上市區塊鏈借貸平台Figure確認客戶資料外洩

Decrypt

簡要

  • Figure 確認發生資料外洩事件,表示一名員工遭遇社交工程攻擊。
  • 根據報導,盜取的檔案可能包括姓名、地址、出生日期和電話號碼。
  • 這家上市貸款公司表示,將為受影響的個人提供免費的信用監控服務。

Figure Technology 週五確認其遭遇客戶資料外洩事件,原因是一名員工成為社交工程攻擊的目標。 黑客團體 ShinyHunters 宣稱負責,表示 Figure 拒絕支付贖金,並公布了 2.5 GB 的被盜資料。 TechCrunch 首次報導此事件時表示,已審查部分檔案,內容包括客戶的全名、住址、出生日期和電話號碼。 “我們最近發現一名員工遭到社交工程攻擊,這使得攻擊者能夠通過其帳戶下載有限數量的檔案,”Figure 在與 Decrypt 分享的聲明中表示。“我們迅速採取行動封鎖該活動,並聘請鑑識公司調查受影響的檔案範圍。”

社交工程指攻擊者透過欺騙性電子郵件、電話或訊息操縱員工,以獲取企業系統的存取權,常常是誘使員工分享帳號密碼或批准未經授權的請求。 Chainalysis 於一月的報告指出,去年有超過 170 億美元的加密貨幣被透過 AI 驅動的冒充詐騙手法盜走。 根據 Privacy Rights Clearinghouse 2025 年 12 月的報告,資料外洩事件仍然普遍,監管機構登記了超過 8,000 件通知申請,涉及超過 4,000 起事件,影響至少 3.74 億人。

Figure 成立於 2018 年,是一家總部位於紐約的貸款公司,運用 Provenance 區塊鏈平台,專注於房屋淨值信用額度。該公司於 2025 年 9 月以 FIGR 股票公開上市,募資 7.875 億美元,市值約 53 億美元。

儘管發言人未進一步透露細節,但據報導,ShinyHunters 的成員曾告知 TechCrunch,此次資料外洩是針對依賴單一登入提供商 Okta 的公司所展開的更大規模攻擊行動。其他被指為受害者的還包括哈佛大學和賓夕法尼亞大學。 Figure 表示正與合作夥伴及受影響方溝通,並實施額外的安全措施。 “我們將為所有收到通知的個人提供免費的信用監控服務,”公司表示。“我們持續監控帳戶,並採取嚴格的安全措施來保護客戶的資金與帳戶。”

資料外洩事件曝光之際,Figure 週五宣布計劃進行最多 423 萬股的第二次公開募股(Secondary Public Offering),並計劃從承銷商回購最多 3000 萬美元的 A 類股。 Figure 的股價當天上漲 3.57%,收於 35.29 美元,但在過去一個月已下跌 37%。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

LayerZero 因 Kelp DAO 被利用事件發布公開道歉,承認單一驗證者設定是錯誤

根據 LayerZero 於週五發布的官方部落格貼文,該協議就其處理 4 月 18 日漏洞事件公開道歉;該事件透過 Kelp DAO 的跨鏈橋導致 rsETH 被掏空,金額達 2.92 億美元。LayerZero 承認其錯誤在於允許其去中心化驗證者網路(Decentralized Verifier Network)作為高價值交易的唯一驗證者,並撤回先前的立場,先前指責是 Kelp DAO 的設定選擇所致。 針對此次事件,LayerZero 表示其將不再提供 1/1 DVN 配置服務,並在可行的情況下,將預設設定遷移為至少需要五名驗證者。此份道歉出現之際,Kelp DAO 與 Solv Protocol 已將其跨鏈基礎設施遷移至 Chainlink 的 CCIP,理由是安全性方面的疑慮。

GateNews4小時前

加密「撬鎖」攻擊在 2026 年激增 41%,鎖定家族成員

加密資安公司 CertiK 根據該公司的分析估計,截至 2026 年前四個月,加密貨幣持有人因「拷打式攻擊(wrench attacks)」約損失 1.01 億美元。若以此速度持續,代表 2026 年全年將損失數億美元。 拷打式攻擊——這個術語在資安領域指的是透過突破軟體安全系統的實體攻擊與勒索嘗試——已成為「加密貨幣持有人一個已確立的威脅途徑」,CertiK 寫道。專家指出,2025 年是迄今為止加密相關拷打式攻擊最活躍的一年,報告中約有 70 起實體攻擊事件;然而由於這類犯罪的性質,許多案件很可能未被通報。 2026 攻擊激增與地域集中 CertiK 報告稱,2026 年前幾個月全球共發生 34 起已驗證的拷打式攻擊事件,較 2025 年同期增加 41%。若外推至全年,估計將有 130 起事件,並造成數億美元的預估損失。 地域上,34 起攻擊中有 28 起(82%)發生在歐洲。與此同時,根據 CertiK 的說法,美國在第一季通報的威脅降至 3 起,而 2025 年為 9 起;在亞洲則從 25 起降至 2 起。 法國成為主要目標 法國仍是拷打式攻擊的主要焦點,2025 年共記錄 2

Crypto Frontier5小時前

LayerZero 就相關問題於 5 月 8 日發布公開道歉,承認在 Kelp DAO 遭受攻擊時的單一驗證者設定存在過失

根據 The Block,LayerZero 於週五就其處理 4 月 18 日的漏洞事件發表公開道歉。該事件從 Kelp DAO 的跨鏈橋遭竊約 2.92 億美元的 rsETH。該協議承認,允許其去中心化驗證者網路(Decentralized Verifier Network,DVN)作為高價值交易的唯一驗證者是其失誤;並撤回先前將責任歸咎於 Kelp DAO 的配置選擇的立場。 LayerZero 公布了多項補救措施:LayerZero Labs 的 DVN 不再提供 1/1 DVN 設定;預設設定正在遷移,盡可能至少需要五名驗證者,且下限為三;公司也將其多重簽章門檻從 3-of-5 提升為 7-of-10。該協議另披露了一起先前未被報導的作業安全事件,時間距今 3.5 年,內容涉及一名多重簽章簽署者誤用生產用硬體進行個人交易。LayerZero 表示,此次漏洞事件影響了網路上約 0.14% 的全部應用程式。

GateNews10小時前

加密「螺絲起子」攻擊案件上升:2026 年前四個月受害者損失 $101M ,家庭目標日益增加

根據 CertiK,加密「扳手」(wrench)攻擊受害者在 2026 年前四個月約損失 1.01 億美元,且趨勢預計在全年達到數億美元。這家安全公司核實了全球 34 起事件,比 2025 年同期間增加 41%,其中 82% 集中在歐洲。 值得注意的是,超過一半的核實事件涉及主要目標的家人,包括配偶、子女或年長父母,既可能作為直接受害者,也可能作為施壓手段。CertiK 指出,攻擊者正日益採用以數據驅動的鎖定方式,從線上掮客處購買受害者資訊,以降低對實體監控的依賴。

GateNews11小時前

Tether 的 USDT0 公布 3/3 驗證機制,並在 Kelp 事件後啟動 $6M 資安漏洞獎勵計畫

根據 ChainCatcher,Tether 的 USDT0 協議在 Kelp 事件後揭露其安全架構,並實作一種 3/3 驗證共識機制,要求使用獨立的三位驗證者且採用不同的程式碼基底。目前的驗證節點包括 USDT0 的專有 DVN、LayerZero 和 Canary。該協議在 Immunefi 上宣布一項 600 萬美元的利潤/漏洞獎金計畫,所有多重簽名交易都需要由內部團隊、外部安全公司以及稽核人員進行審查。合約已由 Guardian 與 OpenZeppelin 完成稽核。

GateNews13小時前

馬來西亞警方在 2 月自中國公民手中查扣 50,000 USDT;調查在 3 個月後陷入停滯

根據 ChainCatcher 的說法,2 月份在馬來西亞加央(Kajang)一處租用別墅遭警方突擊後,8 名中國公民被迫轉移約 50,000 USDT。警方聲稱嫌疑人涉及詐欺,隨後逮捕了涉案的 12 名警官,並將其移出現職。然而,調查仍因等待技術報告與數位鑑識結果而停滯不前。律師 Charles 代表受害者表示,調查進展過於緩慢,自警官被捕後一直沒有更新;他警告可能存在內部干預,並威脅一旦出現疑似掩蓋的證據,將向馬來西亞反貪污委員會提出投訴。

GateNews14小時前
留言
0/400
暫無留言