Plataforma de Préstamos Blockchain Figure Afectada por Violación de Datos – Detalles

bitcoinistPublicado a 2026-02-16Actualizado a 2026-02-16

Resumen

Figure Technology confirmó una brecha de datos tras engañar a un empleado mediante ingeniería social. El ataque comprometió información personal de clientes, incluyendo nombres completos, direcciones, fechas de nacimiento y números de teléfono. El grupo hacker ShinyHunters reclamó responsabilidad y publicó aproximadamente 2.5 GB de datos tras fracasar las negociaciones de rescate. La compañía asegura que los sistemas blockchain y los servicios financieros no fueron comprometidos, y ofrecerá monitoreo crediticio gratuito a los afectados. Se recomienda a los clientes estar alerta ante posibles intentos de phishing o fraudes.

Figure Technology confirmó que algunos archivos de clientes fueron robados después de que un empleado fuera engañado, según informes. La compañía afirma que la intrusión ocurrió cuando se utilizó una cuenta interna para descargar un lote limitado de registros. La violación no se originó por una falla en su sistema blockchain, sino por un error humano.

Los informes indican que el material robado fue posteriormente publicado en línea por un colectivo de hackers que se atribuyó la responsabilidad. Se dice que el grupo liberó aproximadamente 2.5 GB de datos después de alegar que las negociaciones de rescate se rompieron. Ese volcado público rápidamente llamó la atención en el espacio cripto y fintech.

Nombres de Clientes y Detalles de Contacto Entre los Elementos Expuestos

Según informes que revisaron muestras de los archivos filtrados, los datos expuestos incluyen nombres completos, direcciones domiciliarias, fechas de nacimiento y números de teléfono. Estos son el tipo de detalles que a menudo se utilizan en fraudes de identidad o estafas dirigidas.

El número exacto de clientes afectados no se ha compartido públicamente. Esa cifra faltante deja incertidumbre sobre cuán grande podría ser el impacto.

Los investigadores de seguridad advierten que, cuando las cuentas bancarias o las billeteras de criptomonedas no son afectadas, los datos personales por sí solos pueden crear un riesgo grave. Las llamadas de phishing, las ofertas de préstamos falsas y los intentos de toma de control de cuentas a menudo siguen este tipo de filtración.

Capitalización total del mercado de criptomonedas en $2.34 billones en el gráfico diario: TradingView

Figure Afectada por Ataque de Ingeniería Social

Según la cobertura del incidente, los atacantes utilizaron un método de ingeniería social para obtener acceso a las credenciales o sesión activa de un empleado. En lugar de romper el código, confiaron en el engaño. Una vez dentro, los archivos se descargaron a través de los derechos de acceso de ese empleado.

La compañía dijo que detectó actividad sospechosa y actuó para bloquearla. Se trajeron especialistas forenses externos para revisar los registros del sistema y determinar qué se accedió. También está en curso una revisión interna más amplia.

Imagen: CybersecAsia

ShinyHunters se atribuyó la responsabilidad de la violación en su sitio de filtraciones. El grupo ha estado vinculado a exposiciones de datos previas que involucran empresas de tecnología y finanzas. En este caso, los datos se hicieron públicos después de que, según se informa, se rechazaron las demandas de pago.

Figure dijo que notificará a los clientes cuya información estuvo involucrada. Se están ofreciendo servicios gratuitos de monitoreo de crédito a aquellos que reciban una notificación formal. Se aconseja a las personas afectadas que estén atentas a actividades inusuales y mensajes no solicitados.

Fondos y Servicios Principales Seguros

Los informes señalan que las operaciones de préstamo y los sistemas on-chain no fueron violados. La infraestructura financiera principal de la plataforma no fue descrita como afectada. Aún así, la exposición de registros personales tiene su propio peso.

Las empresas financieras siguen siendo objetivos frecuentes porque poseen archivos detallados de clientes. Una sola cuenta de empleado, si se usa indebidamente, puede abrir una puerta más de lo esperado. Esa lección ha surgido nuevamente aquí.

Los reguladores pueden buscar más detalles en las próximas semanas. Los clientes estarán esperando cifras más claras. El costo a largo plazo, tanto financiero como reputacional, dependerá de cuán ampliamente se difundan los datos y con qué rapidez se tomen medidas de protección.

Imagen destacada de Yahoo Finance, gráfico de TradingView

Preguntas relacionadas

Q¿Qué tipo de ataque sufrió Figure Technology según el artículo?

AFigure Technology sufrió un ataque de ingeniería social, donde los atacantes engañaron a un empleado para obtener credenciales o acceso a su sesión activa.

Q¿Qué información personal de los clientes fue expuesta en la violación de datos?

ALos datos expuestos incluyen nombres completos, direcciones particulares, fechas de nacimiento y números de teléfono.

Q¿Qué grupo colectivo de hackers se atribuyó la responsabilidad de la filtración?

AEl grupo de hackers ShinyHunters se atribuyó la responsabilidad de la violación de datos en su sitio de filtraciones.

Q¿Fueron comprometidos los servicios financieros centrales o la cadena de bloques de Figure?

ANo, las operaciones de préstamo y los sistemas blockchain no fueron violados. La infraestructura financiera central de la plataforma no se vio afectada.

Q¿Qué está ofreciendo Figure a los clientes afectados por la filtración?

AFigure está ofreciendo servicios gratuitos de monitoreo de crédito a los clientes que reciban una notificación formal y les aconseja que estén atentos a actividades inusuales y mensajes no solicitados.

Lecturas Relacionadas

Entendiendo la CPO (Óptica Co-Embalada): ¿Por qué NVIDIA está dispuesta a invertir 32.000 millones en una fibra óptica?

En mayo de 2026, NVIDIA anunció una inversión de hasta 3.200 millones de dólares en Corning para ampliar la capacidad de fabricación de fibra óptica. Este movimiento estratégico va más allá de una simple actualización de infraestructura; responde a un límite físico fundamental en los centros de datos de IA. El problema es el cobre. Las interconexiones tradicionales con cables de cobre sufren una atenuación significativa de la señal, un alto consumo energético y generación de calor a medida que crece la escala de los clústeres de GPU. La fibra óptica, que transmite luz, prácticamente elimina estos cuellos de botella. La evolución sigue tres pasos: 1) Interconexiones de cobre (obsoletas para IA a escala), 2) Módulos ópticos extraíbles (actuales, pero con conversión eléctrico-óptica ineficiente), y 3) Óptica Co-Embalada (CPO), la próxima generación. CPO integra el motor óptico y el chip GPU en el mismo paquete, reduciendo la distancia de transmisión eléctrica a milímetros, lo que minimiza el consumo de energía y la latencia. La inversión de NVIDIA refleja un cambio: de comprador a controlador de la cadena de suministro. Con la demanda de fibra especializada superando la oferta y los precios disparándose, asegurar capacidad de fabricación es una ventaja competitiva clave. Para las empresas chinas de comunicaciones ópticas, la brecha de oferta global en los próximos 2-3 años representa una ventana de oportunidad. Su capacidad de producción a escala y control de costos en áreas como preformas de fibra, chips ópticos y módulos sigue siendo competitiva a nivel mundial. Esta carrera no se trata de una competencia entre regiones, sino de una reestructuración de la cadena de suministro global de computación impulsada por una transición tecnológica inevitable: el cobre ha llegado a su límite.

marsbitHace 3 min(s)

Entendiendo la CPO (Óptica Co-Embalada): ¿Por qué NVIDIA está dispuesta a invertir 32.000 millones en una fibra óptica?

marsbitHace 3 min(s)

Aquellos protocolos PoW previos a Bitcoin, recién relanzados

**Resumen de eventos en torno a los protocolos pre-Bitcoin PoW reimplementados (mayo 2026)** Entre el 7 y el 11 de mayo de 2026, varios desarrolladores independientes reimplementaron en serie protocolos históricos cypherpunk que precedieron a Bitcoin. La ola comenzó con **RPOW**, el sistema de dinero electrónico propuesto por Hal Finney en 2004, que utilizaba un coprocesador de hardware (IBM 4758) para proporcionar un servidor centralizado pero auditables. El desarrollador Fred Krueger lanzó `rpow2.com`, una réplica fiel pero centralizada usando Ed25519 y Postgres. Inicialmente sin límite de oferta, luego añadió un tope de 21 millones y un ajuste de dificultad, además de una premina del 5.24% para el fundador. En los días siguientes, otros forks como `rpow4.com` incorporaron más características de Bitcoin (halving, comisiones). Otros proyectos incluyeron un mercado de predicciones (`rpowmarket.com`) y un DEX (`rpow2swap.com`). Paralelamente, Mike In Space lanzó `b-money.replit.app`, un prototipo funcional de la propuesta de Wei Dai de 1998, nunca antes implementada. Los desarrolladores involucrados pertenecen en su mayoría a la misma subcultura de veteranos de Bitcoin, Ordinals y NFTs. Los proyectos se presentan claramente como experimentos, prototipos o parodias, sin garantías y advirtiendo sobre sus riesgos (centralización, pérdida de fondos). Este evento colectivo representa una ola de arqueología criptográfica, revisitando los fundamentos técnicos e ideológicos que llevaron a la creación de Bitcoin.

marsbitHace 1 hora(s)

Aquellos protocolos PoW previos a Bitcoin, recién relanzados

marsbitHace 1 hora(s)

"Gran Batalla" entre las casas de cambio coreanas y los reguladores, desafiando los límites de la aplicación y la legislación

Corea del Sur: los principales intercambios de criptomonedas desafían a los reguladores La industria cripto de Corea del Sur está en un conflicto regulatorio abierto. La Unidad de Inteligencia Financiera (FIU), principal regulador contra el lavado de dinero, ha impuesto multas y suspensiones de operación a grandes intercambios como Upbit (de Dunamu) y Bithumb por presuntas deficiencias en la verificación de clientes (KYC) y transacciones con VASP no registrados. Sin embargo, los intercambios ya no aceptan pasivamente las sanciones. Upbit ganó un fallo judicial inicial que anuló parte de la sanción de la FIU, con el tribunal señalando que los criterios regulatorios no estaban suficientemente claros. A Bithumb se le concedió una suspensión temporal de su sanción para evitar daños irreparables durante el litigio. La FIU ha apelado el caso de Upbit. En un segundo frente, la asociación de la industria DAXA protesta por una enmienda legal propuesta que obligaría a reportar como "sospechosas" todas las transferencias de cripto superiores a 10 millones de wones (unos 6.800 dólares). DAXA argumenta que esto colapsaría el sistema de reportes y desviaría la atención de las transacciones genuinamente riesgosas. Este enfrentamiento subraya una tensión en la regulación coreana: un marco legal integral aún está en desarrollo, mientras que la FIU aplica agresivamente normas AML existentes. Los intercambios ahora cuestionan la base legal y la proporcionalidad de las sanciones, llevando el debate a los tribunales y el proceso legislativo. El resultado podría redefinir los límites de la aplicación regulatoria en el mercado cripto surcoreano.

marsbitHace 1 hora(s)

"Gran Batalla" entre las casas de cambio coreanas y los reguladores, desafiando los límites de la aplicación y la legislación

marsbitHace 1 hora(s)

Trading

Spot
Futuros
活动图片