
Bitget telah menetapkan 28 Sep. sebagai tanggal dimulainya kembali penarikan Bitcoin setelah insiden keamanan pada 24 Sep., dengan layanan penarikan Ether, USDT, dan aset lainnya dijadwalkan menyusul hingga 2 Okt.
Bitget mengatakan dalam pembaruan bahwa tim teknisnya telah mengidentifikasi dan memperbaiki kerentanan yang terkait dengan insiden tersebut. Bursa itu sedang memeriksa sistem penarikannya sebelum membukanya kembali dan mengatakan bahwa Mandiant, perusahaan keamanan siber milik Google, serta perusahaan keamanan blockchain SlowMist membantu menyelidiki serangan tersebut.
Tanggal-tanggal tersebut merupakan bagian dari jadwal pembukaan kembali yang telah direncanakan. Bitget meminta pengguna untuk mengandalkan pemberitahuan dari platform dan kanal resminya sebagai konfirmasi bahwa setiap layanan sudah tersedia. Pelanggan tidak perlu melakukan tindakan apa pun sebelum penarikan dilanjutkan, katanya.
Berdasarkan jadwal tersebut, penarikan BTC di jaringan Bitcoin akan dilanjutkan pada 28 Sep. pukul 08:00 UTC. Penarikan ETH dijadwalkan pada waktu yang sama pada 29 Sep. di Ethereum, BNB Smart Chain, Arbitrum, Base, dan Optimism.
Penarikan USDT dijadwalkan pada 30 Sep. pukul 08:00 UTC di Ethereum, BNB Smart Chain, Solana, dan Tron. Bitget menempatkan penarikan untuk token lain, layanan mata uang fiat, dan transaksi peer-to-peer pada tahap terakhir, yang dijadwalkan pada 2 Okt. pukul 08:00 UTC.
Daftar jaringan ini penting bagi pelanggan yang memegang ETH atau USDT: jadwal kembalinya sebuah token tidak berarti penarikan di semua jaringan akan dibuka kembali secara bersamaan. Bitget menyebut lima jaringan untuk tahap pertama ETH dan empat untuk USDT. Bursa itu tidak memberikan daftar per jaringan untuk token lainnya dalam jadwal yang dibagikan kepada pengguna.
Perdagangan dan deposit tetap berjalan selama jeda penarikan, menurut bursa tersebut. Bitget menggambarkan penangguhan ini sebagai langkah keamanan sementara dan mengatakan saldo akun pelanggan tidak berubah. Pernyataannya bahwa aset pengguna tidak terdampak merujuk pada saldo pelanggan; bursa itu secara terpisah telah melaporkan transfer tanpa otorisasi dari infrastruktur wallet miliknya sendiri.
Bitget mendeteksi transfer tanpa otorisasi dari beberapa wallet-nya pada 24 Sep. dan menghentikan penarikan selama investigasi berlangsung. Seperti dilaporkan crypto.news pada Jumat, bursa itu awalnya memperkirakan sekitar $351,6 juta aset terdampak. Bitget mengatakan cold wallet-nya aman dan investigasi awalnya tidak menemukan bukti adanya kebocoran private key.
Dalam penjelasan lanjutan yang dikutip oleh Outlook Money pada 26 Sep., Bitget menyebut nilai yang ditransfer ke alamat yang dikendalikan penyerang sekitar $387,5 juta. Angka terbaru ini mencakup aset Zcash dan TRON yang tidak ada dalam estimasi pertama. Bitget mengatakan pelacakan masih berlangsung, sehingga angka tersebut dapat berubah seiring penyelidik mengklasifikasikan transaksi tambahan.
Investigasi sebelumnya mengarah pada kemungkinan adanya pelanggaran pada layanan wallet backend, menurut pernyataan Bitget yang diliput crypto.news. Bursa itu belum menetapkan titik masuk final dalam penjelasan tersebut. Pernyataan terbarunya menyebut kerentanan telah diperbaiki, sementara Mandiant dan SlowMist terus membantu investigasi.
Bitget mengatakan dana perlindungannya akan menutup dampak finansial dari insiden tersebut. Selama jeda penarikan, bursa itu melaporkan bahwa dana tersebut memiliki lebih dari $464 juta dan mengatakan saldo pelanggan tetap akurat. Pernyataan mengenai dana itu merupakan penjelasan Bitget tentang bagaimana pihaknya berniat menyerap kerugian; hal itu tidak berarti transfer tanpa otorisasi tersebut tidak terjadi.
Chief Executive Gracy Chen juga menyinggung kemungkinan keterkaitan dengan Korea Utara dalam diskusi publik sebelumnya, dengan menyebut adanya kemiripan yang melibatkan alamat IP dan layanan VPN. Ia tidak mengonfirmasi siapa yang melakukan serangan itu. Tidak ada atribusi publik oleh lembaga pemerintah yang teridentifikasi dalam laporan investigasi crypto.news sebelumnya.
Saat penarikan ditangguhkan, peneliti keamanan Taylor Monahan mengidentifikasi pergerakan USDC yang ia kaitkan dengan penyerang, termasuk transfer dan konversi menjadi ETH. Temuannya, yang dilaporkan crypto.news pada 25 Sep., memunculkan pertanyaan apakah Circle dapat memblokir pergerakan USDC hasil curian tersebut. Penjelasan yang tersedia untuk publik tidak menetapkan apakah Circle telah menerima perintah hukum terkait alamat-alamat itu.
Pertanyaan itu memiliki kaitan langsung dengan AS karena Circle adalah penerbit USDC yang berbasis di AS. Circle mengatakan pihaknya membekukan token jika diwajibkan secara hukum. Dalam gugatan federal terpisah di AS yang diajukan setelah eksploit Drift Protocol, seorang penggugat menuduh Circle gagal menghentikan USDC curian yang bergerak melalui sistem transfer cross-chain miliknya. Tuduhan itu merupakan bagian dari gugatan tersebut, bukan putusan pengadilan terhadap Circle atau penetapan mengenai respons Circle terhadap insiden Bitget.
Bagi pelanggan Bitget, langkah operasional berikutnya tetap adalah jendela penarikan Bitcoin yang dijadwalkan pada 28 Sep. pukul 08:00 UTC. Bursa itu mengatakan akan mengonfirmasi setiap pembukaan kembali melalui pemberitahuan resminya seiring pemeriksaan keamanan diselesaikan.





