BerandaPusat Berita LBank
Peretas Bitget menyalurkan 4 BTC melalui Wasabi CoinJoin
bitget-hacker-routes-4-btc-through-wasabi-coinjoin
Peretas Bitget menyalurkan 4 BTC melalui Wasabi CoinJoin
AMLBot menelusuri sekitar empat BTC yang terkait dengan pencurian Bitget ke dalam putaran transaksi CoinJoin Wasabi. Dana berpindah dari TRON melalui USDT0, Ethereum, dan THORChain sebelum mencapai alamat Bitcoin untuk proses mixing. Bitget kini mengonfirmasi sekitar $387,5 juta telah ditransfer ke alamat yang dikendalikan pelaku selama pelanggaran pada September. Sekitar $343 juta masih tidak bergerak di tiga belas wallet pelaku per 25 September, menurut estimasi AMLBot. Bitget berencana melakukan penarikan bertahap mulai 28 September setelah mengidentifikasi dan memperbaiki kerentanan keamanan yang mendasarinya.
2026-09-27 Sumber:crypto.news

Sejumlah aset yang terkait dengan pelanggaran keamanan Bitget telah masuk ke Wasabi CoinJoin setelah berpindah melalui beberapa blockchain dan rute swap, menurut firma kepatuhan blockchain AMLBot.

Ringkasan
  • AMLBot melacak sekitar empat BTC yang terkait dengan pencurian Bitget ke satu putaran transaksi Wasabi CoinJoin.
  • Dana berpindah dari TRON melalui USDT0, Ethereum, dan THORChain sebelum mencapai alamat Bitcoin untuk mixing.
  • Bitget kini mengonfirmasi sekitar $387,5 juta ditransfer ke alamat yang dikendalikan penyerang selama pelanggaran pada September.
  • Sekitar $343 juta tetap tidak bergerak di tiga belas wallet milik penyerang per 25 September, menurut estimasi AMLBot.
  • Bitget berencana membuka kembali penarikan secara bertahap mulai 28 September setelah mengidentifikasi dan memperbaiki kerentanan keamanan yang mendasarinya.

AMLBot mengatakan pada 27 Sept. bahwa pelacakannya menghubungkan sekitar 4 BTC dalam satu putaran CoinJoin dengan dana yang berasal dari wallet TRON terkait Bitget. Firma tersebut menggambarkan aktivitas itu sebagai upaya yang tampak jelas untuk mengaburkan pergerakan aset curian.

Temuan ini muncul setelah Bitget merevisi nilai aset yang ditransfer ke alamat yang dikendalikan penyerang menjadi sekitar $387,5 juta. Pembaruan investigasi resmi bursa tersebut menyebut total baru itu mencakup aset Zcash dan TRON yang tidak tercakup dalam estimasi awal sebesar $351,6 juta.

Dana Bitget bergerak melalui empat jaringan sebelum CoinJoin

AMLBot melacak rute multi-tahap yang dimulai di TRON. Menurut penjelasan firma tersebut, penyerang pertama-tama mengonversi TRX menjadi USDT. Dana itu kemudian dipindahkan ke Ethereum melalui USDT0, versi omnichain dari Tether yang dirancang untuk transfer antarjaringan yang didukung.

Setelah berada di Ethereum, aset tersebut di-swap menjadi sekitar 145 ETH. AMLBot mengatakan ETH itu kemudian bergerak melalui THORChain dan dikonversi menjadi sekitar 4,59 BTC.

Bitcoin tersebut lalu dipecah menjadi jumlah yang lebih kecil sebelum masuk ke satu putaran Wasabi CoinJoin. AMLBot mengatakan analisanya dapat menghubungkan sekitar 4 BTC dalam transaksi itu kembali ke wallet TRON Bitget.

CoinJoin menggabungkan input dan output Bitcoin dari banyak peserta dalam satu transaksi. Teknik ini dapat mempersulit pelacakan transaksi karena pengamat blockchain tidak bisa begitu saja memetakan satu input ke satu output yang sesuai.

AMLBot menggolongkan aktivitas itu sebagai pencucian dana melalui Wasabi CoinJoin dan mengatakan telah memasukkan alamat-alamat terkait ke daftar hitam. Perusahaan itu terus memantau Bitcoin tersebut untuk aktivitas CoinJoin lanjutan.

Atribusi ini tetap merupakan hasil analisis blockchain AMLBot. Catatan blockchain publik menunjukkan transfer antaralamat, swap, dan aktivitas lintas-rantai, tetapi tujuan dari tiap transaksi disimpulkan dari aliran yang diamati dan atribusi alamat.

Ringkasan Binance News yang diterbitkan pada 27 Sept. mengulang urutan yang sama, dengan mengutip laporan berdasarkan pelacakan AMLBot.

Bitget menaikkan kerugian terkonfirmasi menjadi $387,5 juta

Bitget awalnya mengatakan insiden 24 Sept. berdampak pada sekitar $351,6 juta aset setelah transfer tidak sah dari sebagian infrastruktur hot wallet dan warm wallet miliknya.

Bursa itu mendeteksi aktivitas tersebut pada 18:31 UTC dan menangguhkan penarikan sambil tetap membiarkan setoran dan perdagangan beroperasi. Cold wallet tetap aman, menurut pemberitahuan keamanan awal Bitget.

Pada 25 Sept., klasifikasi transaksi Bitget telah menaikkan jumlah terkonfirmasi menjadi sekitar $387,5 juta. Bursa itu mengatakan kenaikan tersebut bukan akibat pencurian baru setelah pelanggaran. Sebaliknya, penyelidik mengidentifikasi aset Zcash dan TRON tambahan yang terlibat dalam insiden awal.

Aset yang terdampak mencakup ETH, XRP, USDT, USDC, USDT0, ZEC, XAUt, BNB, AVAX, dan TRX. Bitget mempublikasikan alamat utama yang dikendalikan penyerang di jaringan yang kompatibel dengan Ethereum, XRP Ledger, Zcash, dan TRON sebagai bagian dari upaya pemulihannya.

Temuan awal Bitget mengarah pada kompromi yang melibatkan infrastruktur wallet backend, bukan kebocoran private key. CEO Gracy Chen mengatakan private key tetap aman sementara penyelidik berupaya mengidentifikasi jalur intrusi secara tepat.

Bitget kemudian mengatakan tim keamanannya telah mengidentifikasi jalur serangan dan metode yang digunakan untuk melewati kontrol yang ada. Perusahaan mengatakan kerentanan yang mendasarinya telah diperbaiki, meski belum merilis secara publik laporan akar penyebab teknis lengkap yang merinci eksploit tersebut.

AMLBot mengatakan sebagian besar aset curian masih tidak bergerak

Aktivitas CoinJoin hanya mewakili sebagian kecil dari dana yang terkait dengan pelanggaran tersebut.

Dalam pembaruan 25 Sept., AMLBot mengatakan sekitar $343 juta, yang mewakili sekitar 88% dari sekitar $389 juta yang sedang dilacaknya, belum bergerak. Angka firma itu didasarkan pada alamat yang telah diatribusikannya kepada penyerang.

AMLBot mengidentifikasi 13 wallet dorman yang menyimpan beberapa jenis aset. Delapan wallet Ethereum berisi sekitar 68.300 ETH, sementara empat alamat XRP menampung sekitar 83 juta XRP. Satu wallet lainnya berisi hampir 18.900 ZEC.

Firma itu mengatakan tidak satu pun dari 13 alamat tersebut mengirim transaksi sejak menerima dana itu. Pembaruan Wasabi berikutnya dari AMLBot menyangkut bagian lain dari aset curian yang sudah mulai bergerak antar-chain dan antar-aset.

Peneliti lain juga telah melacak aktivitas konversi terpisah. Crypto.news melaporkan pada 25 Sept. bahwa peneliti keamanan Taylor Monahan mengidentifikasi USDC curian yang dipindahkan dan dikonversi menjadi ETH setelah serangan.

Temuannya menunjukkan aset yang dikendalikan penyerang di-bridge dan di-swap setelah keluar dari Bitget. Laporan itu mencatat bahwa Circle dapat membekukan USDC di alamat tertentu ketika persyaratan hukum terpenuhi, meski jejak transaksi publik tidak memastikan apakah perintah hukum yang memenuhi syarat telah sampai ke Circle pada saat itu.

Pelacakan AMLBot berikutnya menunjukkan bagian lain dari aliran dana menyeberang dari TRON ke Ethereum lalu masuk ke Bitcoin melalui THORChain sebelum memasuki CoinJoin.

Bitget bersiap membuka kembali penarikan secara bertahap

Bitget sedang bersiap memulihkan layanan penarikan setelah mengatakan kerentanan yang bertanggung jawab atas insiden tersebut telah ditangani.

Jadwal penarikan bursa dimulai dengan Bitcoin pada 28 Sept. pukul 08:00 UTC. Penarikan ETH di Ethereum, BSC, Arbitrum, Base, dan Optimism dijadwalkan pada 29 Sept.

Penarikan USDT di Ethereum, BSC, Solana, dan TRON dijadwalkan kembali dibuka pada 30 Sept. Penarikan token lainnya, layanan fiat, dan penarikan peer-to-peer diperkirakan kembali pada 2 Okt.

Bitget mengatakan Mandiant dan SlowMist terus membantu investigasi keamanan sementara tim teknisnya melakukan pekerjaan validasi pada infrastruktur penarikan.

Seperti dilaporkan crypto.news mengenai rencana pembukaan kembali itu, Bitget mengatakan Protection Fund miliknya akan menanggung kerugian finansial akibat insiden tersebut dan saldo akun pelanggan tetap tidak berubah. Bursa itu melaporkan dana tersebut menampung lebih dari $464 juta selama jeda penarikan.

Pembaruan proof-of-reserves Bitget untuk September, yang diterbitkan sebelum pelanggaran, menunjukkan rasio cadangan total sebesar 135% di 19 aset yang dicakup. Bursa itu menyatakan bahwa mereka mempertahankan setidaknya rasio cadangan 1:1 untuk aset pengguna yang tercakup dalam program tersebut. CEO Gracy Chen dijadwalkan menggelar AMA langsung pada 28 Sept. pukul 07:30 UTC yang membahas insiden ini, pemulihan penarikan, dan langkah selanjutnya dari bursa.