kontan.co.id
banner langganan top
| : WIB | INDIKATOR |
  • EMAS 1.705.000   1.000   0,06%
  • USD/IDR 16.290   30,00   0,18%
  • IDX 6.750   -53,40   -0,78%
  • KOMPAS100 997   -8,64   -0,86%
  • LQ45 770   -6,78   -0,87%
  • ISSI 211   -0,72   -0,34%
  • IDX30 399   -2,48   -0,62%
  • IDXHIDIV20 482   -1,69   -0,35%
  • IDX80 113   -1,02   -0,90%
  • IDXV30 119   -0,06   -0,05%
  • IDXQ30 131   -0,75   -0,57%

Kelompok Peretas Korea Utara Ini Diduga Menjadi Dalang Pembobolan Bybit Rp 23 Triliun


Senin, 24 Februari 2025 / 21:37 WIB
Kelompok Peretas Korea Utara Ini Diduga Menjadi Dalang Pembobolan Bybit Rp 23 Triliun
ILUSTRASI. Kelompok peretas asal Korea Utara, Lazarus Group, berada di balik peretasan bursa kripto Bybit, dengan total kerugian mencapai US$1,46 miliar. KONTAN/Muradi/2017/05/25


Sumber: CoinDesk | Editor: Handoyo

KONTAN.CO.ID - JAKARTA. Perusahaan analitik blockchain Arkham Intelligence mengungkap bahwa kelompok peretas asal Korea Utara, Lazarus Group, berada di balik peretasan besar-besaran terhadap bursa kripto Bybit, dengan total kerugian mencapai US$1,46 miliar (sekitar Rp 23,7 triliun).

Arkham Intelligence sebelumnya menawarkan hadiah sebesar 50.000 token ARKM bagi siapa pun yang dapat mengidentifikasi pelaku serangan tersebut. Tidak lama setelahnya, penyelidik on-chain terkenal, ZachXBT, mengajukan bukti yang dianggap sebagai "bukti definitif" bahwa kelompok peretas tersebut berasal dari Korea Utara.

"Bukti yang diajukan mencakup analisis rinci tentang transaksi uji coba serta dompet yang digunakan sebelum eksploitasi, termasuk berbagai grafik forensik dan analisis waktu serangan," tulis Arkham dalam sebuah pernyataan di platform X.

Baca Juga: Bybit Diretas Rp 24 Triliun, Investor Panik Ramai-ramai Tarik Dana Besar-besaran!

Peretasan Kripto Terbesar Sepanjang Sejarah

Serangan ini disebut sebagai "pencurian kripto terbesar sepanjang masa" oleh Tom Robinson, salah satu pendiri dan kepala ilmuwan Elliptic. Ia menambahkan bahwa jumlah dana yang dicuri jauh melampaui peretasan Poly Network pada 2021, yang mencapai US$611 juta.

Penyedia data blockchain Nansen melaporkan bahwa peretas pertama-tama menarik hampir US$1,5 miliar dana dari Bybit ke dalam satu dompet utama sebelum menyebarkannya ke lebih dari 40 dompet lainnya.

"Para penyerang mengonversi semua stETH, cmETH, dan mETH menjadi ETH sebelum mentransfernya dalam jumlah $27 juta per transaksi ke lebih dari 10 dompet tambahan," kata Nansen kepada CoinDesk.

Penyebab Peretasan: Blind Signing

Serangan ini diduga terjadi akibat "Blind Signing," yaitu praktik menyetujui transaksi kontrak pintar tanpa pemahaman menyeluruh terhadap isinya.

CEO perusahaan keamanan blockchain Blockaid, Ido Ben Natan, menyebut bahwa metode ini semakin sering digunakan oleh aktor ancaman tingkat tinggi, termasuk Korea Utara.

"Serangan ini serupa dengan yang terjadi pada Radiant Capital dan insiden WazirX," ungkapnya.

"Bahkan dengan solusi manajemen kunci terbaik, sebagian besar proses penandatanganan transaksi masih bergantung pada antarmuka perangkat lunak yang berinteraksi dengan aplikasi terdesentralisasi (dApps). Ini menciptakan celah keamanan yang dapat dimanfaatkan untuk manipulasi transaksi, seperti yang terjadi dalam kasus ini," tambahnya

Baca Juga: Token Libra Anjlok! Presiden Argentina Dituduh Lakukan Penipuan, Ini Klarifikasinya

Pernyataan CEO Bybit

CEO Bybit, Ben Zhou, dalam pernyataannya di platform X, mengonfirmasi bahwa peretas berhasil mengambil kendali atas dompet dingin ETH milik bursa tersebut dan mentransfer semua ETH ke alamat yang tidak dikenal.

Namun, ia juga menegaskan bahwa Bybit tetap memiliki likuiditas yang cukup untuk menanggung kerugian akibat serangan ini.

"Bursa tetap solvent meskipun kerugian dari peretasan ini tidak bisa dipulihkan," tulisnya.

Selanjutnya: Menilik Dampak Kehadiran Danantara ke Kinerja Pasar Saham

Menarik Dibaca: Konsumsi 3 Rempah Ini Untuk Redakan Sakit Perut hingga Mual



TERBARU
Kontan Academy
Mastering Finance for Non Finance Entering the Realm of Private Equity

[X]
×