Rp11,9 triliun melalui 99 insiden keamanan. Dari jumlah tersebut, sekitar USD 273 juta atau Rp4,2 triliun berhasil dibekukan atau dikembalikan oleh pihak berwenang dan pengelola platform.
Kerugian bersih setelah penyesuaian mencapai USD 495,3 juta atau Rp7,6 triliun. Mayoritas kerugian atau sekitar 96 persen berasal dari eksploitasi teknis yang mengeksploitasi celah dalam protokol sistem.
Pihak Bitget menyatakan bahwa insiden tersebut terjadi pada 24 September. Mereka mendeteksi adanya transfer tidak sah dari beberapa hot wallet, yaitu dompet kripto yang terhubung ke internet dan memungkinkan transaksi cepat, sehingga manajemen segera menangguhkan fitur penarikan dana.
Investigasi awal mengungkap adanya kerentanan pada produk keamanan pihak ketiga yang digunakan perusahaan. Peretas memanfaatkan celah tersebut untuk mendapatkan kredensial internal dan memalsukan perintah penarikan dana pengguna secara sistematis.
Kondisi ini memberikan peringatan bagi investor di Indonesia mengenai pentingnya aspek keamanan siber saat bertransaksi di bursa internasional. Penggunaan dompet fisik atau cold storage sering disarankan sebagai langkah mitigasi risiko saat menyimpan aset dalam jumlah besar.
Situasi ini memperlihatkan betapa cepatnya peretas beradaptasi dengan teknologi keamanan modern. Para pelaku industri kini dituntut memperketat protokol keamanan, terutama dalam integrasi perangkat lunak dari pihak ketiga yang sering menjadi pintu masuk serangan.
Baca juga tulisan lainnya dari Fajar Nugroho
Penulis: Fajar Nugroho
Editor: Beritana Editor











