Plateforme de Prêt Blockchain Figure Touchée par une Fuite de Données – Détails

bitcoinistPublié le 2026-02-16Dernière mise à jour le 2026-02-16

Résumé

La plateforme de prêt basée sur la blockchain, Figure, a subi une fuite de données après qu'un employé a été trompé par une attaque d'ingénierie sociale. Des informations personnelles, incluant noms complets, adresses, dates de naissance et numéros de téléphone, ont été volées puis publiées en ligne par le collectif de hackers ShinyHunters. Bien que les systèmes financiers et les portefeuilles cryptographiques n'aient pas été compromis, l'exposition de ces données personnelles expose les clients à des risques d'usurpation d'identité et d'arnaques ciblées. Figure a confirmé l'incident, offert une surveillance de crédit gratuite aux personnes concernées et lancé une enquête interne. L'entreprise souligne que la faille provenait d'une erreur humaine et non d'une vulnérabilité technique.

Figure Technology a confirmé que certains fichiers clients ont été volés après qu'un employé ait été trompé, selon des rapports. La société déclare que l'intrusion s'est produite lorsqu'un compte interne a été utilisé pour télécharger un lot limité d'enregistrements. La faille ne provient pas d'une défaillance de son système blockchain, mais d'une erreur humaine.

Des rapports indiquent que le matériel volé a ensuite été publié en ligne par un collectif de hackers qui a revendiqué la responsabilité. Le groupe aurait publié environ 2,5 Go de données après avoir affirmé que les négociations de rançon avaient échoué. Cette divulgation publique a rapidement attiré l'attention dans le domaine de la crypto et de la fintech.

Noms des Clients, Coordonnées Parmi les Éléments Exposés

D'après des rapports ayant examiné des échantillons des fichiers divulgués, les données exposées incluent les noms complets, adresses personnelles, dates de naissance et numéros de téléphone. Ce sont les types de détails souvent utilisés dans les fraudes d'identité ou les escroqueries ciblées.

Le nombre exact de clients affectés n'a pas été communiqué publiquement. Ce chiffre manquant laisse planer une incertitude sur l'ampleur des retombées possibles.

Les chercheurs en sécurité avertissent que même lorsque les comptes bancaires ou les portefeuilles crypto sont intacts, les données personnelles seules peuvent créer un risque sérieux. Les appels de phishing, les offres de prêt frauduleuses et les tentatives de prise de contrôle de compte suivent souvent ce type de fuite.

Capitalisation boursière totale du marché crypto à 2,34 billions de dollars sur le graphique quotidien : TradingView

Figure Touchée par une Attaque d'Ingénierie Sociale

Selon la couverture de l'incident, les attaquants ont utilisé une méthode d'ingénierie sociale pour obtenir l'accès aux identifiants ou à la session active d'un employé. Au lieu de percer du code, ils ont compté sur la tromperie. Une fois à l'intérieur, les fichiers ont été téléchargés via les droits d'accès de cet employé.

La société a déclaré avoir détecté une activité suspecte et avoir agi pour la bloquer. Des experts médico-légaux externes ont été appelés pour examiner les journaux système et déterminer ce qui a été consulté. Un examen interne plus large est également en cours.

Image : CybersecAsia

ShinyHunters a revendiqué la responsabilité de la faille sur son site de divulgation. Le groupe a été lié à des expositions de données antérieures impliquant des entreprises technologiques et financières. Dans ce cas, les données ont été rendues publiques après que les demandes de paiement auraient été rejetées.

Figure a déclaré qu'elle informera les clients dont les informations ont été concernées. Des services gratuits de surveillance de crédit sont proposés à ceux qui reçoivent un avis formel. Les personnes touchées sont invitées à surveiller toute activité inhabituelle et les messages non sollicités.

Fonds et Services de Base Sûrs

Les rapports notent que les opérations de prêt et les systèmes on-chain n'ont pas été violés. L'infrastructure financière centrale de la plateforme n'a pas été décrite comme affectée. Néanmoins, l'exposition des dossiers personnels a son propre poids.

Les entreprises financières restent des cibles fréquentes car elles détiennent des dossiers clients détaillés. Un seul compte employé, s'il est détourné, peut ouvrir une porte plus grande que prévu. Cette leçon est ressortie à nouveau ici.

Les régulateurs pourraient demander des détails supplémentaires dans les semaines à venir. Les clients attendront des chiffres plus clairs. Le coût à long terme, à la fois financier et réputationnel, dépendra de la diffusion des données et de la rapidité avec laquelle les mesures de protection sont prises.

Image en vedette de Yahoo Finance, graphique de TradingView

Questions liées

QQuelle est la cause de la fuite de données chez Figure Technology ?

ALa fuite de données a été causée par une erreur humaine, plus précisément une attaque d'ingénierie sociale où un employé a été trompé, permettant à des pirates d'accéder à un compte interne et de télécharger des fichiers clients.

QQuels types d'informations personnelles ont été exposés dans cette violation ?

ALes informations exposées comprennent les noms complets, les adresses personnelles, les dates de naissance et les numéros de téléphone des clients.

QQuel groupe de pirates a revendiqué la responsabilité de cette attaque ?

ALe collectif de pirates ShinyHunters a revendiqué la responsabilité de cette violation de données.

QLes systèmes financiers fondamentaux de Figure ont-ils été compromis ?

ANon, les opérations de prêt et les systèmes blockchain de base de la plateforme n'ont pas été compromis. Seules les données personnelles des clients ont été volées.

QQuelles mesures Figure Technology a-t-elle prises pour aider les clients affectés ?

AFigure Technology notifiera les clients concernés et leur offrira des services gratuits de surveillance de crédit. Il est conseillé aux personnes touchées de surveiller toute activité inhabituelle et les messages non sollicités.

Lectures associées

La Banque d'Italie ne voit pas d'avantages systémiques des stablecoins dans les transferts

L'étude de la Banque d'Italie conclut que les stablecoins n'offrent pas d'avantage systémique durable en termes de coût et de rapidité pour les transferts d'argent. Les avantages potentiels sont annulés par les frais de conversion vers et depuis les monnaies fiduciaires et par l'efficacité des infrastructures de paiement locales. La recherche a comparé des transferts de 200 USDC sur 10 couloirs bilatéraux (Italie vers Brésil, Argentine, Japon, Émirats Arabes Unis, Afrique du Sud). Le coût total des transferts en stablecoins variait de 0,3% à près de 9%. Les délais étaient inférieurs à 20 minutes dans les pays dotés de systèmes de paiement instantané, mais pouvaient atteindre 1 à 2 jours ouvrables ailleurs. Les principaux coûts et retards sont liés au change de devises et à la qualité de l'infrastructure locale, plutôt qu'aux frais de blockchain. Bien que souvent moins chers que la moyenne mondiale des transferts (6,65%), les stablecoins n'étaient plus avantageux que dans 3 cas sur 7 par rapport au service Wise. Les auteurs estiment que l'utilité serait plus forte si les stablecoins pouvaient être dépensés directement, sans reconversion. Ils notent également qu'une réglementation trop restrictive complique l'usage pour les clients tout en n'éliminant pas la demande. Le marché des stablecoins a enregistré en juillet sa plus forte baisse mensuelle depuis l'effondrement de Terra, perdant plus de 10 milliards de dollars.

cryptonews.ruIl y a 38 mins

La Banque d'Italie ne voit pas d'avantages systémiques des stablecoins dans les transferts

cryptonews.ruIl y a 38 mins

Le « boom du Bitcoin » en plein essor : Une nouvelle déclaration de Saylor suscite des spéculations sur des achats

Michael Saylor, président exécutif de MicroStrategy (MSTR), a relancé les spéculations sur un nouvel achat de bitcoins par la société en publiant le message « Bitcoin Drive engaged » le 2 août, accompagné de son tableau de suivi habituel. Cette pratique précède généralement les annonces officielles du trésor. Le rapport affiché montrait que les réserves de MicroStrategy s'élevaient à 843 775 BTC, d'une valeur marchande d'environ 53,25 milliards de dollars, avec un prix d'acquisition moyen de 75 653 dollars et une perte non réalisée de 10,58 milliards de dollars. Cependant, le registre public en temps réel de la société indique deux ventes récentes totalisant 3 588 BTC, ramenant le stock de 847 363 à 843 775 BTC. Ces ventes, déclarées à la SEC, visaient à financer des dividendes d'actions privilégiées et à reconstituer les réserves en dollars, qui s'élèvent désormais à environ 3,75 milliards de dollars. La société a subi une perte opérationnelle de 8,33 milliards de dollars au deuxième trimestre 2026, en grande partie due à une perte non réalisée sur ses actifs numériques. La direction pourrait vendre jusqu'à 1,25 milliard de dollars de bitcoins supplémentaires pour ses obligations en cash. L'annonce attendue lundi révélera si le message « Bitcoin Drive » signale une reprise des achats d'accumulation, alors que MicroStrategy équilibre son énorme stock de bitcoins avec ses engagements financiers croissants.

cryptonews.ruIl y a 40 mins

Le « boom du Bitcoin » en plein essor : Une nouvelle déclaration de Saylor suscite des spéculations sur des achats

cryptonews.ruIl y a 40 mins

Le motif « Tête et Épaules inversé » sur le graphique du Bitcoin annonce une montée vers 67 200 $

Malgré un léger recul début août, les graphiques de prix, notamment celui du Bitcoin, forment un modèle de renversement baissier. Actuellement, le BTC oscille autour de 63 200 $, formant l'épaule droite de la classique figure inversée "tête et épaules". L'analyste Axel Kibard de TechCharts voit là la seule réelle raison d'optimisme à court terme pour les haussiers ce mois-ci. La question principale est de savoir si les acheteurs auront la force de pousser le Bitcoin vers le niveau clé de 67 000 $. Parallèlement, dans la paire ETH/BTC, un fond de renversement similaire a déjà été franchi à la hausse. L'Ethereum, en tendance haussière, se dirige vers un objectif technique de 0,0312, indiquant que les grands capitaux préfèrent actuellement investir dans l'ETH plutôt que dans le Bitcoin, ce qui draine la liquidité et les volumes nécessaires à une reprise rapide du BTC. Face au dollar, l'Ethereum teste prudemment le niveau de support à 1 875 $, une résistance qui, si elle est maintenue, pourrait ouvrir la voie vers 2 163 $. Cette force relative de l'ETH est un signal positif pour le marché, mais la situation reste tendue pour les détenteurs de Bitcoin. Soit le BTC suit l'exemple de l'ETH et monte rapidement au-dessus de 67 200 $ pour confirmer le renversement, soit le modèle échoue. Selon Kibard, si une attaque de la ligne de cou (neckline) n'intervient pas dans les prochains jours, les baissiers reprendront le contrôle et pousseront le Bitcoin vers des niveaux de support solides à 60 000 $, voire 58 000 $.

cryptonews.ruIl y a 41 mins

Le motif « Tête et Épaules inversé » sur le graphique du Bitcoin annonce une montée vers 67 200 $

cryptonews.ruIl y a 41 mins

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

Cette semaine, l'attention financière s'est largement détournée du Bitcoin, relativement stable autour de 64 000 $, pour se concentrer sur une volatilité extrême dans le secteur des actions liées à l'intelligence artificielle (IA). Les marchés asiatiques, notamment en Corée du Sud, ont subi des chutes sévères, en partie déclenchées par la liquidation forcée du fonds « Situational Awareness » de Leopold Aschenbrenner, entraînant des pertes massives. Le secteur des semi-conducteurs et de l'IA montre des signes de surchauffe, suscitant des débats sur un éventuel ralentissement. Dans le domaine des cryptomonnaies, l'ambiance reste difficile. Plusieurs plateformes d'échange (BitMEX, BitMart) ont annoncé leur fermeture, tandis que d'autres entreprises comme Coinbase et Uphold procèdent à des réductions de personnel. MicroStrategy continue sa stratégie d'accumulation de bitcoins et de rachat de ses propres actions. Les discussions portent également sur les risques potentiels pour des écosystèmes comme Solana si des applications populaires (Pump.fun, Trade.xyz) décidaient de lancer leur propre blockchain. Par ailleurs, une faille de sécurité majeure concernant le portefeuille matériel Coldcard a été mise en lumière, rappelant les risques du self-custody. Enfin, le projet d'IA décentralisée Bittensor (TAO) a attiré l'attention de certains investisseurs de capital-risque, mais des mises en garde sont émises contre un possible engouement spéculatif similaire à celui pour les memecoins. La semaine a été marquée par des interventions macroéconomiques, comme celle de la Japon pour soutenir le yen, et par les anticipations concernant la politique de la Fed.

cryptonews.ruIl y a 51 mins

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

cryptonews.ruIl y a 51 mins

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

Coinkite, la société derrière les portefeuilles matériels Coldcard, est vivement critiquée pour avoir conservé les adresses e-mail de ses clients après la découverte d'une faille majeure. Cette vulnérabilité, liée à la génération de phrases de récupération (seed phrases) aléatoires, a permis à des pirates de voler plus de 1 000 BTC (soit plus de 88 millions de dollars) en deux jours. Pour avertir le maximum de clients potentiellement touchés, Coinkite a envoyé des e-mails d'alerte aux adresses associées aux achats effectués depuis 2019. Face aux critiques concernant la conservation de ces données, la société a invoqué sa politique publique, précisant que les e-mails sont gardés pour permettre aux clients de vérifier la suppression de leurs autres informations. Cependant, elle n'a pas défini de délai précis pour l'effacement de ces adresses. Rodolfo Novak, co-fondateur et PDG de Coinkite, a pourtant affirmé que la société ne conservait pas les informations clients et n'avait aucun moyen de contacter directement les personnes affectées, appelant à l'aide pour les atteindre. Il avait précédemment déclaré que Coinkite offrait des achats anonymes et supprimait les données après 90 jours, soulignant son sérieux en matière de sécurité comparé à ses concurrents.

cryptonews.ruIl y a 52 mins

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

cryptonews.ruIl y a 52 mins

Trading

Spot
活动图片