Bitrefill Diserang Siber, 18.500 Data Terekspos, Diduga Kelompok Lazarus Terlibat

TheNewsCryptoDipublikasikan tanggal 2026-03-18Terakhir diperbarui pada 2026-03-18

Abstrak

Platform pembayaran cryptocurrency Bitrefill melaporkan serangan siber pada 1 Maret 2026, yang diduga dilakukan oleh kelompok peretas Lazarus terkait Korea Utara. Sekitar 18.500 catatan pembelian pelanggan terbuka, termasuk alamat email, alamat pembayaran crypto, dan data alamat IP. Peretas berfokus pada pencarianan dana kripto dan sistem gift card, bukan mencuri data pelanggan lengkap. Bitrefill menutup semua kerugian dengan dana sendiri dan menyatakan kondisi keuangan tetap stabil. Layanan utama telah kembali normal, dan perusahaan meningkatkan keamanan dengan kontrol akses lebih ketat, sistem pemantauan, serta kolaborasi dengan analis blockchain dan pakar keamanan. Ini merupakan pelanggaran keamanan signifikan pertama Bitrefill dalam lebih dari sepuluh tahun.

Bitrefill, sebuah platform pembayaran cryptocurrency, melaporkan bahwa mereka menjadi target serangan siber pada 1 Maret 2026, dan menyatakan serangan tersebut didalangi oleh Kelompok Lazarus, sebuah kolektif peretas yang dikaitkan dengan Korea Utara. Serangan ini mengekspos sekitar 18.500 catatan pembelian pelanggan dan mempengaruhi beberapa aspek sistem Bitrefill, termasuk dompet cryptocurrency mereka.

Bagaimana Pelanggaran Ini Terjadi

Menurut perusahaan, pelanggaran dimulai dari laptop karyawan yang diretas. Dalam kasus ini, peretas berhasil memasuki infrastruktur Bitrefill dan mengakses kunci produksi dengan memindahkan dana dari dompet panas (hot wallet) untuk mengeksploitasi sistem gift card. Perusahaan melihat aktivitas yang tidak biasa dan dengan cepat mematikan sistem untuk menghentikan kerusakan lebih lanjut.

Penyerang mengakses sekitar 18.500 catatan pembelian, yang mencakup alamat email, alamat pembayaran crypto, dan data alamat IP. Perusahaan menyatakan bahwa peretas tidak mencoba mencuri data pelanggan secara lengkap, dan fokus utama mereka adalah pada dana crypto dan gift card.

Bitrefill mengonfirmasi bahwa mereka akan menanggung semua kerugian menggunakan dana mereka sendiri. Perusahaan mengatakan mereka tetap stabil secara finansial dan sebagian besar layanan, termasuk pembayaran dan akun, kini telah kembali normal.

Bitrefill telah mengambil langkah-langkah untuk meningkatkan keamanan dengan menyediakan kontrol akses yang lebih kuat, sistem pemantauan yang lebih baik, pengujian keamanan eksternal, dan sistem respons yang lebih cepat untuk serangan di masa depan. Selain itu, mereka berkolaborasi dengan analis blockchain dan pakar keamanan. Menurut Bitrefill, peretasan ini merupakan pelanggaran keamanan signifikan pertama perusahaan dalam lebih dari sepuluh tahun. Meskipun serangan tersebut menimbulkan kerusakan, bisnis dengan cepat merespons dan melanjutkan operasi.

Berita Crypto yang Disorot:

SEC dan CFTC Perkenalkan Kerangka Klasifikasi Crypto

TagBitrefillCryptocurrency

Pertanyaan Terkait

QApa yang terjadi pada Bitrefill pada tanggal 1 Maret 2026?

ABitrefill, platform pembayaran cryptocurrency, melaporkan bahwa mereka menjadi target serangan siber yang diduga dilakukan oleh Lazarus Group, kelompok peretas yang dikaitkan dengan Korea Utara.

QBerapa banyak catatan pembelian pelanggan yang terbongkar dalam serangan ini?

ASekitar 18.500 catatan pembelian pelanggan terbongkar, yang mencakup alamat email, alamat pembayaran crypto, dan data alamat IP.

QBagaimana cara peretas berhasil masuk ke infrastruktur Bitrefill?

APelanggaran dimulai dengan laptop karyawan yang dikompromikan. Peretas kemudian dapat memasuki infrastruktur Bitrefill dan mengakses kunci produksi dengan memindahkan dana dari dompet panas (hot wallet) untuk mengeksploitasi sistem gift card.

QApakah Bitrefill menanggung kerugian dari serangan ini?

AYa, Bitrefill mengonfirmasi bahwa mereka akan menutup semua kerugian menggunakan dana mereka sendiri. Perusahaan menyatakan bahwa mereka tetap stabil secara finansial.

QLangkah-langkah keamanan apa yang telah diambil Bitrefill pasca-serangan?

ABitrefill telah meningkatkan keamanan dengan menyediakan kontrol akses yang lebih kuat, sistem pemantauan yang lebih baik, pengujian keamanan eksternal, dan sistem respons yang lebih cepat untuk serangan di masa depan. Mereka juga berkolaborasi dengan analis blockchain dan pakar keamanan.

Bacaan Terkait

Dalam Kepungan Modal, Desentralisasi adalah Satu-satunya Pertahanan Public Blockchain

Oleh Omid Malekan, Profesor Tambahan Keuangan di Columbia Business School Di dunia yang penuh dengan kekuasaan dan keserakahan, penulis berpendapat bahwa desentralisasi adalah satu-satunya pertahanan penting untuk blockchain publik melawan pengepungan modal dan korporasi besar. Sementara banyak dalam industri kripto menganggap skalabilitas, pengembangan bisnis, dan pendanaan besar sebagai prioritas, penulis yakin hanya jaringan yang benar-benar terdesentralisasi dan netral sejak lahir yang dapat menghindari pengambilalihan dan korupsi oleh kepentingan kapitalis. Logika dasarnya adalah realistis dan Machiavellian: perusahaan yang mencari keuntungan pada akhirnya akan mencoba menguasai atau menetralkan teknologi yang mengancam model bisnis mereka yang sudah mapan. Jaringan terpusat atau "izin" (permissioned), termasuk blockchain konsorsium perusahaan, rentan terhadap pengambilalihan kontrol internal, yang lebih berbahaya daripada serangan eksternal. Sejarah jaringan pembayaran seperti Visa dan Mastercard menunjukkan pola di mana inisiatif yang awalnya netral berubah menjadi alat monopoli yang mencari keuntungan. Penulis memberikan contoh konkret: sebuah CEO perusahaan blockchain konsorsium mengklaim jaringannya lebih "adil" daripada Ethereum karena calon peserta hanya perlu "membuktikan nilai" mereka kepada anggota yang ada. Namun, dalam praktiknya, jaringan seperti ini justru dapat mengabadikan oligopoli dengan mengecualikan pesaing. Motivasi sebenarnya di balik banyak solusi blockchain semi-terpusat yang didukung perusahaan mungkin hanyalah taktik penundaan untuk memperlambat adopsi teknologi desentralisasi sejati. Kesimpulannya, meskipun tidak sempurna, blockchain publik yang terdesentralisasi seperti Ethereum tetap merupakan pilihan terbaik yang realistis. Pasar pada akhirnya akan mengalir ke infrastruktur yang paling aman dan netral, karena sistem terpusat pada dasarnya tidak efisien dan bergantung pada gesekan untuk menghasilkan keuntungan. Hanya desentralisasi penuh yang dapat bertahan dari pengepungan modal dan menjadi senjata efektif melawan raksasa industri lama.

Foresight News7m yang lalu

Dalam Kepungan Modal, Desentralisasi adalah Satu-satunya Pertahanan Public Blockchain

Foresight News7m yang lalu

Aturan Bitcoin Ditentukan oleh Siapa? BIP-110 Picu Perbedaan Pendapat dalam Tata Kelola

BIP-110, sebuah proposal untuk membatasi data non-keuangan di blockchain Bitcoin (seperti yang digunakan oleh Inskripsi dan Runes), telah memicu kembali perdebatan mendalam tentang tata kelola Bitcoin. Proposal ini bertujuan memberlakukan batasan konsensus baru—seperti membatasi ukuran skrip output dan OP_RETURN—untuk satu tahun, guna mencegah data arbitrer membebani node. Namun, langkah ini mengubah perdebatan dari lapisan kebijakan (penerusan/penggalian) ke lapisan konsensus, yang membuat transaksi yang saat ini valid menjadi tidak valid. Dukungan dan penentangan terbelah. Pendukung, termasuk node Bitcoin Knots, berpendapat bahwa kebijakan default node (seperti yang diubah di Core v30) sudah tidak efektif dan batasan harus ditingkatkan ke lapisan konsensus. Penentang seperti Adam Back dan Michael Saylor berargumen bahwa Bitcoin harus tetap netral dan tanpa izin; mengubah konsensus untuk melarang jenis transaksi tertentu merusak prinsip dasarnya. Saylor, mewakili pemegang korporat besar, juga memperingatkan risiko preseden tata kelola dan potensi perpecahan rantai. Kontroversi ini juga menyoroti dinamika kekuasaan yang kompleks: penambang dengan kekuatan hashrate, operator node yang menegakkan aturan, pengembang inti dengan akses commit, dan pemegang aset institusional seperti Saylor—masing-masing memiliki klaim legitimasi yang berbeda atas arah Bitcoin. Terlepas dari apakah BIP-110 diaktifkan (menggunakan sinyal penambang 55%), tekanan uji tata kelola ini mengungkap pertanyaan mendasar: Siapa yang berhak memutuskan apa itu Bitcoin dan bagaimana aturannya berevolusi? Perdebatan ini pada akhirnya lebih tentang otoritas dan prinsip daripada sekadar data "sampah".

链捕手34m yang lalu

Aturan Bitcoin Ditentukan oleh Siapa? BIP-110 Picu Perbedaan Pendapat dalam Tata Kelola

链捕手34m yang lalu

Paus Misterius Bertaruh $2.5 Miliar Agar BTC Tembus $72.000 pada Agustus, Level $70.000 Jadi Kunci

Seorang trader anonim melakukan aksi spektakuler dengan membeli 20.000 opsi call Bitcoin pada harga strike $70.000 dan secara simultan menjual 20.000 opsi call pada strike $72.000 di Deribit, membentuk struktur bull call spread. Transaksi dengan nilai nominal total $25 miliar ini berakhir tanggal 31 Juli, hanya dua hari setelah keputusan suku bunga Federal Reserve AS. Dengan harga Bitcoin saat ini sekitar $64.289, trader ini bertaruh bahwa aset kripto tersebut akan naik lebih dari 9% dalam 10 hari untuk menembus level psikologis $70.000. Namun, jalan menuju target tersebut tidak mulus. Analisis on-chain menunjukkan basis biaya pembeli terbaru terkonsentrasi di sekitar $69.000, yang kemungkinan akan menjadi area resisten kuat. Selain itu, aliran dana ETF Bitcoin AS yang fluktuatif—meski menunjukkan arus masuk bersih $272 juta dalam dua minggu, juga pernah mencetak arus keluar $424 juta dalam satu hari—menambah ketidakpastian untuk ledakan permintaan yang diperlukan. Skenario jangka panjang dari berbagai analis bervariasi, mulai dari target $150.000 pada akhir tahun (Bernstein) hingga peringatan potensi koreksi lebih dalam (NYDIG). Namun, untuk taruhan jangka pendek ini, fokusnya adalah pada pertemuan Fed dan kemampuan Bitcoin untuk mengatasi hambatan di sekitar $69.000-$70.000 dengan dukungan permintaan yang konsisten. Pasar kripto secara keseluruhan saat ini bernilai $2,23 triliun dengan dominasi Bitcoin sebesar 58,73%.

marsbit42m yang lalu

Paus Misterius Bertaruh $2.5 Miliar Agar BTC Tembus $72.000 pada Agustus, Level $70.000 Jadi Kunci

marsbit42m yang lalu

Meniru "Momen DeepSeek"? Wall Street Serempak Menyatakan: Kimi K3 Justru Memperkuat Kebutuhan Komputasi

Replika "Momen DeepSeek"? Wall Street Serentak Menyatakan: Kimi K3 Justru Memperkuat Kebutuhan Komputasi. Pasar sempat panik menyamakan peluncuran Kimi K3 dengan "Momen DeepSeek 2.0" yang sebelumnya menekan harga saham sektor semikonduktor. Namun, laporan terbaru dari bank investasi seperti UBS, Nomura, Bank of America Merrill Lynch, dan Citibank menyimpulkan pandangan berbeda: Kimi K3 bukanlah pengakhir, melainkan akselerator bagi permintaan komputasi. Kimi K3, model open-source dengan 2.8 triliun parameter yang dirilis Moonshot AI pada 16 Juli 2026, menampilkan kemampuan mendekati model mutakhir seperti konteks 1M token, inferensi "selalu aktif", kemampuan multimodal asli, dan arsitektur MoE. Fitur-fitur ini bukan cerita aset ringan. Mereka justru meningkatkan tekanan pada inferensi, memori, jaringan, dan penyimpanan. Analis berargumen bahwa model yang lebih kuat dan lebih terjangkau (seperti K3) akan memicu "Paradoks Jevons" di AI: peningkatan efisiensi malah meningkatkan konsumsi komputasi secara keseluruhan karena lebih banyak pengembang dan perusahaan yang dapat menerapkannya di lebih banyak skenario, sehingga meningkatkan volume token yang diproses. Selain itu, untuk mempertahankan keunggulan kompetitif, laboratorium AI terdepan AS seperti OpenAI dan Anthropic akan merespons dengan pelatihan skala lebih besar dan iterasi lebih cepat. Konsekuensinya, rantai pasokan infrastruktur AI diperkirakan tetap diuntungkan: 1. **Penyimpanan & Memori:** Peningkatan kebutuhan cache KV karena konteks panjang akan mendorong permintaan DDR5 server dan eSSD. HBM juga sangat dibutuhkan untuk deployment model open-source berskala besar. 2. **Komputasi & Foundry:** Hukum skala (*scaling law*) tetap berlaku, menguntungkan pemain seperti NVIDIA dan TSMC. 3. **Jaringan:** Deployment K3 membutuhkan konfigurasi kluster "super-node" (lebih dari 64 GPU), meningkatkan permintaan untuk modul optik dan chip optik. 4. **Platform Cloud:** Platform yang menghosting beragam model open-source (seperti Alibaba) mendapatkan daya tawar lebih kuat. Data menunjukkan penggunaan model AI China oleh pengembang global telah melonjak dari kurang dari 2% menjadi lebih dari 45% dalam setahun, menandakan adopsi yang meluas. Dengan demikian, selama penggunaan token terus tumbuh dan aplikasi seperti konteks panjang serta Agen terus meluas, kebutuhan akan komputasi, HBM, penyimpanan, jaringan, dan pusat data akan tetap tak terhindarkan. Model open-source yang lebih kuat dilihat sebagai pintu masuk bagi gelombang difusi permintaan berikutnya, bukan akhir dari kebutuhan infrastruktur AI.

链捕手50m yang lalu

Meniru "Momen DeepSeek"? Wall Street Serempak Menyatakan: Kimi K3 Justru Memperkuat Kebutuhan Komputasi

链捕手50m yang lalu

Node Baru Zcash, Zakura, Meluncur: Pembayaran Privasi Bisa Capai 50.000 TPS, Target Setara Visa dan Mastercard

Penjelasan singkat tentang Zakura, node baru Zcash, yang dirilis dengan target mencapai 50.000 TPS untuk pembayaran privat, setara dengan Visa dan Mastercard. Saat ini, Zcash hanya memproses sekitar 1 transaksi privat per detik. Zakura, node perangkat lunak baru yang merupakan fork dari Zebra Foundation Zcash, bertujuan untuk mengatasi hambatan ini. Dikembangkan oleh Sean Bowe (pendiri kriptografi nol-pengetahuan Zcash) dan Dev Ojha, dan didanai oleh sumbangan pribadi ZEC, Zakura memperkenalkan fitur seperti pemangkasan data lama, yang mengurangi penggunaan disk dan memungkinkan sinkronisasi node dalam kurang dari dua menit. Tantangan utama untuk mencapai 50.000 TPS adalah besar bukti kriptografi yang diperlukan untuk setiap transaksi privat. Proyek Tachyon milik Bowe mengusulkan solusi bukti rekursif untuk mengurangi data yang diperlukan untuk konsensus secara drastis. Selain itu, grup Valar sedang meneliti teknologi Private Information Retrieval (PIR) untuk mengatasi hambatan dompet, yang saat ini harus mengunduh semua transaksi untuk menemukan miliknya. Zakura juga memasang sistem eksperimental untuk penyebaran blok cepat. Uji coba penting dari teknologi ini akan datang dengan aktivasi pembaruan jaringan "Ironwood" (NU6.3) pada akhir Juli. Pembaruan ini dibuat sebagai respons atas kerentanan keamanan serius yang ditemukan di kolam Orchard Zcash pada Mei 2024, yang berpotensi memungkinkan penciptaan ZEC palsu. Ironwood dirancang untuk mengisolasi dan menjebak saldo palsu apa pun yang mungkin telah dibuat. Kesimpulannya, Zakura mewakili langkah pertama yang ambisius untuk membuat Zcash menjadi jaringan pembayaran global yang privat dan berskala, membuktikan bahwa privasi dan kinerja tinggi dapat dicapai secara bersamaan.

marsbit53m yang lalu

Node Baru Zcash, Zakura, Meluncur: Pembayaran Privasi Bisa Capai 50.000 TPS, Target Setara Visa dan Mastercard

marsbit53m yang lalu

Trading

Spot
活动图片