Serangkaian serangan siber terhadap sejumlah exchange kripto global kembali menjadi sorotan setelah Bitget mengalami peretasan yang menyebabkan kerugian sekitar US$351,6 juta atau setara Rp6,3 triliun pada Kamis (24/9/2026).
Insiden tersebut menambah panjang daftar peretasan besar di industri kripto yang dalam beberapa tahun terakhir kerap dikaitkan dengan Lazarus Group, kelompok peretas yang berafiliasi dengan Korea Utara.
Berdasarkan estimasi kerugian dari 10 insiden yang melibatkan sembilan exchange kripto, termasuk Bitget, total dana yang terdampak mencapai sekitar US$3,03 miliar hingga US$3,06 miliar atau setara Rp54 triliun hingga Rp55 triliun.
Meski demikian, angka tersebut merupakan akumulasi kerugian dari berbagai insiden, bukan jumlah dana yang telah dipastikan dicuri Lazarus Group. Keterlibatan kelompok tersebut dalam peretasan Bitget juga masih belum terkonfirmasi.
Peretasan terbesar dalam daftar tersebut terjadi pada Februari 2025 ketika Bybit kehilangan aset kripto senilai sekitar US$1,5 miliar. Biro Investigasi Federal Amerika Serikat (FBI) mengonfirmasi bahwa serangan tersebut dilakukan oleh kelompok peretas Korea Utara yang dikenal sebagai TraderTraitor dan dikaitkan dengan Lazarus Group.
Sebelumnya, Lazarus Group juga dikaitkan dengan peretasan KuCoin pada September 2020 yang menyebabkan pencurian aset sekitar US$275 juta. Perusahaan analisis blockchain Chainalysis menyebut kelompok tersebut sebagai pelaku serangan berdasarkan penelusuran transaksi dan pola pencucian dana hasil peretasan.
Pada 2024, exchange asal Jepang DMM Bitcoin kehilangan sekitar US$308 juta. FBI bersama kepolisian Jepang mengidentifikasi kelompok peretas Korea Utara TraderTraitor sebagai pihak yang bertanggung jawab atas pencurian tersebut.
Sementara itu, Upbit kembali mengalami peretasan pada November 2025 dengan kerugian sekitar US$30 juta. Otoritas Korea Selatan mencurigai Lazarus Group sebagai pelaku berdasarkan kemiripan metode serangan dengan peretasan yang menimpa exchange tersebut pada 2019.
Dalam insiden terbaru yang menimpa Bitget, pihak exchange mengungkapkan bahwa sistem keamanannya mendeteksi transfer tidak sah dari sejumlah hot wallet pada 24 September 2026 pukul 18.31 UTC atau 25 September 2026 pukul 01.31 WIB.
Bitget menyatakan bahwa cold wallet milik perusahaan tidak terdampak. CEO Bitget, Gracy Chen, juga memastikan dana nasabah tetap terlindungi melalui User Protection Fund yang memiliki nilai lebih dari US$464 juta. Meski demikian, layanan penarikan dana dihentikan sementara hingga pemeriksaan keamanan selesai.
Hingga kini, penyebab pasti peretasan Bitget dan identitas pelakunya masih dalam penyelidikan. Belum terdapat konfirmasi resmi yang menghubungkan insiden tersebut dengan Lazarus Group.


.png)
