Tag Archives: bos indodax

Bos Indodax Buka Suara soal Dugaan Kena Hack


Jakarta

Badan Pengawas Perdagangan Berjangka Komoditi (Bappebti) Memanggil PT Indodax Nasional Indonesia (Indodax) terkait dugaan peretasan. Bappebti meminta masyarakat terutama pelanggan Indodax untuk tidak panik.

Kepala Bappebti, Kasan mengungkapkan, pihaknya mendapatkan laporan, salah satu Calon Pedagang Fisik Aset Kripto (CPFAK), yaitu PT Indodax Nasional Indonesia (Indodax) diduga mengalami peretasan pada sistem transaksi Aset Kripto.

Kasan mengatakan pihaknya telah memanggil pihak Indodax atas dugaan platform tersebut diretas. Hasil pertemuan itu, Indodax disebut tengah melakukan proses investigasi.


“Bappebti berkoordinasi dengan Indodax. Kami juga telah memanggil pihak Indodax untuk meminta klarifikasi terkait kasus tersebut. Saat ini, Indodax sedang dalam proses investigasi terhadap sistem yang diduga mengalami peretasan tersebut,” jelas Kasan, dalam keterangannya, Kamis (12/9/2024).

Kasan juga menjelaskan, Indodax kini tengah melakukan penutupan sistem secara menyeluruh untuk memastikan semua sistem beroperasi dengan baik.

“Untuk itu, Bappebti mengimbau masyarakat, khususnya pelanggan Indodax, agar tetap tenang dan tidak panik,” imbuhnya.

CEO Indodax, Oscar Darmawan membenarkan bahwa pihaknya diduga mengalami peretasan. Dia menerangkan sistem transaksi Indodax memang betul diduga mengalami peretasan.

“Untuk itu, kami melakukan investigasi dan pemeliharaan menyeluruh terhadap sistem yang ada. Selama proses ini, platform web dan aplikasi Indodax tidak dapat diakses. Namun, tidak perlu khawatir, karena kami pastikan bahwa saldo pelanggan akan aman, baik secara kripto maupun rupiah,” pungkas Oscar.

Simak Video: Duh! Akun YouTube DPR RI Diretas, Menayangkan Live Streaming Judi Slot

[Gambas:Video 20detik]

(ada/rrd)



Sumber : finance.detik.com

Cuma 3% dari Total Cadangan Kripto


Jakarta

Platform perdagangan kripto, Indodax buka suara terkait kerugian yang dialami sekitar Rp 300 miliar akibat serangan siber. Dampak finansial terkait kejadian itu disebut hanya sekitar 3% dari total cadangan aset kripto INDODAX.

“Meskipun mengalami kerugian sekitar Rp 300 miliar akibat serangan siber, dampak finansial tersebut hanya sekitar 3% dari total cadangan aset kripto INDODAX,” kata CEO INDODAX, Oscar Darmawan dalam keterangan tertulis, Minggu (29/9/2024).

Dengan lebih dari 6,8 juta pengguna, INDODAX mengklaim memiliki cadangan aset kripto senilai Rp 11,5 triliun, termasuk di dalamnya 4.806,34 Bitcoin senilai Rp 4,288 triliun, 36.915,47 Ethereum senilai Rp 1,334 triliun, serta berbagai aset kripto lainnya senilai sekitar Rp 5,907 triliun.


Pasca insiden peretasan, INDODAX mengklaim telah berhasil memulihkan kepercayaan pengguna dengan total volume transaksi hingga lebih dari Rp 2,3 trilliun selama periode 14-25 September 2024. Hal ini menunjukan tingkat kepercayaan masyarakat terhadap platform INDODAX masih tinggi pasca insiden.

Komitmen INDODAX terhadap transparansi dan keterbukaan dinilai menjadi salah satu faktor kunci yang membantu pemulihan kepercayaan pengguna.

“Transparansi merupakan pondasi penting dalam membangun dan menjaga kepercayaan publik. Dengan publikasi Proof of Reserve, kami memberikan kepastian kepada para pengguna bahwa mereka dapat memantau keamanan aset mereka kapan pun. Ini adalah wujud nyata tanggung jawab kami kepada para member,” ujar Oscar.

Oscar juga menambahkan bahwa selama dua tahun terakhir, INDODAX telah berupaya mengajak exchange kripto lainnya untuk mengadopsi langkah serupa.

“Kami telah mendorong industri kripto di Indonesia untuk lebih terbuka dan transparan. Meskipun hingga saat ini belum ada yang mengikuti, kami percaya bahwa transparansi akan menjadi faktor penting dalam menciptakan ekosistem kripto yang aman dan terpercaya di masa mendatang,” jelasnya.

Angga Andinata, seorang analis kripto dan edukator Crypto & Web 3, turut memberikan apresiasi terhadap langkah yang diambil oleh INDODAX. “Proof of Reserve yang diterapkan oleh INDODAX tidak hanya dalam bentuk laporan, tetapi juga terintegrasi secara real-time, yang memungkinkan publik untuk memverifikasi data cadangan secara langsung. Langkah ini menjadi contoh yang patut diikuti oleh bursa kripto lainnya di Indonesia,” ungkapnya.

Sedangkan dalam konteks regulasi yang akan datang, Angga juga menyoroti bahwa Otoritas Jasa Keuangan (OJK) nantinya berencana untuk mengawasi lebih ketat aset kripto di Indonesia, di mana cadangan aset kripto akan disimpan oleh perusahaan kustodian.

“Saya berharap nantinya perusahaan kustodian juga dapat mempublikasikan cadangan mereka secara transparan untuk menjaga kepercayaan pengguna,” tambah Angga.

Dengan adanya langkah transparansi ini, INDODAX berharap dapat menetapkan standar baru di industri kripto Indonesia maupun global. “Kami berharap lebih banyak bursa yang mengikuti jejak kami untuk menciptakan ekosistem kripto yang lebih aman, transparan, dan terpercaya,” tutup Oscar.

(aid/das)



Sumber : finance.detik.com

Bos Indodax Ungkap Fakta di Balik Peretasan, Kerugian Rp 300 M


Jakarta

Platform perdagangan kripto, PT Indodax Nasional Indonesia (Indodax), sempat diretas pada 11 September 2024. Akibatnya Indodax harus mengalami kerugian hingga ratusan miliar rupiah.

CEO Indodax, Oscar Darmawan, menerangkan kasus peretasan ini bermula saat salah satu karyawan perusahaan yang tidak disebut namanya mendapat tawaran pekerjaan sampingan dengan gaji yang sangat besar dari pihak luar.

“Jadi salah satu dari karyawan kita, salah satu dari engineering kita itu ditawari kerjaan itu. Ditawari pekerjaan untuk men-setting satu server,” kata Oscar dalam acara talk show Indodax di Jakarta, Senin (23/9/2024).


“Sekarang zaman di mana kalau orang kerja di mana mereka akan menulis di LinkInd-nya. Dia sebagai apa di mana selalu semua orang menuliskan. Nah orang yang kerja di kita ini dia ditawari pekerjaan dalam satu jam berapa ribu dolar,” jelasnya lagi.

Ia mengatakan yang bersangkutan ditawari gaji hingga US$ 2.000-3.000 atau setara dengan Rp 30,41-45,61 juta (kurs dolar Rp 15.205/dolar AS) per jam. Menurutnya yang bersangkutan sempat beberapa kali menerima pembayaran dari peretasan.

Atas tawaran ‘pekerjaan impian’ itu, Oscar menyebut karyawan yang bersangkutan itu diminta untuk mengunduh aplikasi tertentu yang ternyata membawa malware

Sayang, karyawan yang bersangkutan men-download aplikasi tersebut di laptop milik perusahaan. Padahal laptop ini merupakan salah satu perangkat yang terhubung dengan server perusahaan.

“Jadi orang ini kerja pakai laptop kantor. Jadi ini menyalahi SOP-nya kantor. Dia bekerja freelance itu kemudian ternyata ini cuma kedok. Pekerjaan freelance ini cuma kedok karena ini dipakai untuk menyusupin laptop dia,”

“Jadi orang yang nawari dia kerja itu menyuruh dia untuk meng-instal sebuah software. Bahkan bukan suruh instal ya, men-download sebuah file yang berkaitan dengan pekerjaan dia. Nah di salah satu file itu ada malware, malware yang dirancang khusus untuk punya line dan kemudian malware inilah yang digunakan untuk menyerang,” terangnya lagi.

Beruntung, karyawan yang ditipu kelompok peretas ini tidak memiliki akses terhadap server utama perusahaan. Sehingga saat serangan peretasan pertama terjadi sekitar pukul 4 pagi, server utama perusahaan tetap aman.

Setelah sistem keamanan perusahaan menemukan adanya serangan, Indodax kemudian memutuskan untuk segera menutup seluruh server perusahaan agar tidak ada kebocoran data lebih jauh.

“Nah waktu terjadi jam 4 pagi itu, tim IT security kita merasa ada anomali. Jadi yang dilakukan Indodax pertama kali adalah menutup withdraw. Makanya kalau teman-teman sadar dari jam 4 sampai jam 7 itu tidak bisa withdraw, kita maintenance,” ucap Oscar.

“Kita cek, kita pastikan server ini aksesnya bukan dari sistem trading kita. Makanya kemudian jam setengah 8, setelah kita lakukan penyelidikan internal, jam 4 sampai jam 7 kita putuskan sepertinya ini harus dilakukan penutupan seluruh sistem sehingga bisa dilakukan pemeriksaan secara menyeluruh. Kemudian kita lakukan PR sekitar jam 10 untuk mengatasi permasalahan ini,” jelasnya lagi.

Atas permasalahan ini, Oscar menyebut pihaknya langsung mengamankan seluruh aset nasabah dan melakukan analisis atau pemetaan serangan untuk memecahkan permasalahan itu. Menurutnya proses pemetaan serangan inilah yang menjadi kunci untuk menutup akses serangan dan memperbaiki kekurangan yang ada.

Di saat yang bersamaan, Oscar menyebut pihaknya melakukan kerja sama dengan enam perusahaan cyber security ternama dunia, dan Mabes Polri. Kemudian pihaknya juga sudah melakukan perbaikan dan memperketat keamanan perusahaan agar permasalahan ini tidak terulang lagi.

Atas kejadian peretasan ini, Oscar menyebut perusahaan mengalami kerugian hingga US$ 20 juta atau kurang lebih setara dengan Rp 300 miliar jika dihitung dengan kurs yang berlaku.

“Jadi kalau kita bicara mengenai soal total reserve (kepemilikan aset kripto milik perusahaan) kita itu kan ada Rp 11,5 triliun. Demaged itu angkanya naik turun dia (karena dalam bentuk dolar), tapi kurang lebih sekitar Rp 300 miliar,” ucapnya.

“Mungkin kalau user melihat Rp 300 miliar itu besar banget, tapi kalau kita lihat dari reserve kita itu tidak lebih dari 3%. Untungnya kalau kita lihat dari kripto yang kena (berhasil dicuri) itu bukan kripto mayor, jadi banyak kripto-kripto yang nggak jelas juga,” terang Oscar lagi.

Kerugian ini berasal dari hilangnya sebagian kripto milik perusahaan dalam bentuk aset reserve saat peretasan terjadi. Namun ia memastikan tidak ada kripto milik nasabah yang ikut hilang dalam proses tersebut.

“Kerugian itu terjadi karena ada wallet yang unauthorized itu ke-transfer ke luar. Jadi memang salah satu aset kripto ini ada yang hilang. Tapi Indodax saat ini aset member semuanya aman karena Indodax sudah melakukan penggantian dari reserve-nya 100%, jadi tidak ada member yang dirugikan. Pada saat ini berarti yang hilang adalah reserve perusahaan, (kripto nasabah) 100% nggak ada yang keambil,” tegasnya.

Sebagai informasi, sebelumnya Indodax sempat menduga serangan peretasan itu dilakukan oleh kelompok hacker dari Korea Utara. Dugaan ini berdasarkan hasil analisis dari salah satu crypto security agency yang bekerja sama dengan Indodax.

“Berdasarkan analisis dari salah satu crypto security agency terkemuka dunia yang membantu kami saat ini terindikasi bahwa serangan ini terafiliasi dengan DPRK (Korea Utara),” jelas Oscar dalam keterangan resminya, Kamis (19/9).

“Kami menyadari bahwa ini adalah ancaman global yang serius, oleh karena itu kami telah berkoordinasi dengan Cyber Mabes Bareskrim POLRI untuk menangani insiden ini dengan cepat dan efektif,” tambahnya.

Selain Indodax, Oscar menyebut kelompok hacker yang terafiliasi dari DPRK cukup banyak menyerang crypto exchange global lainnya. Disebutkan penyerangan ini memang menargetkan banyak crypto exchange dengan likuiditas besar dan bertaraf global.

(hns/hns)



Sumber : finance.detik.com