Dua penerbit stablecoin terbesar di dunia, Circle dan Tether, mengambil langkah cepat dengan membekukan alamat dompet yang terkait dengan aksi peretasan masif terhadap bursa kripto Bitget pada Jumat (25/9/2026). Langkah darurat ini berhasil mengunci aset stablecoin bernilai sekitar $318.000 setelah peretas menguras dana bursa hingga mencapai estimasi awal $387,5 juta hingga $388 juta. Meskipun demikian, tindakan intervensi ini hanya berhasil menghentikan sebagian kecil dari total aset curian, lantaran pelaku telah bergerak kilat menukar mayoritas dana jarahan ke dalam aset Ethereum sebelum pembekuan kontrak pintar dapat dieksekusi secara penuh.
Respons Cepat Penerbit Stablecoin dan Pembekuan Onchain
Berdasarkan data onchain yang tercatat di penjelajah Etherscan, Circle menjadi pihak pertama yang mengambil tindakan dengan memasukkan alamat dompet berlabel "Bitget Exploiter 8" ke dalam daftar hitam (blacklist) pada pukul 05:00 UTC. Circle memanfaatkan fungsi pembekuan bawaan yang tersemat langsung di dalam smart contract token USDC miliknya, sehingga berhasil mengamankan sekitar 99.990 USDC di alamat tersebut.
Kira-kira tujuh jam berselang, Tether menyusul langkah mitigasi tersebut. Penandatangan dompet multi-signature milik Tether mengonfirmasi transaksi yang secara resmi memasukkan alamat yang sama ke dalam daftar hitam USDT. Tindakan penegakan kepatuhan dari Tether ini sukses mengunci tambahan saldo sebesar 218.023 USDT. Kolaborasi pembekuan dari kedua entitas penerbit stablecoin terpusat ini memastikan bahwa total dana sebesar $318.013 tidak dapat lagi dipindahkan atau dicairkan oleh pelaku ke pasar terbuka.
Kecepatan respon Circle kali ini mendapatkan sorotan positif dari para pengamat keamanan Web3 dan analis onchain. Respons proaktif tersebut dinilai jauh lebih tanggap dibandingkan insiden peretasan protokol Drift senilai $285 juta pada April lalu, saat para analis onchain seperti ZachXBT mengkritik lambatnya pembekuan dana yang memungkinkan peretas melarikan USDC senilai $232 juta melintasi jaringan.
Batasan Kontrak Pintar dan Pelarian 63.000 ETH
Meskipun pemblokiran stablecoin berhasil dilakukan, dompet target tersebut masih menyisakan saldo sebesar 170,47 ETH yang sama sekali tidak dapat disentuh. Realitas teknis ini kembali menegaskan batasan mendasar dari mekanisme kontrol aset digital: penerbit stablecoin terpusat memiliki wewenang membatasi pergerakan token mereka sendiri di tingkat kontrak pintar, namun tidak ada pihak mana pun yang memiliki kekuasaan administratif untuk membekukan koin dasar jaringan terbuka seperti Ethereum.
Data pelacakan yang dirilis oleh firma keamanan blockchain MistTrack mengonfirmasi bahwa peretas telah mengantisipasi celah intervensi tersebut. Dalam hitungan menit setelah menembus pertahanan sistem bursa, pelaku langsung menggelar aksi konversi kilat dari stablecoin menjadi ETH dan menyebarkannya ke serangkaian alamat dompet baru. Analisis MistTrack mengungkapkan bahwa berbagai alamat yang dikendalikan oleh kelompok peretas ini masih menguasai lebih dari 63.000 ETH tanpa risiko pembekuan administratif.
Strategi penukaran aset secara terburu-buru ke native token terdesentralisasi tersebut menunjukkan tingkat kecanggihan operasional yang sangat terencana. Sejumlah analis forensik siber bahkan mulai mengarahkan kecurigaan keterlibatan sindikat peretas negara seperti Lazarus Group asal Korea Utara, yang selama ini dikenal memiliki pola kerja serupa dalam melarikan hasil jarahan dari platform pertukaran aset kripto global.
Investigasi Infrastruktur Bitget dan Jaminan Penggantian Kerugian
Menanggapi pembobolan berskala masif ini, Chief Executive Officer (CEO) Bitget, Gracy Chen, secara transparan memaparkan temuan awal terkait akar permasalahan teknis yang dieksploitasi oleh pelaku. Menurut Chen, para penyerang berhasil membobol komponen sistem backend pada infrastruktur dompet internal bursa, lalu memanipulasi data transaksi (spoofed transaction data) untuk mengelabui dan memicu mekanisme otorisasi transfer keluar secara otomatis tanpa izin.
"Pelaku berhasil mengompromikan sistem backend pada infrastruktur dompet kami, memalsukan data otorisasi, dan memicu proses transfer dana. Namun kami pastikan bahwa kunci privat (private key) bursa tidak pernah bocor atau tersusupi," tegas Gracy Chen dalam klarifikasi resminya kepada publik dan komunitas pengguna.
Untuk meredam kepanikan pasar dan menjamin keamanan dana para nasabah, pihak manajemen Bitget memastikan bahwa seluruh kerugian finansial yang timbul akan ditanggung sepenuhnya. Bitget mengandalkan User Protection Fund (Dana Perlindungan Pengguna) milik bursa yang saat ini memiliki cadangan kas lebih dari $464 juta. Cadangan modal darurat tersebut dipastikan lebih dari cukup untuk menyerap total kerugian $388 juta tanpa mengganggu solvabilitas operasional platform perdagangan maupun proses penarikan dana pengguna.



