Блокчейн-кредитная компания Figure стала жертвой социальной инженерии

- Figure Technology подтвердила утечку данных после того, как сотрудник был обманут хакерами и предоставил им доступ к файлам компании.
- Группа хакеров ShinyHunters заявила, что похитила и раскрыла 2,5 ГБ данных после того, как Figure отказалась выполнить их требования.
- В отдельном инциденте Step Finance сообщила, что хакеры украли более 29 миллионов долларов в SOL из своих казначейских кошельков.
Figure Technology, известная финтех-компания на базе блокчейна, признала инцидент безопасности, связанный с несанкционированным доступом к ее данным.
В заявлении Алетия Джаддик, представитель Figure Technology, сообщила, что взлом произошел, когда сотрудник попался на уловку мошенников, что позволило хакерам получить доступ к нескольким файлам.
Компания подтвердила, что ведет коммуникацию с партнерами и затронутыми сторонами относительно инцидента. Кроме того, она отметила, что всем получателям этого уведомления доступна бесплатная услуга мониторинга кредитной истории. Тем не менее, репортеры утверждали, что представитель Figure не ответил на некоторые вопросы, касающиеся деталей взлома.
Инциденты с взломами остаются ключевой проблемой в технологической отрасли
Инцидент с взломом в Figure вызвал обеспокоенность в вопросах безопасности среди пользователей, спровоцировав жаркие дискуссии в отрасли. В этой связи в отчетах подчеркивалось, что группа киберпреступников ShinyHunters, известная своими действиями в сфере хакерства и вымогательства, взяла на себя ответственность за взлом на своем портале в даркнете. По словам хакеров, компания отказалась выполнить их требования, что побудило их утечить 2,5 гигабайта якобы украденных данных.
В ответ на это действие Figure заявила: «Недавно мы узнали, что сотрудник был обманут и предоставил доступ, что позволило кому-то скачать ограниченное количество файлов через его аккаунт. Мы немедленно приняли меры для прекращения активности и наняли криминалистическую фирму для расследования того, какие файлы были затронуты».
После этого заявления источники объявили, что в данном случае был применен метод социальной инженерии — психологическое манипулирование людьми с целью выполнения действий, таких как предоставление несанкционированного доступа или раскрытие конфиденциальной информации, что действует как форма «человеческого взлома».
Тем временем, чтобы продемонстрировать масштаб ситуации, компания Chainalysis в прошлом месяце опубликовала отчет, в котором отмечалось, что мошенники украли в прошлом году криптовалюты на сумму около 17 миллиардов долларов, используя искусственный интеллект для улучшения имитации и социальная инженерия.
Их отчет показал, что утечки данных оставались ключевой проблемой в технологической отрасли в прошлом году, что еще больше обострило напряженность в этом году. Это произошло после отчета Центра защиты прав потребителей (Privacy Rights Clearinghouse) от декабря 2025 года, который выявил, что регуляторы зафиксировали более 8000 заявлений, охватывающих более 4000 различных сценариев, значительно затронувших как минимум 374 миллиона человек.
Хотя представитель Figure предоставил ограниченную информацию о взломе компании, анонимный представитель группы ShinyHunters сообщил надежному источнику, что взлом был частью более широкой кампании, направленной на компании, использующие сервис единого входа Okta. Тем временем источники упомянули, что другими предполагаемыми жертвами стали Университет Пенсильвании и Гарвардский университет.
Платформа Step Finance столкнулась с нарушением безопасности в своей работе
Поскольку инциденты с взломами продолжают оставаться значительной проблемой в отрасли, платформа децентрализованных финансов (DeFi) Step Finance, особенно популярная в экосистеме блокчейна Solana, объявила, что несколько ее казначейских и комиссионных кошельков были скомпрометированы, что привело к началу расследования инцидента.
После своего объявления данные блокчейна показали, что хакеры сняли стейки примерно с 261 854 SOL и перевели их на неизвестный адрес. На данный момент компания по безопасности блокчейна CertiK заявлял сообщила, что цена SOL составляла около 110 долларов, что означает, что эти переводы составили почти 29 миллионов долларов по стоимости.
Тем временем, пытаясь успокоить напряжение среди своих клиентов, Step Finance опубликовала пост в X, в котором отметила: «Несколько часов назад мы столкнулись с нарушением безопасности в некоторых наших казначейских кошельках, и в настоящее время мы расследуем это… Мы поделимся дополнительной информацией позже». Платформа также раскрыла, что привлекла экспертов по кибербезопасности для помощи в расследовании.
Тем не менее, Step Finance не указала основную причину взлома. Это вызвало спекуляции в экосистеме: одни утверждали, что это связано с уязвимостью смарт-контракта, другие — что причиной стала проблема с контролем доступа. Главный вопрос, возникший на данный момент, заключался в том, были ли затронуты средства пользователей, находящиеся вне казначейства.
Эти заставили репортеров обратиться к Step Finance за разъяснениями по поводу спекуляций и вопросов, но компания отказалась отвечать.
Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Неллиус Ирэн
Неллиус — выпускница программ по управлению бизнесом и информационным технологиям с пятилетним опытом работы в индустрии криптовалют. Она также окончила Bitcoin Dada. Неллиус внесла вклад в ведущие медиа-издания, включая BanklessTimes, Cryptobasic и Riseup Media.
















