Firma keamanan blockchain SlowMist telah menerbitkan temuan mengenai peretasan Bitget senilai $388 juta, mengaitkan aktivitas berbahaya dengan 31 Agustus dan menjelaskan bagaimana penyerang kemudian memanipulasi sistem penarikan. Investigasi ini menunjuk pada eksploitasi zero-day, yaitu celah yang tidak diketahui oleh pihak pertahanan platform saat pertama kali digunakan.
Ringkasan publiknya singkat, dan detailnya terbatas. Tulisan ini berpegang pada apa yang telah dilaporkan, menjelaskan mengapa temuan tersebut penting, dan memisahkan langkah-langkah perlindungan yang berguna dari saran yang terdengar membantu tetapi tidak akan mengubah hasilnya.
Apa yang Dilaporkan SlowMist Tentang Peretasan Bitget
Menurut laporan tersebut, SlowMist mengidentifikasi aktivitas berbahaya yang terkait dengan peretasan Bitget yang berawal dari 31 Agustus. Hal itu penting karena menunjukkan bahwa intrusi tidak dimulai pada saat dana berpindah. Aktivitas tersebut terdeteksi lebih awal dalam linimasa, dan pencurian berikutnya terjadi setelah penyerang sudah memiliki pijakan.
SlowMist juga merinci bagaimana penyerang kemudian memanipulasi sistem penarikan. Secara praktis, sistem penarikan adalah kontrol yang menentukan apakah permintaan untuk memindahkan dana keluar dari bursa itu sah. Memanipulasinya dapat memungkinkan penyerang meloloskan transfer yang seharusnya dihentikan oleh pemeriksaan normal.
Total yang disebutkan untuk insiden ini adalah $388 juta. Ringkasan tersebut tidak menjelaskan secara spesifik detail teknis dari zero-day, urutan peristiwa yang tepat, atau berapa banyak uang yang telah dipulihkan atau dilacak, jadi kami tidak akan menebak-nebak detail tersebut. Pembaca harus menganggap gambaran ini sebagai hal yang masih awal sampai temuan teknis yang lebih lengkap diterbitkan.
Mengapa Eksploitasi Zero-Day Sulit Diatasi
Eksploitasi zero-day menyasar kelemahan yang belum diketahui oleh vendor atau operator platform. Tidak ada patch untuk dipasang dan tidak ada signature yang bisa dicari oleh alat keamanan, yang memberi penyerang jendela untuk beroperasi secara diam-diam.
Linimasa yang dilaporkan menjadi pengingat berguna tentang bagaimana insiden semacam ini cenderung berkembang. Aktivitas berbahaya dapat berada di dalam sistem jauh sebelum kerusakan yang terlihat terjadi. Pola intrusi bertahap dan sabar yang sama muncul dalam ancaman terkini lainnya, seperti rantai serangan otomatis yang dijelaskan dalam liputan kami tentang JADEPUFFER dan ransomware yang beroperasi tanpa manusia. Tujuannya berbeda, pelajarannya serupa: aktivitas tahap awal sering kali menjadi peluang terbaik untuk menangkap serangan, dan hal itu mudah terlewat.
Sudut pandang sistem penarikan penting karena alasan tertentu. Bursa mengandalkan lapisan persetujuan dan pemantauan di sekitar dana keluar. Jika penyerang dapat memanipulasi lapisan itu, kerusakan tidak bergantung pada mencuri kata sandi pelanggan mana pun.
Apa Artinya Ini Bagi Anda
Poin terpenting adalah tentang di mana kegagalan terjadi. Berdasarkan laporan tersebut, kompromi melibatkan infrastruktur bursa itu sendiri dan sistem penarikan, bukan perangkat atau koneksi internet pelanggan.
Hal itu berdampak langsung pada satu nasihat umum. VPN mengenkripsi lalu lintas antara perangkat Anda dan internet, dan dapat membantu di jaringan yang tidak tepercaya seperti Wi-Fi publik. Tetapi VPN tidak akan menghentikan penyerang yang mengeksploitasi celah di dalam server bursa. VPN adalah alat privasi yang wajar, bukan pertahanan terhadap insiden semacam ini, dan pembaca harus skeptis terhadap siapa pun yang menyajikannya seperti itu.
Yang dapat Anda kendalikan adalah seberapa besar risiko yang Anda ambil dengan menyimpan aset di satu platform mana pun. Beberapa poin praktis:
- Kustodi itu penting. Dana yang disimpan di bursa bergantung pada keamanan bursa tersebut. Dana di dompet tempat Anda mengontrol kuncinya tidak demikian, meskipun membawa tanggung jawab tersendiri.
- Saldo di bursa adalah eksposur. Uang yang tidak Anda perdagangkan secara aktif lebih baik disimpan di tempat lain jika Anda nyaman mengelolanya sendiri.
- Perlindungan akun tetap penting. Hal itu tidak mengatasi zero-day di sisi server, tetapi memblokir serangan yang jauh lebih umum yang menyasar pengguna individu.
Langkah Praktis untuk Mengurangi Eksposur Anda
Anda tidak dapat menambal server bursa, tetapi Anda dapat membatasi seberapa besar kerugian yang dapat ditimbulkan oleh satu kegagalan.
- Tinjau apa yang Anda simpan di bursa. Pindahkan kepemilikan jangka panjang yang tidak berencana Anda perdagangkan ke penyimpanan yang Anda kontrol, seperti dompet perangkat keras, jika Anda nyaman dengan kustodi mandiri.
- Gunakan kata sandi yang kuat dan unik serta pengelola kata sandi. Ini melindungi Anda dari pencurian kredensial, yang tetap menjadi risiko tersendiri.
- Aktifkan autentikasi dua faktor, sebaiknya dengan aplikasi autentikator atau kunci perangkat keras alih-alih SMS.
- Aktifkan perlindungan penarikan yang ditawarkan platform Anda, seperti daftar alamat yang diizinkan atau penundaan penarikan, jika tersedia.
- Pantau komunikasi resmi. Setelah insiden, penipu sering menyamar sebagai perusahaan yang terdampak. Hanya percayai pengumuman dari saluran terverifikasi, dan jangan pernah membagikan frasa seed atau kode pemulihan.
- Gunakan VPN untuk alasan yang tepat. Di jaringan publik, VPN dapat mengurangi risiko penyadapan, tetapi anggap itu sebagai satu lapisan, bukan pengganti langkah-langkah di atas.
Intinya
Temuan SlowMist tentang peretasan Bitget menunjukkan bahwa pencurian besar dapat didahului oleh aktivitas yang lebih awal dan lebih senyap, dan bahwa penyerang yang mencapai sistem penarikan dapat menyebabkan kerugian serius. Sampai detail teknis yang lebih lengkap diterbitkan, faktanya terbatas pada aktivitas 31 Agustus, karakterisasi zero-day, manipulasi penarikan, dan angka $388 juta.
Bagi pengguna individu, pelajarannya adalah mengurangi ketergantungan pada keamanan satu platform mana pun. Simpan hanya apa yang Anda butuhkan di bursa, gunakan perlindungan akun yang kuat, dan bersikap realistis tentang apa yang dapat dan tidak dapat dilakukan oleh alat seperti VPN. Tinjau pengaturan Anda sendiri hari ini, mulai dari berapa banyak yang berada di bursa dan apakah perlindungan penarikan Anda sudah diaktifkan.




