Tag Archives: hacker

Siapa Pemilik Indodax yang Diduga Kena Hack dan Kehilangan Rp 280 M?


Jakarta

Platform pertukaran mata uang kripto milik PT Indodax Nasional Indonesia (Indodax) diduga mengalami peretasan atau hacking. Akibatnya perusahaan itu disebut-sebut kehilangan dana hingga Rp 280,37 miliar yang sudah dikonversi dalam bentuk kripto.

Buntut dugaan peretasan pada sistem transaksi Aset Kripto itu, Badan Pengawas Perdagangan Berjangka Komoditi (Bappebti) juga sudah memanggil Indodax untuk melakukan pemeriksaan. Siapa pemilik Indodax yang diduga terkena hacking hingga kehilangan uang miliaran rupiah ini?

Profil Pemilik Indodax

Melansir dari situs resmi Indodax, Kamis (12/9/2024), platform marketplace aset kripto pertama di RI itu didirikan oleh Oscar Darmawan dan William Sutanto pada 2013 lalu yang kala itu masih bernama Bitcoin.co.id atau Bitcoin Indonesia.


Dijelaskan, Oscar Darmawan merupakan lulusan dari Monash University Singapura pada tahun 2006 dengan gelar tanda Teknologi dan Sistem Informasi serta memegang sertifikat Keamanan Internet dari EC-Council USA (Certified Ethical Hacker).

“Menjadi pendiri sekaligus CEO PT Indodax Nasional Indonesia, ia bertanggung jawab atas operasional perusahaan dan turut mengedukasi masyarakat mengenai perkembangan teknologi blockchain di Indonesia, serta menjaga hubungan baik antara masyarakat dengan Indodax,” tulis perusahaan dalam situsnya.

Kemudian dalam situs Darmawan Capital, Oscar Darmawan merupakan anak kedua dari lima bersaudara. Ia lahir di Semarang, 15 Desember 1985.

Karena keadaan ekonomi keluarga yang pas-pasan sewaktu kecil, Oscar disebut-sebut sudah gemar berbisnis seperti menjual mainan kepada teman sebaya saat masih SD. Masuk bangku SMP, ia menjual peralatan sekolah kepada teman-temannya.

Dikatakan uang yang didapat Oscar, ia pergunakan untuk membeli keperluan sekolah. Bahkan saat Oscar kuliah di Singapura, dirinya juga bisa menghasilkan uang sendiri.

Meski begitu, ternyata ia juga pernah menjadi salah satu korban perdagangan lewat Forex dan e-money. belajar dari kesalahan, Oscar sempat bekerja di perusahaan internet teknologi security setelah lulus dari Monash University.

Meskipun tidak mendapatkan dukungan dari keluarganya, setelahnya Oscar nekat mendirikan usaha bergerak di bidang web development, penyedia hosting, dan internet marketing pada awal tahun 2007 yang bernama Pondok Media.

Perusahaan itu ia dirikan dengan modal Rp 5 juta. Modal tersebut digunakan Oscar untuk belanja promosi seperti iklan sebesar Rp 1 juta, dan menyewa 4 komputer di sebuah warnet untuk dijadikan kantor operasionalnya.

Setelah sukses dengan Pondok Media, Oscar kemudian membangun forum bisnis internet di Indonesia bersama William Sutanto bernama ads-id.com. Selain itu Oscar juga bermitra dengan istrinya, Yenni, dengan membuka bisnis online hobihouse.com yang merupakan situs e-commerce peralatan kebutuhan bayi handmade.

Indodax Dilaporkan Kena Hack

Informasi terkait dugaan peretasan ini pertama kali disampaikan oleh perusahaan keamanan Web3, Cyvers Alerts, melalui akun sosial media X milik mereka.

Cyver Alerts mencatat terdapat alamat yang dilaporkan menampung aset senilai sekitar US$ 14,4 juta atau sekitar Rp 221,83 miliar (kurs Rp 15.405/dolar AS) yang kemudian ditukarkan menjadi Ether.

“Peringatan, hey @indodax, sistem kami telah mendeteksi beberapa transaksi mencurigakan yang melibatkan dompet Anda di berbagai jaringan. Alamat mencurigakan tersebut sudah menampung US$ 14,4 juta dan menukar token tersebut ke Ether,” tulis perusahaan itu di akun X-nya.

Namun setelah itu Cyvers merevisi angka potensi kerugian menjadi US$ 18,2 juta atau setara sekitar Rp 280,37 miliar. Kerugian ini didapat dari transaksi sebanyak lebih dari 150 kali. “Kami telah mendeteksi lebih dari 150 transaksi dan total kerugian US$ 18,2 juta, @indodax mohon ambil tindakan,” tambah Cyvers.

Namun jumlah kehilangan yang dialami perusahaan ini belum bisa dipastikan. Sebab hingga berita ini diterbitkan, pihak Indodax belum memberikan konfirmasi terkait laporan kehilangan ini.

Lihat juga Video: Aftech Soroti soal Indodax yang Diduga Alami Kebocoran Data

[Gambas:Video 20detik]

(fdl/fdl)



Sumber : finance.detik.com

Cuma 3% dari Total Cadangan Kripto


Jakarta

Platform perdagangan kripto, Indodax buka suara terkait kerugian yang dialami sekitar Rp 300 miliar akibat serangan siber. Dampak finansial terkait kejadian itu disebut hanya sekitar 3% dari total cadangan aset kripto INDODAX.

“Meskipun mengalami kerugian sekitar Rp 300 miliar akibat serangan siber, dampak finansial tersebut hanya sekitar 3% dari total cadangan aset kripto INDODAX,” kata CEO INDODAX, Oscar Darmawan dalam keterangan tertulis, Minggu (29/9/2024).

Dengan lebih dari 6,8 juta pengguna, INDODAX mengklaim memiliki cadangan aset kripto senilai Rp 11,5 triliun, termasuk di dalamnya 4.806,34 Bitcoin senilai Rp 4,288 triliun, 36.915,47 Ethereum senilai Rp 1,334 triliun, serta berbagai aset kripto lainnya senilai sekitar Rp 5,907 triliun.


Pasca insiden peretasan, INDODAX mengklaim telah berhasil memulihkan kepercayaan pengguna dengan total volume transaksi hingga lebih dari Rp 2,3 trilliun selama periode 14-25 September 2024. Hal ini menunjukan tingkat kepercayaan masyarakat terhadap platform INDODAX masih tinggi pasca insiden.

Komitmen INDODAX terhadap transparansi dan keterbukaan dinilai menjadi salah satu faktor kunci yang membantu pemulihan kepercayaan pengguna.

“Transparansi merupakan pondasi penting dalam membangun dan menjaga kepercayaan publik. Dengan publikasi Proof of Reserve, kami memberikan kepastian kepada para pengguna bahwa mereka dapat memantau keamanan aset mereka kapan pun. Ini adalah wujud nyata tanggung jawab kami kepada para member,” ujar Oscar.

Oscar juga menambahkan bahwa selama dua tahun terakhir, INDODAX telah berupaya mengajak exchange kripto lainnya untuk mengadopsi langkah serupa.

“Kami telah mendorong industri kripto di Indonesia untuk lebih terbuka dan transparan. Meskipun hingga saat ini belum ada yang mengikuti, kami percaya bahwa transparansi akan menjadi faktor penting dalam menciptakan ekosistem kripto yang aman dan terpercaya di masa mendatang,” jelasnya.

Angga Andinata, seorang analis kripto dan edukator Crypto & Web 3, turut memberikan apresiasi terhadap langkah yang diambil oleh INDODAX. “Proof of Reserve yang diterapkan oleh INDODAX tidak hanya dalam bentuk laporan, tetapi juga terintegrasi secara real-time, yang memungkinkan publik untuk memverifikasi data cadangan secara langsung. Langkah ini menjadi contoh yang patut diikuti oleh bursa kripto lainnya di Indonesia,” ungkapnya.

Sedangkan dalam konteks regulasi yang akan datang, Angga juga menyoroti bahwa Otoritas Jasa Keuangan (OJK) nantinya berencana untuk mengawasi lebih ketat aset kripto di Indonesia, di mana cadangan aset kripto akan disimpan oleh perusahaan kustodian.

“Saya berharap nantinya perusahaan kustodian juga dapat mempublikasikan cadangan mereka secara transparan untuk menjaga kepercayaan pengguna,” tambah Angga.

Dengan adanya langkah transparansi ini, INDODAX berharap dapat menetapkan standar baru di industri kripto Indonesia maupun global. “Kami berharap lebih banyak bursa yang mengikuti jejak kami untuk menciptakan ekosistem kripto yang lebih aman, transparan, dan terpercaya,” tutup Oscar.

(aid/das)



Sumber : finance.detik.com

Diserang Hacker, Indodax Klaim Punya Cadangan Aset Kripto Rp 11,5 T


Jakarta

Platform pertukaran mata uang kripto, PT Indodax Nasional Indonesia (Indodax), diduga mengalami peretasan. Meski begitu perusahaan memastikan seluruh aset milik nasabah 100% aman alias tidak ada kehilangan.

“Kami juga ingin menegaskan bahwa saldo Rupiah dan aset kripto Anda tetap 100% aman dan tidak terpengaruh oleh proses investigasi dan insiden yang terjadi,” terang Indodax melalui unggahan di sosial media X miliknya (@indodax), Sabtu (14/9/2024).

Perusahaan kripto asal Indonesia itu juga mengungkap memiliki total cadangan aset kripto sebesar Rp 11.529 triliun. Perihal ini disampaikan Indodax untuk menunjukkan bahwa seluruh aset perusahaan serta nasabah aman dari insiden peretasan atau hacking tersebut.


“Indodax memiliki cadangan aset kripto yang kuat, termasuk 4.806,34 Bitcoin yang saat ini bernilai sekitar Rp 4,288 triliun, serta 36.915,47 Ethereum yang bernilai sekitar Rp 1,334 triliun berdasarkan harga pasar terbaru,” jelas perusahaan.

“Selain itu, Indodax juga memiliki aset kripto lain-lain senilai sekitar Rp 5,907 triliun. Total cadangan aset kripto INDODAX saat ini adalah sekitar Rp 11,529 triliun,” tambah Indodax.

Terkait proses investigasi dan penanganan pasca peretasan itu, Indodax mengaku sudah bekerja sama dengan pihak eksternal yang ahli dalam Cyber Security Forensic Investigation untuk melakukan audit menyeluruh terhadap database, perangkat lunak, dan server perusahaan.

Indodax berjanji akan menjaga transparansi selama proses investasi dan penanganan hacking berlangsung. Bersamaan dengan itu pihaknya meminta kepada seluruh nasabah untuk berhati-hati atas segala bentuk penipuan yang mengatasnamakan perusahaan.

“Kami akan terus menjaga transparansi penuh dan mengajak Anda untuk berhati-hati terhadap potensi penipuan yang mengatasnamakan Indodax. Dapatkan informasi terbaru hanya melalui channel resmi kami di Blog, Instagram, Facebook, Twitter, YouTube, Telegram, dan TikTok,” pungkas Indodax.

(eds/eds)



Sumber : finance.detik.com

Kiat Trading & Simpan Dogecoin dengan Aman untuk Pemula


Jakarta

Setelah melihat utilitas dan pergerakan harga Dogecoin, seringkali kita menjadi penasaran untuk trading Dogecoin. Namun, sebagai pemula tentu ada pertanyaan mulai dari mana untuk trading crypto?

Kemudian yang paling penting, bagaimana cara menyimpan Dogecoin dengan aman? Artikel ini akan menjawab pertanyaan-pertanyaan tersebut.

Pastikan Anda melakukan DYOR (Do Your Own Research), update analisa harga Dogecoin terbaru dengan membaca berita-berita seputar Dogecoin.


Cara Trading Dogecoin untuk Pemula

Berikut adalah beberapa langkah penting yang bisa Anda lakukan untuk mulai trading Dogecoin dengan rasa aman dan nyaman:

1. Pilih Pedagang Kripto Terpercaya di Indonesia

Langkah pertama yang harus Anda lakukan adalah memilih pedagang fisik aset kripto yang legal di Indonesia, seperti Tokocrypto. Bappebti mendorong pedagang aset kripto menjadi PFAK untuk memperkuat ekosistem aset kripto dan melindungi masyarakat.

Tentunya perusahaan yang berupaya mengikuti regulasi pemerintah adalah perusahaan yang berkomitmen dan dapat dipercaya untuk mengelola aset kripto pelanggan.

2. Registrasi dan KYC

Setelah memilih aplikasi trading, Anda perlu membuat akun. Sama seperti pembukaan akun di bank, selain registrasi Anda perlu melakukan KYC.

KYC adalah program penting untuk mencegah terjadinya aktivitas keuangan ilegal seperti phising, money laundry, pendanaan kegiatan terorisme, dan kejahatan digital lainnya.

3. Deposit dengan Rupiah atau Kripto

Biasanya Anda baru bisa melakukan deposit setelah proses KYC Anda disetujui. Tergantung platform trading yang dipilih, Anda bisa melakukan deposit Rupiah dari bank atau e-wallet.

Cek biaya deposit atau diskon-diskon deposit yang Anda agar biaya trading kripto Anda lebih hemat. Atau Anda bisa juga mentransfer aset kripto dari cold wallet Anda ke akun CEX lokal Anda.

4. Mulai Trading Dogecoin

Sebenarnya ada beberapa cara melakukan trading Dogecoin. Di Tokocrypto Anda bisa melakukan trading crypto dengan 3 cara:

  • Mencari pasangan perdagangan Dogecoin misalnya DOGE/IDR atau DOGE/USDT,
  • Menggunakan fitur Instant jika Anda malas mencari pasangan trading Dogecoin, atau
  • Menggunakan fitur DCA apabila Anda ingin mengumpulkan Dogecoin saja, karena meyakini harganya akan naik.

Selain itu, penting untuk memahami pergerakan harga Dogecoin. Pergerakan harga aset kripto dapat sangat volatil, sehingga penting untuk selalu memantau harga dan menentukan kapan waktu terbaik untuk membeli atau menjual.

Cara Menyimpan Dogecoin dengan Aman

Lalu bagaimana menyimpan Dogecoin dengan aman. Mari kita bahas di bawah ini:

1. Dompet Digital (Hot Wallet)

Hot wallet adalah aplikasi dompet digital yang terhubung ke internet. Anda bisa menginstall-nya di handphone Anda, sehingga memudahkan akses dan transaksi sehari-hari. Namun, karena terhubung ke internet, hot wallet lebih rentan terhadap serangan hacker.

Beberapa hot wallet yang populer untuk menyimpan Dogecoin antara lain adalah Trust Wallet dan dompet bawaan dari platform trading.

2. Dompet Hardware (Cold Wallet)

Cold wallet adalah jenis dompet yang tidak terhubung ke internet. Bentuknya seperti hard disk tapi dapat menyimpan aset kripto. Cold wallet menawarkan tingkat keamanan yang lebih tinggi karena tidak terhubung ke internet.

Dompet ini biasanya berbentuk perangkat fisik, seperti Ledger atau Trezor, yang memungkinkan Anda menyimpan Dogecoin secara offline. Cold wallet adalah pilihan terbaik bagi mereka yang berencana menyimpan Dogecoin dalam jangka waktu panjang tanpa sering melakukan transaksi.

3. Backup dan Keamanan

Sangat penting untuk selalu melakukan backup dari dompet digital Anda. Catat seed phrase (frasa pemulihan) yang diberikan saat Anda membuat dompet. Seed phrase ini bisa digunakan untuk memulihkan dompet Anda jika terjadi masalah, seperti kehilangan perangkat atau lupa kata sandi. Simpan seed phrase ini di tempat yang aman dan jangan bagikan kepada siapa pun.

Selain itu, selalu aktifkan fitur keamanan tambahan, seperti autentikasi dua faktor (2FA), pada akun trading dan dompet digital Anda. Hal ini akan memberikan lapisan perlindungan ekstra dari potensi peretasan.

Tips Tambahan untuk Pemula

  • Mulai dengan Investasi Kecil

Jangan langsung menginvestasikan seluruh dana Anda dalam Dogecoin. Mulailah dengan jumlah kecil hingga Anda merasa nyaman dengan proses trading.

  • Perhatikan Biaya Transaksi

Setiap platform trading memiliki biaya transaksi yang berbeda. Pastikan Anda memahami biaya ini sebelum melakukan pembelian atau penjualan Dogecoin.

  • Tetap Tenang di Tengah Volatilitas

Harga Dogecoin bisa sangat fluktuatif. Sebagai pemula, penting untuk tidak terburu-buru dalam membuat keputusan trading. Lakukan riset sebelum mengambil langkah.

Trading dan menyimpan Dogecoin dapat menjadi pengalaman yang menguntungkan, tetapi juga penuh risiko jika tidak dilakukan dengan hati-hati. Sebagai pemula, pastikan Anda memilih platform trading yang aman, memverifikasi akun dengan benar, dan menyimpan Dogecoin di dompet yang sesuai dengan kebutuhan keamanan Anda. Dengan mengikuti langkah-langkah ini, Anda dapat mulai berinvestasi dan trading Dogecoin dengan lebih aman.

(Content Promotion/Tokocrypto)



Sumber : finance.detik.com

Bos Indodax Ungkap Fakta di Balik Peretasan, Kerugian Rp 300 M


Jakarta

Platform perdagangan kripto, PT Indodax Nasional Indonesia (Indodax), sempat diretas pada 11 September 2024. Akibatnya Indodax harus mengalami kerugian hingga ratusan miliar rupiah.

CEO Indodax, Oscar Darmawan, menerangkan kasus peretasan ini bermula saat salah satu karyawan perusahaan yang tidak disebut namanya mendapat tawaran pekerjaan sampingan dengan gaji yang sangat besar dari pihak luar.

“Jadi salah satu dari karyawan kita, salah satu dari engineering kita itu ditawari kerjaan itu. Ditawari pekerjaan untuk men-setting satu server,” kata Oscar dalam acara talk show Indodax di Jakarta, Senin (23/9/2024).


“Sekarang zaman di mana kalau orang kerja di mana mereka akan menulis di LinkInd-nya. Dia sebagai apa di mana selalu semua orang menuliskan. Nah orang yang kerja di kita ini dia ditawari pekerjaan dalam satu jam berapa ribu dolar,” jelasnya lagi.

Ia mengatakan yang bersangkutan ditawari gaji hingga US$ 2.000-3.000 atau setara dengan Rp 30,41-45,61 juta (kurs dolar Rp 15.205/dolar AS) per jam. Menurutnya yang bersangkutan sempat beberapa kali menerima pembayaran dari peretasan.

Atas tawaran ‘pekerjaan impian’ itu, Oscar menyebut karyawan yang bersangkutan itu diminta untuk mengunduh aplikasi tertentu yang ternyata membawa malware

Sayang, karyawan yang bersangkutan men-download aplikasi tersebut di laptop milik perusahaan. Padahal laptop ini merupakan salah satu perangkat yang terhubung dengan server perusahaan.

“Jadi orang ini kerja pakai laptop kantor. Jadi ini menyalahi SOP-nya kantor. Dia bekerja freelance itu kemudian ternyata ini cuma kedok. Pekerjaan freelance ini cuma kedok karena ini dipakai untuk menyusupin laptop dia,”

“Jadi orang yang nawari dia kerja itu menyuruh dia untuk meng-instal sebuah software. Bahkan bukan suruh instal ya, men-download sebuah file yang berkaitan dengan pekerjaan dia. Nah di salah satu file itu ada malware, malware yang dirancang khusus untuk punya line dan kemudian malware inilah yang digunakan untuk menyerang,” terangnya lagi.

Beruntung, karyawan yang ditipu kelompok peretas ini tidak memiliki akses terhadap server utama perusahaan. Sehingga saat serangan peretasan pertama terjadi sekitar pukul 4 pagi, server utama perusahaan tetap aman.

Setelah sistem keamanan perusahaan menemukan adanya serangan, Indodax kemudian memutuskan untuk segera menutup seluruh server perusahaan agar tidak ada kebocoran data lebih jauh.

“Nah waktu terjadi jam 4 pagi itu, tim IT security kita merasa ada anomali. Jadi yang dilakukan Indodax pertama kali adalah menutup withdraw. Makanya kalau teman-teman sadar dari jam 4 sampai jam 7 itu tidak bisa withdraw, kita maintenance,” ucap Oscar.

“Kita cek, kita pastikan server ini aksesnya bukan dari sistem trading kita. Makanya kemudian jam setengah 8, setelah kita lakukan penyelidikan internal, jam 4 sampai jam 7 kita putuskan sepertinya ini harus dilakukan penutupan seluruh sistem sehingga bisa dilakukan pemeriksaan secara menyeluruh. Kemudian kita lakukan PR sekitar jam 10 untuk mengatasi permasalahan ini,” jelasnya lagi.

Atas permasalahan ini, Oscar menyebut pihaknya langsung mengamankan seluruh aset nasabah dan melakukan analisis atau pemetaan serangan untuk memecahkan permasalahan itu. Menurutnya proses pemetaan serangan inilah yang menjadi kunci untuk menutup akses serangan dan memperbaiki kekurangan yang ada.

Di saat yang bersamaan, Oscar menyebut pihaknya melakukan kerja sama dengan enam perusahaan cyber security ternama dunia, dan Mabes Polri. Kemudian pihaknya juga sudah melakukan perbaikan dan memperketat keamanan perusahaan agar permasalahan ini tidak terulang lagi.

Atas kejadian peretasan ini, Oscar menyebut perusahaan mengalami kerugian hingga US$ 20 juta atau kurang lebih setara dengan Rp 300 miliar jika dihitung dengan kurs yang berlaku.

“Jadi kalau kita bicara mengenai soal total reserve (kepemilikan aset kripto milik perusahaan) kita itu kan ada Rp 11,5 triliun. Demaged itu angkanya naik turun dia (karena dalam bentuk dolar), tapi kurang lebih sekitar Rp 300 miliar,” ucapnya.

“Mungkin kalau user melihat Rp 300 miliar itu besar banget, tapi kalau kita lihat dari reserve kita itu tidak lebih dari 3%. Untungnya kalau kita lihat dari kripto yang kena (berhasil dicuri) itu bukan kripto mayor, jadi banyak kripto-kripto yang nggak jelas juga,” terang Oscar lagi.

Kerugian ini berasal dari hilangnya sebagian kripto milik perusahaan dalam bentuk aset reserve saat peretasan terjadi. Namun ia memastikan tidak ada kripto milik nasabah yang ikut hilang dalam proses tersebut.

“Kerugian itu terjadi karena ada wallet yang unauthorized itu ke-transfer ke luar. Jadi memang salah satu aset kripto ini ada yang hilang. Tapi Indodax saat ini aset member semuanya aman karena Indodax sudah melakukan penggantian dari reserve-nya 100%, jadi tidak ada member yang dirugikan. Pada saat ini berarti yang hilang adalah reserve perusahaan, (kripto nasabah) 100% nggak ada yang keambil,” tegasnya.

Sebagai informasi, sebelumnya Indodax sempat menduga serangan peretasan itu dilakukan oleh kelompok hacker dari Korea Utara. Dugaan ini berdasarkan hasil analisis dari salah satu crypto security agency yang bekerja sama dengan Indodax.

“Berdasarkan analisis dari salah satu crypto security agency terkemuka dunia yang membantu kami saat ini terindikasi bahwa serangan ini terafiliasi dengan DPRK (Korea Utara),” jelas Oscar dalam keterangan resminya, Kamis (19/9).

“Kami menyadari bahwa ini adalah ancaman global yang serius, oleh karena itu kami telah berkoordinasi dengan Cyber Mabes Bareskrim POLRI untuk menangani insiden ini dengan cepat dan efektif,” tambahnya.

Selain Indodax, Oscar menyebut kelompok hacker yang terafiliasi dari DPRK cukup banyak menyerang crypto exchange global lainnya. Disebutkan penyerangan ini memang menargetkan banyak crypto exchange dengan likuiditas besar dan bertaraf global.

(hns/hns)



Sumber : finance.detik.com