Blockchain-Lending-Firma Figure bei Social-Engineering-Angriff gehackt

- Figure Technology bestätigte einen Datenbruch, nachdem ein Mitarbeiter von Hackern dazu gebracht worden war, Zugriff auf Unternehmensdateien zu gewähren.
- Die Hackergruppe ShinyHunters behauptete, 2,5 GB Daten gestohlen und veröffentlicht zu haben, nachdem Figure ihren Forderungen nicht nachgekommen war.
- In einem separaten Vorfall gab Step Finance bekannt, dass Hacker über 29 Millionen US-Dollar an SOL aus seinen Treasury-Wallets gestohlen haben.
Figure Technology, ein prominentes blockchain-basiertes Fintech-Unternehmen, hat einen Sicherheitsvorfall mit unbefugtem Zugriff auf seine Daten anerkannt.
In einer Erklärung sagte Alethea Jadick, eine Sprecherin von Figure Technology, dass der Einbruch stattfand, als ein Mitarbeiter auf einen Social-Engineering-Betrug hereinfiel, was Hackern den Zugriff auf einige Dateien ermöglichte.
Das Unternehmen bestätigte, dass es mit Partnern und betroffenen Parteien bezüglich des Vorfalls kommuniziert. Darüber hinaus wies es darauf hin, dass kostenlose Kreditüberwachung für alle Empfänger dieser Mitteilung verfügbar ist. Dennoch behaupteten Reporter, dass die Sprecherin von Figure bestimmte Fragen zu den Details des Vorfalls nicht beantwortet habe.
Sicherheitsvorfälle in der Tech-Branche bleiben ein wichtiges Anliegen
Der Einbruchsvorfall bei Figure hat Sicherheitsbedenken bei Einzelpersonen ausgelöst und hitzige Diskussionen in der Branche entfacht. In diesem Szenario betonten Berichte, dass ShinyHunters, eine berüchtigte Black-Hat-Kriminellen-Hacking- und Erpressungsgruppe, die Verantwortung für den Einbruch auf seinem Dark-Web-Portal übernommen hat. Laut den Hackern weigerte sich das Unternehmen, ihre Forderungen zu erfüllen, woraufhin sie 2,5 Gigabyte angeblich gestohlener Daten leakten.
Als Reaktion auf diese Handlung erklärte Figure: „Wir haben kürzlich erfahren, dass ein Mitarbeiter manipuliert wurde, um Zugriff zu gewähren, was es jemandem ermöglichte, eine begrenzte Anzahl von Dateien über sein Konto herunterzuladen. Wir haben sofort Maßnahmen ergriffen, um die Aktivität zu stoppen, und ein forensisches Unternehmen beauftragt, um zu untersuchen, welche Dateien betroffen sind.“
Nach dieser Erklärung gaben Quellen an, dass der in diesem Fall angewandte Ansatz Social Engineering war, eine psychologische Manipulation von Menschen, um Aktionen wie die Gewährung unbefugten Zugriffs oder die Preisgabe vertraulicher Informationen durchzuführen, was als Form des „Human Hacking“ dient.
Inzwischen teilte Chainalysis letzten Monat einen Bericht mit, der festhielt, dass Betrüger im vergangenen Jahr geschätzte 17 Milliarden US-Dollar an Kryptowährung stahlen, wobei sie KI nutzten, um Identitätsdiebstahl zu verbessern und Social Engineering.
Ihr Bericht zeigte, dass Datenpannen im vergangenen Jahr ein wichtiges Anliegen in der Tech-Branche blieben, was die Spannungen in diesem Jahr weiter erhöhte. Dies geschah nach einem Bericht des Privacy Rights Clearinghouse vom Dezember 2025, der ergab, dass Regulierungsbehörden mehr als 8.000 Meldungen verzeichneten, die mehr als 4.000 verschiedene Szenarien abdeckten, die mindestens 374 Millionen Menschen erheblich betrafen.
Während die Sprecherin von Figure begrenzte Details über den Einbruch des Unternehmens bereitstellte, informierte eine anonyme Person aus der ShinyHunters-Gruppe eine zuverlässige Quelle, dass der Einbruch Teil einer breiteren Kampagne war, die Unternehmen targeting, die den Okta Single-Sign-On-Dienst nutzen. In der Zwischenzeit erwähnten Quellen, dass andere angebliche Opfer die University of Pennsylvania und die Harvard University waren.
Step Finance sieht sich mit einem Einbruch in seinen Operationen konfrontiert
Da Einbruchsvorfälle weiterhin eine bedeutende Herausforderung in der Branche darstellen, kündigte Step Finance, eine prominente DeFi-Plattform, insbesondere im Solana-Blockchain-Ökosystem, an, dass mehrere ihrer Treasury- und Gebühren-Wallets kompromittiert wurden, was eine Untersuchung des Vorfalls auslöste.
Nach ihrer Ankündigung zeigten On-Chain-Daten, dass Hacker etwa 261.854 SOL unstaked und zu einer unbekannten Adresse transferiert haben. Im Moment meldet die Blockchain-Sicherheitsfirma CertiK dass einige ihrer Operateure einen in den USA ansässigen Bürger finden, der bereit ist, als Gesicht des potenziellen Kandidaten aufzutreten. Der Operateur installiert dann Malware auf dem Gerät dieser Person, wodurch ihm ein ständiger Zugriff auf eine US-IP-Adresse und den Rest des Internets gewährt wird. In diesem Fall nimmt der Operateur an Vorstellungsgesprächen teil und arbeitet im Erfolgsfall von zu Hause aus. dass der Preis von SOL bei etwa 110 US-Dollar lag, was impliziert, dass diese Transfers fast 29 Millionen US-Dollar an Wert ausmachten.
In der Zwischenzeit teilte Step Finance in Bemühungen, die Spannung unter seinen Kunden zu beruhigen, einen X-Post mit, in dem es hieß: „Wir hatten vor einigen Stunden einen Sicherheitsvorfall in einigen unserer Treasury-Wallets und untersuchen dies derzeit… Wir werden später mehr Details teilen.“ Die Plattform gab auch bekannt, dass sie Cybersicherheitsexperten zur Unterstützung der Untersuchung engagiert hat.
Trotzdem erwähnte Step Finance nicht die primäre Ursache des Einbruchs. Dies löste Spekulationen im Ökosystem aus, wobei einige behaupteten, es liege an einem Smart-Contract-Flaw und andere behaupteten, es sei auf ein Zugriffssteuerungsproblem zurückzuführen. Die Hauptfrage, die im Moment aufgeworfen wurde, war, ob Benutzerfonds außerhalb des Treasuries betroffen waren.
Diese Bedenken veranlassten Reporter, Step Finance um Klarheit bezüglich der Spekulationen und aufgeworfenen Fragen zu kontaktieren, aber das Unternehmen lehnte eine Antwort ab.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Nellius Irene
Nellius ist Absolventin der Betriebswirtschaftslehre und Informatik mit fünf Jahren Erfahrung in der Kryptowährungsbranche. Sie hat zudem Bitcoin Dada absolviert. Nellius hat bereits für führende Medienpublikationen wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.
















