LAZARUS// security
/ arsip 2014

Mt. Gox 2014: 850.000 BTC Hilang dari Bursa Terbesar Dunia

Mt. Gox 2014: 850.000 BTC Hilang dari Bursa Terbesar Dunia
// dramatisasi visual oleh AI — bukan dokumentasi forensik
Mt. Gox 2014: 850.000 BTC Hilang dari Bursa Terbesar Dunia — varian pixel-art
// varian pixel-art 16-bit — alternative cover
SEV 10/10 Loss $450.0M 24.000 korban CRYPTO

PELAKU

Tidak diatribusikan

METODE

Living off the Land

Memakai tool Windows native (PowerShell, WMI, PsExec) supaya tidak terdeteksi antivirus. Sulit didetect tanpa EDR + behavioral analytics.

Mt. Gox handle 70% volume Bitcoin global di puncaknya. Kehilangan dimulai 2011 — kombinasi malleability bug + hot wallet keys yang dicuri. CEO Mark Karpelès tidak audit cold storage selama bertahun, baru sadar setelah withdraw fail massive. 200.000 BTC kemudian "ditemukan" di old wallet. Korban masih nunggu rehabilitasi sampai 2024.

Konteks Operasional

Mt. Gox sebagai exchange Bitcoin terbesar tahun 2014 memproses 70% transaksi global. Infrastructure kritis terdiri dari hot wallets (online) dan cold storage (offline). Sistem sudah menunjukkan anomaly sejak 2011 dengan withdraw gagal berulang, tetapi tidak diinvestigasi secara forensik. CEO Mark Karpelès mengaku tidak melakukan audit cold storage selama 3 tahun — blind spot fatal di environment high-value.

Vektor Awal & Lateral Movement

Attack surface dimulai dari kombinasi:

Lateral movement dilakukan via:

Pivot Yang Sering Diabaikan Defender

Operational security gaps utama:

Pelajaran untuk Tim Indonesia

Indikator Detection Yang Bisa Dipasang Besok

// Butuh respons insiden serupa?

Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.

TIMELINE

2011
Pencurian awal hot wallet keys
2013
Volume Mt. Gox capai 70% pasar BTC
2014-02-07
Mt. Gox suspend withdrawal
2014-02-28
File kebangkrutan di Tokyo
2024
Mulai distribusi rehabilitasi ke kreditur

PELAJARAN UNTUK TIM ANDA

  • Cold storage > 95% asset, hot wallet < 5%
  • Audit cold storage berkala dengan auditor pihak ketiga
  • Multi-sig untuk semua wallet > $1M
  • Proof-of-reserves on-chain untuk publik
  • Asuransi custody untuk asset user

SUMBER

JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI

Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.

DISKUSI (0)

Tanpa login. Tanpa email. Berkomentarlah dengan integritas.

Belum ada komentar. Jadi yang pertama bagikan analisis Anda.

Konsultasi Gratis