Bitcoin Depot telah mengungkap peretasan perusahaan yang mengakibatkan pencurian sekitar $3.6 juta dalam bentuk bitcoin, sekaligus menjadi pengingat lain bahwa infrastruktur operasional, bukan hanya dompet pelanggan, tetap menjadi titik lemah dalam keamanan kripto. Dalam pengajuan ke SEC pada hari Rabu, operator ATM Bitcoin itu mengatakan para penyerang memperoleh akses ke sistem TI-nya pada 23 Maret dan mendapatkan kredensial yang terkait dengan akun penyelesaian aset digital. Akses itu memungkinkan mereka memindahkan 50.9 BTC dari dompet yang dikendalikan perusahaan tanpa otorisasi. Kredensial penyelesaian menjadi pintu masuk Rincian yang menonjol bukan hanya besarnya kerugian, meskipun 50.9 BTC jelas bukan jumlah kecil. Yang penting adalah bagaimana para penyerang berhasil masuk. Dengan mengompromikan kredensial akun penyelesaian, tampaknya mereka menargetkan bagian bisnis yang menangani perpindahan aset internal dan likuiditas operasional, bukan sistem yang lebih terlihat yang menghadap konsumen. Hal ini penting karena infrastruktur penyelesaian cenderung tetap diam di latar belakang sampai terjadi sesuatu yang salah. Bagi perusahaan yang mengoperasikan jaringan besar layanan terkait kripto, termasuk penyedia ATM, akun-akun tersebut sering kali menjadi pusat berjalannya fungsi sehari-hari. Jika akun-akun itu terekspos, kerusakan dapat meluas dengan cepat. Bitcoin Depot mengatakan jumlah yang dicuri bernilai sekitar $3.665 juta. Pelanggaran itu diungkapkan kira-kira dua minggu setelah insiden itu sendiri, yang menunjukkan perusahaan menghabiskan setidaknya sebagian waktu tersebut untuk menilai cakupan, menelusuri akses, dan menyiapkan pelaporan resminya. Operasi kripto perusahaan tetap menjadi sasaran Insiden ini juga menegaskan pola yang lebih luas di pasar. Seiring sektor kripto semakin matang, para penyerang tidak hanya mengejar pemegang ritel atau protokol terdesentralisasi. Mereka semakin membidik perusahaan yang berada di tengah alur transaksi, kustodi, penyelesaian, dan pembayaran. Bagi Bitcoin Depot, masalah langsungnya adalah hilangnya dana itu sendiri. Pertanyaan yang lebih sulit adalah apakah pelanggaran itu terbatas pada kumpulan kredensial yang sempit atau justru mengekspos kelemahan yang lebih dalam dalam kontrol internal. Perbedaan itu cenderung menentukan apa yang terjadi selanjutnya, mulai dari pengawasan regulator hingga seberapa besar kepercayaan mitra dan pengguna tetap terhadap sistem operasi platform tersebut.
Artikel Terkait
Florida dan Massachusetts bekerja sama untuk menarik kembali aset kripto senilai 5,4 juta dolar dari penipuan
Solv Protocol Mengintegrasikan Utexo untuk Meluncurkan Solusi Hasil Bitcoin Native di RGB dan Lightning Network
Indeks bull market Bitcoin naik menjadi 40 poin, Bloomberg: AS dan Iran mempertimbangkan perpanjangan perjanjian gencatan senjata selama dua minggu
Tether Menambahkan Cadangan $70M Bitcoin, Meningkatkan Kepemilikan menjadi 97,141 BTC
BlackRock Menarik 3.446 BTC dari CEX Besar dalam 8 Jam, Senilai $255,2 Juta