블록체인 대출 기업 피규어, 소셜 엔지니어링 공격으로 침해당함

- 피규어 테크놀로지는 직원이 해커들에게 속아 회사 파일에 대한 접근 권한을 제공한 후 데이터 침해가 발생했음을 확인했다.
- 해킹 그룹 ShinyHunters 는 Figure 가 자신의 요구를 수용하지 않자 2.5GB 의 데이터를 탈취하고 유출했다고 주장했다.
- 별도의 사건에서 Step Finance 는 해커들이 자사 지갑에서 약 2,900 만 달러 상당의 SOL 을 탈취했다고 밝혔다.
주요 블록체인 기반 핀테크 기업인 피규어 테크놀로지는 데이터에 대한 무단 접근이 포함된 보안 사고를 인정했다.
피규어 테크놀로리의 대변인 알레테아 자딕은 성명에서 이 침해는 직원이 소셜 엔지니어링 사기에 넘어가 해커들이 몇몇 파일에 접근할 수 있게 된 사건이라고 말했다.
회사는 침해와 관련하여 파트너 및 영향 받은 당사자들과 소통하고 있다고 확인했다. 또한 무료 신용 모니터링이 이 통지를 받은 모든 사람에게 제공된다고 지적했다. 그럼에도 불구하고, 기자들은 피규어의 대변인이 침해 세부 사항과 관련된 일부 질문에 답변하지 못했다고 보도했다.
기술 산업의 침해 사건은 여전히 주요 우려 사항
피규어의 침해 사건 은 개인들 사이에서 보안 우려를 불러일으키며 업계에서 뜨거운 논의를 촉발했다. 이 상황에서, 악명 높은 블랙햇 범죄 해킹 및 보드카 그룹인 샤이니헌터스는 다크 웹 포털에서 이 침해에 대한 공로를 주장했다. 해커들에 따르면, 회사는 그들의 요구를 수용하지 않았고, 이에 따라 해커들은 도난당한 것으로 추정되는 2.5기가바이트의 데이터를 유출했다.
이러한 조치에 대응하여 피규어는 “최근 직원이 접근 권한을 제공하도록 조작당했다는 사실을 알게 되었고, 이를 통해 누군가가 계정을 통해 제한된 수의 파일을 다운로드할 수 있었다. 우리는 즉시 활동을 중단하고 어떤 파일이 영향을 받았는지 조사하기 위해 포렌식firm을 고용했다”고 밝혔다.
이 성명 이후, 소식통들은 이 사례에 적용된 접근 방식이 소셜 엔지니어링이라고 선언했다. 이는 비인가 접근 권한 부여나 기밀 정보 유출과 같은 행동을 수행하도록 사람들을 심리적으로 조작하는 것으로, ‘인간 해킹’의 한 형태로 작용한다.
한편, 상황의 심각성을 입증하기 위해, 체인alysis는 지난달 사기꾼들이 AI를 사용하여 사칭을 강화하고 사회공학적.
그들의 보고서는 데이터 침해가 지난해 기술 산업에서 주요 우려 사항이었음을 보여주었으며, 이는 올해 긴장을 더욱 고조시켰다. 이는 2025년 12월 날짜의 프라이버츠 라츠 클리어링하우스 보고에서 규제 기관이 최소 3억 7400만 명에게 중대한 영향을 미친 4000개 이상의 서로 다른 시나리오를 포함한 8000개 이상의 신고를 기록했음이 밝혀진 이후이다.
피규어의 대변인은 회사의 침해에 대해 제한된 세부 사항만 제공했지만, 샤이니헌터스 그룹의 익명 개인은 신뢰할 수 있는 출처에게 이 침해가 오토카 단일 로그인 서비스를 사용하는 기업들을 대상으로 한 더 광범위한 캠페인의 일부라고 알렸다. 한편, 소식통들은 다른 alleged 피해자들이 펜실베이니아 대학교와 하버드 대학교였다고 언급했다.
스테프 파이낸스, 운영 중 침해 사건 발생
침해 사건이 업계에서 지속적인 주요 과제로 남아 있는 가운데, 솔라나 블록체인 생태계 내에서 특히 prominent한 DeFi 플랫폼인 스테프 파이낸스는 여러 자금 관리 및 수수료 지갑이 침해당했다고 발표하며 침해 조사에 착수했다.
발표 이후, 온체인 데이터는 해커들이 약 261,854 SOL을 unstake하고 알려지지 않은 주소로 이동시켰음을 보여주었다. 현재, 블록체인 보안 회사 세리티크(CertiK) 전했습니다 SOL의 가격이 약 $110임을 시사하며, 이러한 이체들은 거의 2900만 달러의 가치를 차지한다고 밝혔다.
한편, 고객들 사이의 긴장을 완화하기 위한 시도로 스테프 파이낸스는 X 게시글을 공유하며 “몇 시간 전 우리 자금 관리 지갑 중 일부에서 보안 침해가 발생했으며, 현재 조사 중입니다… 나중에 더 많은 세부 사항을 공유하겠습니다.”라고 강조했다. 플랫폼은 또한 사이버 보안 전문가를 고용하여 조사에 도움을 받고 있다고 밝혔다.
그럼에도 불구하고 스테프 파이낸스는 침해의 주요 원인을 언급하지 않았다. 이는 생태계 내에서 추측을 불러일으켰으며, 일부는 스마트 계약 결함에서 비롯된 것이라고 주장하고 다른 이들은 접근 제어 문제로 인한 것이라고 주장했다. 현재 제기된 주요 질문은 자금 관리 외부의 사용자 자금이 영향을 받았는지 여부였다.
이러한 우려로 인해 기자들은 스테프 파이낸스에 추측과 제기된 질문에 대한 명확성을 위해 연락했지만, 응답을 거부했다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

Nellius Irene
Nellius는 비즈니스 관리 및 IT 학사 학위를 소지하고 있으며, 암호화폐 산업에서 5 년간의 경력을 쌓았습니다. 또한 비트코인 다다 (Bitcoin Dada) 를 졸업했습니다. Nellius 는 BanklessTimes, Cryptobasic, Riseup Media 등 주요 미디어 매체에 기고한 바 있습니다.
















