Pembaruan Insiden Bridge ioTube No.2: Chain Telah Dilanjutkan, Pemulihan Sedang Berlangsung

ioTube Bridge Incident Update No.2: Chain Resumed, Recovery Underway

Ini adalah pembaruan kedua kami sejak insiden keamanan bridge ioTube pada 21 Februari. Prioritas kami tetap pada keamanan jaringan dan pemulihan penuh aset pengguna yang terdampak. Hari ini, kami melaporkan tiga area utama: keberhasilan pemulihan operasional chain IoTeX, analisis dampak yang definitif, serta status pemulihan dan peta jalan kompensasi kami.

1. Mainnet IoTeX Telah Kembali Online

Per 24 Februari, 06:06 AM UTC, mainnet IoTeX telah kembali beroperasi penuh.

Selama 48 jam terakhir, tim inti kami bekerja bersama para delegasi sepanjang waktu untuk membangun, menguji, dan menerapkan Mainnet v2.3.4. Peningkatan keamanan tingkat chain ini secara permanen memasukkan ke dalam daftar hitam (blacklist) seluruh 29 dompet penyerang yang teridentifikasi. Sekitar 45 juta IOTX di dalam dompet-dompet tersebut kini dibekukan secara permanen di tingkat jaringan. Dana ini kini tidak dapat diakses lagi oleh penyerang secara permanen. Tidak akan ada lagi transaksi yang melibatkan alamat-alamat ini yang akan diproses.

  • Status Jaringan: Chain kini memproduksi blok secara normal. Anda dapat memantau aktivitas secara langsung di iotexscan.io/blocks.
  • Apresiasi untuk Delegasi: Kami menyampaikan terima kasih kepada 36 Delegasi, termasuk mrtrump, iotexcore, pubxpayments, chainshield, ioseallsimon, envirobloq, hotspotty, longz, ankr, nebulaguard, taskrunner, metanyx, cryptozoo, fuzzland, chainalytics, iotfi, iogpt, moonrise, gamefantasy, humano, iotexlab, satoshimusk, swft, goodwill, smartstake, keys, rockx, iotexn, emmasiotx, coredev, binancenode, matrix, dappera, thebottoken, hofancrypto, dan bittaker, yang koordinasinya yang cepat membuat pemulihan ini menjadi mungkin.

Koordinasi dengan Exchange:

Kami telah memberitahu lebih dari 20 mitra exchange dan sedang berkoordinasi secara erat untuk memulihkan layanan deposit dan penarikan.

Deposit dan penarikan dihentikan sementara sebagai langkah pencegahan standar setelah insiden terjadi. Kini setelah chain kembali aktif dengan peningkatan keamanan yang telah diterapkan, kami memperkirakan layanan akan kembali online secara bertahap dalam beberapa jam hingga beberapa hari ke depan.

Kami juga bekerja sama erat dengan DAXA (Asosiasi Exchange Aset Digital Korea), dan telah menyerahkan tanggapan resmi yang mencakup dokumentasi insiden secara lengkap, komitmen kompensasi kami, serta peta jalan perbaikan keamanan kami.

Perdagangan IOTX tetap aktif di semua exchange utama sepanjang insiden ini berlangsung. Penghentian sementara chain tidak memengaruhi saldo yang disimpan di exchange — IOTX Anda di exchange tetap aman sepanjang waktu.

2. Memperjelas Dampak Sebenarnya

Data mengenai total kerugian sempat berfluktuasi dalam laporan pihak ketiga. Setelah melakukan analisis forensik on-chain yang ketat, kami dapat memberikan rincian berikut:

A. Pencetakan Token Tidak Sah (410 Juta CIOTX)

Meskipun 410 juta token telah dicetak, 99,5% dari aset ini telah dinetralisasi:

  • 76,8% (315 Juta): Terkunci secara permanen di Ethereum & Base dengan likuiditas nol.
  • 9,9% (40,5 Juta): Dibekukan secara permanen melalui peningkatan v2.3.4.
  • 12,8% (52,4 Juta): Disetorkan ke Binance; koordinasi pembekuan sedang berlangsung.
  • 0,4% (1,7 Juta): Satu-satunya bagian yang berhasil dicairkan melalui DEX.

B. Pengurasan Cadangan Bridge (~$4,4 Juta)

Ini merepresentasikan kerugian ekonomi yang benar-benar terjadi. Penyerang menguras aset cadangan (USDC, USDT, WETH, WBTC), mengonversinya menjadi sekitar 2.183 ETH, dan menjembatani (bridge) ~1.464 ETH ke Bitcoin melalui THORChain, yang akhirnya dikonversi menjadi 66,78 BTC.

  • Aset-aset ini saat ini disimpan di empat alamat Bitcoin yang telah teridentifikasi.
  • Status: Tidak satu satoshi pun bergerak sejak 21 Februari. Dompet-dompet ini berada di bawah pengawasan 24/7 dan telah ditandai secara global.

Intinya: Meskipun "nilai nominal" token yang dicetak terlihat tinggi, kerugian ekonomi yang sebenarnya sangat terbatas. Yayasan IoTeX berkomitmen memberikan kompensasi 100% untuk setiap pengguna yang terdampak, yang didanai oleh Kas Yayasan (Foundation Treasury). Komunikasi khusus yang mencakup kriteria kelayakan lengkap, proses klaim, dan jadwal portal akan disediakan dalam Pembaruan berikutnya.

Di balik layar, operasi pemulihan kami telah berjalan sepanjang waktu sejak momen kami mendeteksi pelanggaran ini. Tanpa membahas detail operasional, berikut yang dapat kami bagikan:

Kami telah mengajukan laporan resmi kepada penegak hukum Amerika Serikat, termasuk FBI, dan secara aktif berkoordinasi terkait permintaan pelestarian bukti dan surat panggilan (subpoena).

Kami bekerja sama dengan perusahaan analitik blockchain dan pemulihan aset terkemuka untuk melacak, menandai, dan membekukan aset yang dicuri di setiap chain dan layanan yang disentuh oleh penyerang. Lebih dari 20 exchange telah diberitahu dan sedang bekerja sama.

Kami juga telah melibatkan penyelidik on-chain independen yang telah mengidentifikasi keterkaitan antara dompet pendanaan penyerang ini dengan eksploitasi lain baru-baru ini — yang mengindikasikan bahwa ini adalah pekerjaan aktor ancaman terorganisir, bukan peretasan oportunistik.

Penyerang harus memahami: jendela waktu bounty 48 jam akan berakhir pada 25 Februari. Setelah itu, setiap alat yang kami miliki — hukum, teknis, dan investigatif — akan dikerahkan sepenuhnya. Tawaran untuk mengembalikan 90% dan pergi begitu saja masih berlaku. Namun tidak akan berlaku selamanya.

4. Peningkatan Keamanan Struktural: Memastikan Ini Tidak Akan Pernah Terjadi Lagi

Insiden ini merupakan hasil dari kegagalan keamanan operasional (kunci yang disusupi), bukan kerentanan pada kode blockchain IoTeX atau smart contract. Untuk mencegah terulangnya kejadian ini, kami menerapkan:

  • IIP-55: Transisi menuju Tata Kelola Bridge Terdesentralisasi melalui komite validator multi-pihak untuk mencegah kegagalan titik tunggal.
  • Kontrol multi-tanda tangan (multi-signature) + time-lock pada semua operasi bridge yang bersifat privileged
  • Audit keamanan independen terhadap seluruh infrastruktur ioTube — sedang berlangsung
  • Circuit breaker on-chain, perombakan manajemen kredensial, dan perluasan program bug bounty

Langkah Selanjutnya:

Rencana kompensasi lengkap akan dipublikasikan dalam pembaruan berikutnya. Portal khusus untuk proses klaim kompensasi dan kriteria kelayakan akan dirilis dalam waktu dekat.

Terima kasih atas kesabaran dan dukungan berkelanjutan Anda saat kami memperkuat ekosistem IoTeX.

Tim IoTeX