Huobi Global, yang saat ini sudah berubah nama menjadi HTX, dikabarkan telah mengalami peretasan pada 24 September 2023 pukul 18.00 WITA (17.00 WIB).
Walau sudah terjadi dua hari yang lalu, kabar peretasan baru saja beredar karena HTX tidak memberi publikasi terkait insiden ini namun kejadian ini ditemukan oleh beberapa perusahaan analisis keamanan blockchain, salah satunya adalah Arkham Intelligence.
Huobi Kena Hack
Kabar peretasan baru saja beredar pada dini hari setelah adanya cuitan di Twitter yang memberikan penjelasan mengenai berapa dana yang diambil dan kapan peretasan terjadi.
Publikasi melalui cuitan ini diberikan oleh Arkham Intelligence yang menyatakan bahwa terdapat 5.000 ETH yang diambil.
HTX [Huobi] was hacked yesterday for 5000 ETH – currently worth ~$8M.
— Arkham (@ArkhamIntel) September 25, 2023
The hacker transferred 1K ETH to a separate wallet 0x799 around 10 minutes after hacking the platform, and has been silent since.
HTX has offered the hacker a 5% bounty – and a job – if he sends it back. https://t.co/3Ikef99XmH pic.twitter.com/kzSVliqPnq
Saat ini 5.000 ETH tersebut bernilai sekitar $8 Juta yang membuat kekhawatiran bahwa dana nasabah atau pengguna masih terus terancam.
Setelah cuitan ini beredar, pihak resmi HTX melalui Huobi pusat membuat cuitan. Cuitan ini hanya berbentuk komentar dari cuitan yang dibuat oleh Justin Sun, pendiri proyek Tron (TRX) dan salah satu investor utama Huobi dan HTX.
— 火币HTX (@HuobiGlobal) September 25, 2023
Justin Sun membuat pernyataan lengkap pada dini hari yang menjelaskan bagaimana kondisi HTX saat ini dan menekankan bahwa kasus peretasan ini bukan masalah besar.
Huobi memberi tanggapan terhadap pernyataan Justin Sun dengan menuliskan “SAFU” mereferensikan ucapan dari CEO Binance, CZ, yang umumnya menyatakan “SAFU” untuk menjelaskan bahwa dana masih aman.
Walau begitu, saat ini beberapa pengguna HTX masih cukup geram dan kecewa karena HTX tidak memberikan publikasi langsung terkait kasus ini.
Yang mengecewakannya lagi menurut beberapa pengguna di media sosial Twitter adalah mereka mengetahui kabar dari platform analisis keamanan blockchain dan bukan dari platform HTX sendiri.
Walau terlihat problematis, saat ini masih ada pengguna yang juga tenang dan percaya bahwa HTX masih aman karena saat ini sudah ada langkah yang dilakukan.
Ajak Kerja Sama Hacker
Arkham Intelligence juga memperlihatkan bahwa HTX mengirim pesan kepada hacker dengan menyatakan bahwa pihak HTX dan Huobi sudah mengetahui siapa hacker tersebut.
Pesan untuk Hacker
Pesan ini dikirimkan langsung ke wallet hacker dalam bahasa mandarin yang menyatakan bahwa hacker memiliki waktu tujuh hari hingga 2 Oktober 2023 untuk mengembalikan dana.
Dinyatakan bahwa akan ada imbalan 5% dari dana yang di hack jika hacker ingin mengembalikan dana tersebut. Tapi jika tidak, Huobi dan HTX akan memproses kejadian ini secara hukum menurut pesan tersebut.
Pernyataan bahwa Huobi sudah mengetahui siapa hackernya dikonfirmasi melalui cuitan publikasi di Twitter oleh Justin Sun.
$8 million represents a relatively small sum in comparison to the $3 billion worth of assets held by our users. It also amounts to just two weeks' revenue for the HTX platform.
— H.E. Justin Sun 孙宇晨 (@justinsuntron) September 25, 2023
Terlihat bahwa Justin Sun menjelaskan beberapa hal terkait insiden ini dimana ia memperjelas kondisi dana saat ini dan negosiasi dengan hacker.
Dalam cuitan yang ia buat, ia menyatakan bahwa Huobi langsung sigap menggapi hacker karena setelah hack terjadi, pelacakan langsung dilaksanakan.
Setelah dilacak, pesan negosiasi langsung dikirim ke hacker dan terdapat tawaran imbalan sebesar 5% atau sekitar $400.000 jika dana dikembalikan.
HTX juga menawarkan posisi kerja sebagai penasehat keamanan jika hacker mengembalikan dana dan ingin berkomunikasi.
Justin Sun juga menekankan bahwa $8 Juta yang dicuri adalah dana yang relatif kecil untuk HTX karena saat ini total aset yang ada sudah mencapai angka $3 Miliar.
Selain itu, volume transaksi HTX saat ini menurut Coingecko berada pada angka $721,5 Juta per hari yang berarti untuk mendapatkan $8 Juta dengan biaya transaksi sebesar 0,2%, HTX akan mendapatkan dana tersebut kembali dalam satu pekan.
Tapi perlu diingat bahwa biaya transaksi di HTX bervariasi dari 0,2% hingga 0,07% jadi sebagai toleransi kemungkinan dana tersebut akan kembali dari transaksi penggunanya selama 14 hari.
Untuk saat ini belum ada langkah lain yang dipublikasi dan kemungkinan Huobi masih akan menunggu balasan dari hacker pada 2 Oktober 2023 sebelum melapor ke pihak berwenang.