Bagaimana Peretasan DMM Bitcoin Menyoroti Kerentanan dalam Sistem Keamanan Bursa Crypto?

2025-11-04 11:25:12
Bitcoin
Blockchain
Wawasan Kripto
Berinvestasi dalam Kripto
Peringkat Artikel : 3
0 penilaian
Pelajari dampak peretasan DMM Bitcoin senilai US$429 juta yang mengungkap kelemahan keamanan kritis pada bursa kripto, sekaligus menyoroti celah dalam sistem manajemen risiko. Temukan analisis mengenai dugaan peran Lazarus Group dari Korea Utara, pelaku serangan siber canggih. Konten ini dirancang untuk manajer keamanan, pemimpin bisnis, dan ahli manajemen risiko yang membutuhkan intelijen ancaman strategis serta pedoman respons insiden terkini.
Bagaimana Peretasan DMM Bitcoin Menyoroti Kerentanan dalam Sistem Keamanan Bursa Crypto?

DMM Bitcoin Kehilangan $429 Juta dalam Peretasan Besar

Pada Mei 2025, bursa kripto Jepang DMM Bitcoin mengalami salah satu pelanggaran keamanan paling besar dalam sejarah kripto, dengan kerugian sekitar $320 juta dalam bentuk Bitcoin. Peretasan ini dikaitkan dengan kelompok peretas Korea Utara, Lazarus Group (juga dikenal sebagai TraderTraitor), yang berhasil membobol private key pada wallet berisi lebih dari 4.500 Bitcoin. Setelah insiden tersebut, DMM Bitcoin menghentikan proses restrukturisasi dan akhirnya mengumumkan penutupan operasional, menjadikan peristiwa ini sebagai peretasan bursa kripto terbesar kedua di Jepang.

Perbandingan Peretasan Bursa Kripto Utama di Jepang Jumlah Kerugian Tahun Pelaku
Peretasan Coincheck $530 juta 2018 Tidak diketahui
Peretasan DMM Bitcoin $320 juta 2025 Peretas Korea Utara

Otoritas keuangan Jepang menemukan kekurangan serius dalam protokol keamanan DMM Bitcoin dan menekankan bahwa "masalah serius ditemukan pada sistem manajemen risiko perusahaan." Federal Bureau of Investigation, Department of Defense Cyber Crime Center, dan National Police Agency Jepang bersama-sama mengeluarkan peringatan terkait pencurian tersebut. Setelah insiden, analisis blockchain menunjukkan bahwa dana hasil curian dipindahkan melalui beberapa alamat perantara sebelum akhirnya masuk ke layanan mixing Bitcoin untuk mengaburkan jejak, teknik yang sering digunakan oleh pelaku siber Korea Utara.

Kerentanan Keamanan Terbuka dalam Manajemen Risiko Exchange

Microsoft Exchange Server baru-baru ini mengungkapkan kerentanan keamanan serius yang menjadi ancaman besar bagi sistem manajemen risiko institusi. Beberapa celah eksekusi kode jarak jauh dengan tingkat keparahan tinggi telah ditemukan, memungkinkan penyerang terautentikasi menjalankan kode arbitrer pada server melalui deserialisasi data tidak tepercaya yang tidak tepat. Kerentanan ini berdampak pada berbagai versi Exchange Server dan dapat menyebabkan kompromi sistem secara penuh.

Tingkat keparahan kerentanan ini tercermin dalam tabel berikut:

ID CVE Keparahan Versi Terdampak Dampak Potensial
CVE-2023-32031 Tinggi Exchange 2016, 2019 Kompromi sistem penuh
CVE-2023-21706 Tinggi Exchange 2013, 2016, 2019 Kompromi sistem penuh
CVE-2023-21529 Tinggi Exchange 2013, 2016, 2019 Kompromi sistem penuh
CVE-2025-53786 Tinggi Konfigurasi hybrid-joined Peningkatan hak akses

CISA dan berbagai lembaga siber telah mengeluarkan arahan darurat terkait kerentanan ini, khususnya CVE-2025-53786 yang memungkinkan penyerang dengan hak administratif meningkatkan akses. Eksploitasi aktif masih berlangsung, di mana peretas negara secara konsisten menargetkan Exchange server on-premises yang menangani data sensitif. Microsoft telah merilis patch kritis untuk menutup celah ini, namun organisasi yang belum memperbarui sistem tetap berisiko tinggi terhadap pencurian data dan kompromi sistem.

Kelompok Lazarus Korea Utara Diduga Menjadi Dalang Serangan

FBI secara resmi mengonfirmasi bahwa kelompok ancaman persisten tingkat lanjut yang didukung pemerintah Korea Utara, Lazarus (juga dikenal sebagai APT38), bertanggung jawab atas sejumlah besar pencurian aset kripto, termasuk pencurian $100 juta dari Harmony Horizon bridge pada Juni 2022. Intelijen terbaru menunjukkan kelompok ini kemungkinan juga berada di balik serangan siber MM token, dengan penggunaan taktik, teknik, dan prosedur (TTP) canggih yang menjadi ciri khas mereka.

Pada 2025, Lazarus Group mengembangkan operasi dengan menargetkan industri teknologi dan sektor pertahanan, khususnya produsen drone Eropa, menandai pergeseran strategis menuju spionase siber. Metode mereka kini mencakup rekayasa sosial canggih seperti wawancara kerja palsu dan penyebaran malware khusus, seperti InvisibleFerret, OtterCookie, dan PyLangGhost.

Statistik Serangan Lazarus Group Detail
Pencurian Terverifikasi (Harmony) $100 juta
Total Estimasi Pencurian Kripto $1,5 miliar
Berhasil Dicuci $300 juta
Target Pasar Aktif 22 platform
Nilai MM Token Saat Ini $0,00319033 USD

Pakar keamanan menyarankan organisasi untuk menerapkan intelijen ancaman tingkat lanjut demi deteksi dini, segera mengisolasi sistem yang terdampak saat pelanggaran teridentifikasi, serta menjaga protokol respons insiden yang komprehensif dan sesuai dengan metode kelompok ini yang terus berkembang.

FAQ

Apa itu mm dalam kripto?

Dalam dunia kripto, 'mm' merupakan singkatan dari market making, proses yang menyediakan likuiditas dan stabilitas pasar dengan membuat order beli dan jual.

Apa nama koin Melania Trump?

Koin Melania Trump bernama $MELANIA, diluncurkan sebagai meme coin yang dikaitkan dengan mantan Ibu Negara Amerika Serikat tersebut.

Apa itu MM token?

MM token adalah aset kripto terdesentralisasi di blockchain Ethereum, digunakan dalam DeFi untuk lending, borrowing, dan penyediaan likuiditas.

Apa nama cryptocurrency Elon Musk?

Elon Musk tidak memiliki cryptocurrency sendiri, namun Dogecoin (DOGE) paling erat dikaitkan dengan dirinya.

* Informasi ini tidak bermaksud untuk menjadi dan bukan merupakan nasihat keuangan atau rekomendasi lain apa pun yang ditawarkan atau didukung oleh Gate.
Artikel Terkait
XZXX: Panduan Lengkap untuk Token Meme BRC-20 di 2025

XZXX: Panduan Lengkap untuk Token Meme BRC-20 di 2025

XZXX muncul sebagai token meme BRC-20 terkemuka di 2025, memanfaatkan Bitcoin Ordinals untuk fungsionalitas unik yang mengintegrasikan budaya meme dengan inovasi teknologi. Artikel ini mengeksplorasi pertumbuhan eksplosif token tersebut, yang didorong oleh komunitas yang berkembang dan dukungan pasar strategis dari bursa-bursa seperti Gate, sambil menawarkan pendekatan panduan bagi pemula untuk membeli dan mengamankan XZXX. Pembaca akan mendapatkan wawasan tentang faktor-faktor keberhasilan token, kemajuan teknis, dan strategi investasi dalam ekosistem XZXX yang berkembang, menyoroti potensinya untuk membentuk kembali lanskap BRC-20 dan investasi aset digital.
2025-08-21 07:56:36
Catatan Survei: Analisis Detail tentang AI Terbaik pada Tahun 2025

Catatan Survei: Analisis Detail tentang AI Terbaik pada Tahun 2025

Per 14 April 2025, lanskap kecerdasan buatan lebih kompetitif dari sebelumnya, dengan banyak model canggih bersaing untuk mendapatkan gelar "terbaik." Menentukan AI teratas melibatkan evaluasi keberagaman, aksesibilitas, kinerja, dan kasus penggunaan khusus, dengan mengacu pada analisis terbaru, pendapat ahli, dan tren pasar.
2025-08-14 05:18:06
Analisis Detail 10 Proyek GameFi Terbaik untuk Dimainkan dan Didapat di Tahun 2025

Analisis Detail 10 Proyek GameFi Terbaik untuk Dimainkan dan Didapat di Tahun 2025

GameFi, atau Gaming Finance, menggabungkan permainan blockchain dengan keuangan terdesentralisasi, memungkinkan pemain untuk menghasilkan uang sungguhan atau kripto dengan bermain. Untuk tahun 2025, berdasarkan tren tahun 2024, berikut adalah 10 proyek teratas untuk dimainkan dan dihasilkan, ideal untuk pemula yang mencari kesenangan dan hadiah:
2025-08-14 05:16:34
Perjalanan Kaspa: Dari Inovasi BlokDAG hingga Sorotan Pasar

Perjalanan Kaspa: Dari Inovasi BlokDAG hingga Sorotan Pasar

Kaspa adalah cryptocurrency yang sedang naik daun yang dikenal karena arsitektur blockDAG inovatifnya dan peluncuran yang adil. Artikel ini mengeksplorasi asal usulnya, teknologi, prospek harga, dan mengapa ini mendapat perhatian serius di dunia blockchain.
2025-08-14 05:19:25
Dompet Kripto Terbaik 2025: Bagaimana Memilih dan Mengamankan Aset Digital Anda

Dompet Kripto Terbaik 2025: Bagaimana Memilih dan Mengamankan Aset Digital Anda

Menavigasi lanskap dompet kripto pada tahun 2025 bisa menakutkan. Dari pilihan multi-mata uang hingga fitur keamanan canggih, memilih dompet kripto terbaik memerlukan pertimbangan yang hati-hati. Panduan ini menjelajahi solusi perangkat keras vs perangkat lunak, tips keamanan, dan cara memilih dompet yang sempurna untuk kebutuhan Anda. Temukan para pesaing teratas dalam dunia manajemen aset digital yang selalu berubah.
2025-08-14 05:20:52
Permainan GameFi Populer pada tahun 2025

Permainan GameFi Populer pada tahun 2025

Proyek GameFi ini menawarkan beragam pengalaman, mulai dari eksplorasi luar angkasa hingga menjelajahi kerajaan bawah tanah, dan memberikan kesempatan kepada pemain untuk mendapatkan nilai dunia nyata melalui aktivitas dalam game. Apakah Anda tertarik pada NFT, real estat virtual, atau ekonomi bermain dan mendapatkan, ada game GameFi yang sesuai dengan minat Anda.
2025-08-14 05:18:17
Direkomendasikan untuk Anda
Rekap Kripto Mingguan Gate Ventures (23 Maret 2026)

Rekap Kripto Mingguan Gate Ventures (23 Maret 2026)

FOMC mempertahankan suku bunga kebijakan di kisaran 3,50%–3,75%, dengan satu suara berbeda yang mendukung pemotongan suku bunga, menandakan adanya perbedaan pandangan internal sejak dini. Jerome Powell menekankan tingginya ketidakpastian geopolitik di Timur Tengah, serta menyampaikan bahwa The Fed akan terus bergantung pada data dan terbuka terhadap penyesuaian kebijakan.
2026-03-23 11:04:21
Rekap Kripto Mingguan Gate Ventures (9 Maret 2026)

Rekap Kripto Mingguan Gate Ventures (9 Maret 2026)

Penggajian non-pertanian AS pada Februari mengalami penurunan signifikan, di mana sebagian pelemahan ini dikaitkan dengan distorsi statistik dan faktor eksternal bersifat sementara.
2026-03-09 16:14:07
Rekap Kripto Mingguan Gate Ventures (2 Maret 2026)

Rekap Kripto Mingguan Gate Ventures (2 Maret 2026)

Ketegangan geopolitik yang meningkat antara Iran dan negara-negara lain menimbulkan risiko material terhadap perdagangan global, dengan potensi dampak berupa gangguan rantai pasok, lonjakan harga komoditas, serta perubahan alokasi modal di tingkat global.
2026-03-02 23:20:41
Rekap Kripto Mingguan Gate Ventures (23 Februari 2026)

Rekap Kripto Mingguan Gate Ventures (23 Februari 2026)

Mahkamah Agung Amerika Serikat menetapkan bahwa tarif yang diberlakukan pada masa pemerintahan Trump tidak sah, sehingga pengembalian dana dapat terjadi dan berpotensi mendorong pertumbuhan ekonomi nominal dalam waktu singkat.
2026-02-24 06:42:31
Rekap Kripto Mingguan Gate Ventures (9 Februari 2026)

Rekap Kripto Mingguan Gate Ventures (9 Februari 2026)

Inisiatif pengurangan neraca yang dikaitkan dengan Kevin Warsh tampaknya tidak akan diterapkan dalam waktu dekat, meskipun kemungkinan jalur pelaksanaan tetap terbuka untuk jangka menengah hingga jangka panjang.
2026-02-09 20:15:46
Apa itu AIX9: Panduan Komprehensif untuk Solusi Komputasi Perusahaan Generasi Terbaru

Apa itu AIX9: Panduan Komprehensif untuk Solusi Komputasi Perusahaan Generasi Terbaru

Temukan AIX9 (AthenaX9), agen CFO berbasis AI yang inovatif, yang merevolusi analitik DeFi dan kecerdasan keuangan institusional. Dapatkan wawasan blockchain secara real-time, pantau performa pasar, dan pelajari cara melakukan perdagangan di Gate.
2026-02-09 01:18:46