Bitrefill Diserang Siber, 18.500 Data Terekspos, Diduga Kelompok Lazarus Terlibat

TheNewsCryptoDipublikasikan tanggal 2026-03-18Terakhir diperbarui pada 2026-03-18

Abstrak

Platform pembayaran cryptocurrency Bitrefill melaporkan serangan siber pada 1 Maret 2026, yang diduga dilakukan oleh kelompok peretas Lazarus terkait Korea Utara. Sekitar 18.500 catatan pembelian pelanggan terbuka, termasuk alamat email, alamat pembayaran crypto, dan data alamat IP. Peretas berfokus pada pencarianan dana kripto dan sistem gift card, bukan mencuri data pelanggan lengkap. Bitrefill menutup semua kerugian dengan dana sendiri dan menyatakan kondisi keuangan tetap stabil. Layanan utama telah kembali normal, dan perusahaan meningkatkan keamanan dengan kontrol akses lebih ketat, sistem pemantauan, serta kolaborasi dengan analis blockchain dan pakar keamanan. Ini merupakan pelanggaran keamanan signifikan pertama Bitrefill dalam lebih dari sepuluh tahun.

Bitrefill, sebuah platform pembayaran cryptocurrency, melaporkan bahwa mereka menjadi target serangan siber pada 1 Maret 2026, dan menyatakan serangan tersebut didalangi oleh Kelompok Lazarus, sebuah kolektif peretas yang dikaitkan dengan Korea Utara. Serangan ini mengekspos sekitar 18.500 catatan pembelian pelanggan dan mempengaruhi beberapa aspek sistem Bitrefill, termasuk dompet cryptocurrency mereka.

Bagaimana Pelanggaran Ini Terjadi

Menurut perusahaan, pelanggaran dimulai dari laptop karyawan yang diretas. Dalam kasus ini, peretas berhasil memasuki infrastruktur Bitrefill dan mengakses kunci produksi dengan memindahkan dana dari dompet panas (hot wallet) untuk mengeksploitasi sistem gift card. Perusahaan melihat aktivitas yang tidak biasa dan dengan cepat mematikan sistem untuk menghentikan kerusakan lebih lanjut.

Penyerang mengakses sekitar 18.500 catatan pembelian, yang mencakup alamat email, alamat pembayaran crypto, dan data alamat IP. Perusahaan menyatakan bahwa peretas tidak mencoba mencuri data pelanggan secara lengkap, dan fokus utama mereka adalah pada dana crypto dan gift card.

Bitrefill mengonfirmasi bahwa mereka akan menanggung semua kerugian menggunakan dana mereka sendiri. Perusahaan mengatakan mereka tetap stabil secara finansial dan sebagian besar layanan, termasuk pembayaran dan akun, kini telah kembali normal.

Bitrefill telah mengambil langkah-langkah untuk meningkatkan keamanan dengan menyediakan kontrol akses yang lebih kuat, sistem pemantauan yang lebih baik, pengujian keamanan eksternal, dan sistem respons yang lebih cepat untuk serangan di masa depan. Selain itu, mereka berkolaborasi dengan analis blockchain dan pakar keamanan. Menurut Bitrefill, peretasan ini merupakan pelanggaran keamanan signifikan pertama perusahaan dalam lebih dari sepuluh tahun. Meskipun serangan tersebut menimbulkan kerusakan, bisnis dengan cepat merespons dan melanjutkan operasi.

Berita Crypto yang Disorot:

SEC dan CFTC Perkenalkan Kerangka Klasifikasi Crypto

TagBitrefillCryptocurrency

Pertanyaan Terkait

QApa yang terjadi pada Bitrefill pada tanggal 1 Maret 2026?

ABitrefill, platform pembayaran cryptocurrency, melaporkan bahwa mereka menjadi target serangan siber yang diduga dilakukan oleh Lazarus Group, kelompok peretas yang dikaitkan dengan Korea Utara.

QBerapa banyak catatan pembelian pelanggan yang terbongkar dalam serangan ini?

ASekitar 18.500 catatan pembelian pelanggan terbongkar, yang mencakup alamat email, alamat pembayaran crypto, dan data alamat IP.

QBagaimana cara peretas berhasil masuk ke infrastruktur Bitrefill?

APelanggaran dimulai dengan laptop karyawan yang dikompromikan. Peretas kemudian dapat memasuki infrastruktur Bitrefill dan mengakses kunci produksi dengan memindahkan dana dari dompet panas (hot wallet) untuk mengeksploitasi sistem gift card.

QApakah Bitrefill menanggung kerugian dari serangan ini?

AYa, Bitrefill mengonfirmasi bahwa mereka akan menutup semua kerugian menggunakan dana mereka sendiri. Perusahaan menyatakan bahwa mereka tetap stabil secara finansial.

QLangkah-langkah keamanan apa yang telah diambil Bitrefill pasca-serangan?

ABitrefill telah meningkatkan keamanan dengan menyediakan kontrol akses yang lebih kuat, sistem pemantauan yang lebih baik, pengujian keamanan eksternal, dan sistem respons yang lebih cepat untuk serangan di masa depan. Mereka juga berkolaborasi dengan analis blockchain dan pakar keamanan.

Bacaan Terkait

OpenAI Tidak Lagi Mengandalkan Model Termahal untuk Menghasilkan Uang

OpenAI tidak lagi mengandalkan model termahal untuk menghasilkan uang. Pada 30 Juli, perusahaan mengumumkan penyesuaian harga, menurunkan harga model GPT-5.6 Luna sebesar 80% dan Terra sebesar 20%. Yang lebih penting dari angka penurunan harga adalah pesan intinya: untuk banyak tugas, model terkuat (seperti Sol) tidak selalu diperlukan. OpenAI secara eksplisit merekomendasikan strategi di mana model mahal (Sol) menangani perencanaan dan analisis kompleks, sementara model yang lebih terjangkau (Luna) mengeksekusi tugas, menulis kode, dan menjalankan pengujian. Pergeseran ini mencerminkan perubahan industri AI dari hanya mengejar kecerdasan tertinggi menuju optimisasi biaya dan efisiensi untuk penggunaan skala besar. Anthropic juga mengikuti pola serupa dengan meluncurkan Claude Opus 5 dengan harga setengah dari model andalannya, Fable 5. Kedua raksasa Silicon Valley ini menunjukkan bahwa model flagship kini berfungsi lebih untuk nilai merek dan pembuktian teknologi, sementara model "kendaraan massal" yang lebih murah (seperti Luna, Terra, Opus) yang akan mendorong adopsi komersial luas dan menghasilkan pendapatan utama. OpenAI mengungkapkan bahwa penurunan biaya ini sebagian didorong oleh model AI (Sol) yang mengoptimalkan kode produksi dan alur kerjanya sendiri, menciptakan siklus peningkatan efisiensi yang dapat mempercepat penurunan biaya di masa depan. Intinya, kompetisi AI bergeser dari "siapa yang paling pintar" menjadi "mana yang paling bernilai". Perusahaan tidak lagi membeli satu model tunggal, tetapi merancang sistem dengan beberapa model yang cocok untuk tugas yang berbeda—mirip dengan arsitektur komputasi awan. Tujuan akhir OpenAI adalah membangun ekosistem yang mengunci alur kerja pengembang melalui volume panggilan API yang sangat besar dan biaya yang sangat rendah, sehingga menciptakan daya tarik yang kuat. Ketika AI menjadi murah dan tersebar luas seperti listrik, tertanam dalam setiap proses tanpa diperdebatkan, era sesungguhnya baru dimulai.

marsbit1j yang lalu

OpenAI Tidak Lagi Mengandalkan Model Termahal untuk Menghasilkan Uang

marsbit1j yang lalu

Gaji Puluhan Miliar untuk Rebut Tukang Listrik, Meta Buru-buru Buka Sekolah Kejuruan Sendiri

Perlombaan AI kini menghadapi hambatan baru: **kelangkaan tenaga ahli teknik**, terutama tukang listrik. Proyek data center raksasa seperti "Stargate" OpenAI membutuhkan ratusan pekerja konstruksi yang bekerja hingga 7 hari seminggu. Menurut prediksi, AS membutuhkan **130.000 tukang listrik tambahan** hingga 2030, namun puluhan ribu lowongan per tahun tetap tak terisi. Gaji yang ditawarkan sangat tinggi, mencapai **$240.000-$280.000 per tahun** untuk tukang listrik andal. Namun, kelambatan proyek karena kekurangan tenaga kerja bisa menyebabkan kerugian **$14,2 juta per bulan**. Presiden Microsoft menyebut kelangkaan tukang listrik sebagai **hambatan utama** ekspansi data center. Kompleksitas data center AI sangat tinggi karena kebutuhan daya besar (setara puluhan ribu rumah), sistem distribusi listrik rumit, dan tantangan pendinginan yang membutuhkan ahli pipa dan HVAC. Akibatnya, perusahaan seperti Meta dan Alphabet berinvestasi besar dalam pelatihan. Meta mengalokasikan **$115 juta** untuk mendirikan sekolah pelatihan konstruksi, menawarkan program gratis dengan tunjangan hidup. Upaya ini menarik minat generasi Z, dengan lonjakan pendaftaran sekolah kejuruan. Namun, tantangan berlanjut: konsumsi listrik data center AI melonjak **84,2% per tahun**, mendorong harga listrik naik. Selain itu, pekerjaan konstruksi bersifat proyek - setelah data center selesai, ribuan pekerja terlatih harus mencari pekerjaan baru, berpotensi membanjiri sektor lain dan menekan upah. Masa depan pasar tenaga kerja teknik pasca-boom AI masih belum pasti.

marsbit1j yang lalu

Gaji Puluhan Miliar untuk Rebut Tukang Listrik, Meta Buru-buru Buka Sekolah Kejuruan Sendiri

marsbit1j yang lalu

The Fed Harus Naikkan Suku Bunga di September? Bagaimana Tekanannya pada Crypto dan Saham AS?

Pasar telah meningkatkan perkiraan suku bunga Federal Reserve (The Fed) pada September menjadi lebih dari 73%, meningkat pesat dari kurang dari 53% sepekan sebelumnya. Lonjakan ini dipicu oleh perbedaan suara dalam rapat The Fed Juli (9-3) dan kekhawatiran inflasi akibat kenaikan harga minyak, yang didorong oleh ketegangan geopolitik di dekat Selat Hormuz. Kunci penentu berikutnya adalah data CPI bulan Juli pada 12 Agustus. Jika inflasi menunjukkan kenaikan berlanjut, probabilitas kenaikan suku bunga September akan semakin kuat. Untuk aset kripto seperti Bitcoin, ekspektasi kenaikan suku bunga biasanya menekan harga karena meningkatkan biaya peluang memegang aset tidak menghasilkan dan menarik aliran modal ke aset yang lebih aman. Namun, dampaknya mungkin terbatas jika pasar memandang kenaikan ini sebagai akhir dari siklus pengetatan. Saham AS terkait kripto (seperti Coinbase, MicroStrategy) cenderung bereaksi lebih volatil. Kenaikan suku bunga meningkatkan tingkat diskonto dalam valuasi, memberi tekanan lebih besar pada saham pertumbuhan dan teknologi. Hal ini bertepatan dengan musim laporan keuangan dimana investor kini lebih kritis, menilai apakah pengeluaran modal besar-besaran untuk AI dapat benar-benar menghasilkan pendapatan dan arus kas. Perusahaan dengan cerita pertumbuhan lemah dan arus kas negatif mungkin menghadapi volatilitas lebih tinggi jika The Fed benar-benar menaikkan suku bunga.

marsbit1j yang lalu

The Fed Harus Naikkan Suku Bunga di September? Bagaimana Tekanannya pada Crypto dan Saham AS?

marsbit1j yang lalu

Trading

Spot
活动图片