Keamanan

Chainalysis Lacak Hack Bitget $387 Juta ke Peretas Korea Utara

Chainalysis Lacak Hack Bitget $387 Juta ke Peretas Korea Utara

Key Takeaways

Chainalysis membongkar hack bursa Bitget $387 juta didalangi peretas Korea Utara lewat AI, mendorong jarahan kripto DPRK tahun 2026 tembus rekor $1 miliar.

Firma analitik dan intelijen blockchain terkemuka, Chainalysis, secara resmi mengatribusikan aksi peretasan bursa kripto Bitget senilai $387 juta kepada kelompok peretas yang terafiliasi dengan Republik Demokratik Rakyat Korea (DPRK atau Korea Utara). Dalam laporan investigasi terbarunya, Chainalysis mengungkapkan bahwa eksploitasi besar yang terjadi pada 24 September 2026 tersebut secara dramatis mendorong total kerugian aset kripto akibat penjarahan siber Korea Utara sepanjang tahun 2026 menembus angka fantastis $1 miliar (sekitar Rp16,2 triliun). Menggunakan sistem otomasi kecerdasan buatan (AI) internal, tim forensik berhasil memetakan rute pencucian uang kilat yang melintasi empat jaringan blockchain utama sesaat setelah dana nasabah dibobol dari dompet Bitget.

Rute Pencucian Dana Lintas Blockchain dalam Tiga Jam

Investigasi on-chain Chainalysis menunjukkan tingkat kecepatan dan kecanggihan tinggi dari para aktor negara tersebut dalam mendistribusikan dana jarahan. Hanya dalam kurun waktu tiga jam pertama pasca-pembobolan sistem pertahanan Bitget, dana senilai $387 juta dilarikan melalui 23 transaksi terpisah dan langsung didistribusikan ke empat ekosistem blockchain. Jaringan Ethereum menyerap porsi terbesar dengan menerima 49,7% dari total dana curian, disusul oleh jaringan XRP Ledger sebesar 40,8%, Zcash sebesar 7,6%, dan jaringan Tron sebesar 1,8%.

Setelah menguasai likuiditas tersebut, para penyerang segera mengaburkan jejak transaksi menggunakan kombinasi protokol likuiditas cross-chain, jaringan perpesanan lintas rantai, layanan instant swap terdesentralisasi, hingga perantara pencucian uang khusus. Salah satu rute yang paling mencuri perhatian penyelidik adalah pencucian aset XRP. Alih-alih menyetorkannya ke bursa kripto terpusat yang mewajibkan prosedur Know Your Customer (KYC), peretas mengalirkan puluhan juta dolar XRP melalui protokol likuiditas antar-rantai untuk ditukarkan menjadi Bitcoin (BTC). Proses konversi bertahap ini berlangsung selama sekitar 36 jam sebelum akhirnya bermuara di sejumlah dompet penampung Bitcoin yang kini berada dalam pengawasan ketat aparat penegak hukum global.

Akselerasi Forensik AI Pangkas Waktu Pelacakan Menjadi Menit

Dalam menghadapi pergerakan dana peretas yang sangat cepat, Chainalysis mengandalkan teknologi kecerdasan buatan in-house untuk mempercepat proses penelusuran on-chain. Sistem otomasi analitik ini mampu memadatkan pekerjaan rekonsiliasi bridge manual yang biasanya membutuhkan waktu lebih dari 20 jam kerja analis menjadi kurang dari 10 menit. Langkah akselerasi ini memungkinkan tim forensik memetakan puluhan klaster alamat dompet baru sebelum pelaku sempat melikuidasi seluruh aset ke pasar sekunder.

Kendati memanfaatkan sistem komputasi cerdas, pihak Chainalysis menegaskan bahwa teknologi AI tersebut berfungsi sebagai pengungkit efisiensi bagi penyelidik manusia, bukan sebagai pengganti intuisi analis. Tim ahli tetap memegang kendali penuh dalam mengarahkan hipotesis investigasi, memvalidasi bukti kriptografi, dan berkoordinasi langsung dengan tim internal bursa Bitget serta lembaga penegak hukum internasional. Kolaborasi intensif ini ditujukan untuk memutus jalur keluar likuiditas dan menyita kembali sisa aset yang belum terkonversi.

Konfirmasi Konsensus Industri dan Respons Ekosistem Kripto

Temuan komprehensif dari Chainalysis ini secara resmi mengonfirmasi penilaian awal yang sempat disuarakan oleh CEO Bitget, Gracy Chen, serta laporan awal firma keamanan Elliptic yang sebelumnya mengidentifikasi keterlibatan sindikat peretas DPRK seperti Lazarus Group dengan tingkat probabilitas sangat tinggi. Pola pembobolan yang menyasar infrastruktur vendor pihak ketiga serta manuver pencucian dana yang sangat terstruktur dinilai identik dengan jejak taktis operasional siber Pyongyang selama bertahun-tahun.

Di sisi lain, respons dari ekosistem Web3 terhadap pergerakan dana curian ini terpecah. Protokol DeFi NEAR Intents sempat mengambil langkah tegas dengan memblokir transaksi swap senilai lebih dari $50 juta yang terkait dengan alamat peretas, sebelum platform tersebut mengalami gangguan keamanan terpisah beberapa hari kemudian. Sebaliknya, protokol THORChain tetap memproses transaksi swap tanpa pembatasan terpusat. Sementara itu, penerbit stablecoin terpusat Circle dan Tether telah membekukan sekitar $318.000 aset likuid di dompet penyerang, mempertegas tantangan regulasi dan desentralisasi dalam menangani kejahatan siber berskala negara.

Sumber: Decrypt

Disclaimer

Artikel ini hanya untuk tujuan informasi dan edukasi. Konten yang disajikan tidak dimaksudkan sebagai nasihat keuangan, investasi, atau trading. Setiap keputusan investasi adalah tanggung jawab pribadi. Selalu lakukan riset mendalam (DYOR - Do Your Own Research) sebelum berinvestasi dalam aset kripto atau digital.

Komentar (0)

Silakan login untuk bergabung dalam diskusi.

Login untuk Komentar