Bitget, salah satu bursa kripto besar, mengonfirmasi peretasan yang menguras sekitar $351,6 juta (USD) dari hot wallet mereka pada 24 September 2026. Siapa pun yang menyimpan dana di bursa terpusat perlu memperhatikan kejadian ini, karena menunjukkan betapa cepatnya pembobolan hot wallet bisa terjadi dan bagaimana bursa merespons di bawah tekanan.
Apa yang sebenarnya terjadi
CEO Bitget, Gracy Chen, mengatakan sistem keamanan bursa mendeteksi arus keluar dana yang tidak wajar dari sejumlah hot wallet pada pukul 18:31 UTC, 24 September 2026. Perhitungan internal awal menempatkan dana yang terdampak di angka sekitar $351,6 juta (USD), menurut Wu Blockchain. Cold wallet tetap aman, dan saldo akun pengguna tidak berubah. Bitget menyatakan dana perlindungan pengguna senilai lebih dari $464 juta (USD) dapat menutup kerugian tersebut. Penarikan dana dihentikan sementara, sedangkan deposit dan trading tetap berjalan normal. Analis on-chain mencatat angka terpisah yang lebih kecil: Arkham Intelligence memperkirakan sekitar $178 juta hingga $183 juta, sementara Bubblemaps mencatat transfer lintas rantai mendekati $190 juta, keduanya merujuk pada alamat baru yang kemudian ditandai sebagai Bitget Exploiter 1. Bitget berjanji merilis laporan insiden lengkap sebelum pukul 21:30 UTC, 25 September 2026.
Bagaimana kita sampai di sini
Insiden ini mengingatkan pada Februari 2025, ketika cold wallet Ethereum milik Bybit dikuras sekitar 400.000 ETH, senilai kurang lebih $1,4 hingga $1,5 miliar (USD) saat itu, pencurian bursa terbesar yang pernah tercatat. Investigasi kemudian mengaitkan peretasan tersebut dengan manipulasi antarmuka multisig Safe dan menghubungkannya dengan kelompok yang terkait Lazarus. Bitget saat itu menjadi salah satu bursa pertama yang membantu Bybit, meminjamkan 40.000 ETH senilai sekitar $105 hingga $106 juta (USD) tanpa bunga dan tanpa jaminan. Bybit melunasinya dalam waktu sekitar tiga hari. Peretasan bursa terpusat umumnya berakar dari kunci hot wallet yang bocor, seperti pada kasus Coincheck 2018, KuCoin 2020, dan Bitmart 2021, atau dari celah pada multisig dan antarmuka penandatanganan seperti pada kasus Bybit.
Mengapa ini penting bagi Anda
Bagi pengguna Bitget, adanya dana perlindungan dan cold wallet yang tetap aman berarti saldo mereka seharusnya tetap utuh, meski penghentian penarikan dana membatasi akses ke dana untuk sementara waktu. Bagi trader di berbagai bursa, insiden ini menjadi pengingat bahwa hot wallet, yang tetap online untuk operasional harian, membawa risiko lebih besar dibanding cold storage. Para pengembang dan vendor wallet menghadapi tekanan baru untuk mengaudit antarmuka penandatanganan serta manajemen kunci hot wallet, mengingat insiden-insiden sebelumnya menunjukkan akar masalah bisa berupa kunci yang dicuri maupun antarmuka yang dimanipulasi. Bursa yang merespons cepat dan terbuka dalam berkomunikasi, seperti yang dilakukan Bitget dan Bybit pada 2025, berpeluang mempertahankan lebih banyak kepercayaan pengguna dibanding yang memilih bungkam.
Pertanyaan besarnya
Jika bursa terus menyerap kerugian lewat dana asuransi dan pinjaman antarbursa, apakah itu benar-benar membangun ketahanan industri, atau justru hanya menunda persoalan yang lebih besar: seberapa besar kustodi kripto masih bergantung pada hot wallet terpusat, di mana satu kunci yang bocor atau antarmuka yang dimanipulasi bisa menguras ratusan juta dolar dalam hitungan menit, dan siapa yang pada akhirnya menanggung kerugian saat hal ini terulang?
Yang perlu diperhatikan
Bitget berjanji memberikan pembaruan setiap jam serta laporan insiden lengkap, termasuk analisis akar penyebab, sebelum pukul 21:30 UTC, 25 September 2026. Laporan tersebut diharapkan mengungkap apakah peretasan ini melibatkan kunci privat yang bocor atau eksploitasi antarmuka. Perhatikan pula rekonsiliasi antara angka internal $351,6 juta (USD) dengan estimasi on-chain sekitar $180 hingga $190 juta (USD). Aparat penegak hukum sudah dilibatkan dalam penyelidikan ini.



