Plateforme de Prêt Blockchain Figure Touchée par une Fuite de Données – Détails

bitcoinistPublié le 2026-02-16Dernière mise à jour le 2026-02-16

Résumé

La plateforme de prêt basée sur la blockchain, Figure, a subi une fuite de données après qu'un employé a été trompé par une attaque d'ingénierie sociale. Des informations personnelles, incluant noms complets, adresses, dates de naissance et numéros de téléphone, ont été volées puis publiées en ligne par le collectif de hackers ShinyHunters. Bien que les systèmes financiers et les portefeuilles cryptographiques n'aient pas été compromis, l'exposition de ces données personnelles expose les clients à des risques d'usurpation d'identité et d'arnaques ciblées. Figure a confirmé l'incident, offert une surveillance de crédit gratuite aux personnes concernées et lancé une enquête interne. L'entreprise souligne que la faille provenait d'une erreur humaine et non d'une vulnérabilité technique.

Figure Technology a confirmé que certains fichiers clients ont été volés après qu'un employé ait été trompé, selon des rapports. La société déclare que l'intrusion s'est produite lorsqu'un compte interne a été utilisé pour télécharger un lot limité d'enregistrements. La faille ne provient pas d'une défaillance de son système blockchain, mais d'une erreur humaine.

Des rapports indiquent que le matériel volé a ensuite été publié en ligne par un collectif de hackers qui a revendiqué la responsabilité. Le groupe aurait publié environ 2,5 Go de données après avoir affirmé que les négociations de rançon avaient échoué. Cette divulgation publique a rapidement attiré l'attention dans le domaine de la crypto et de la fintech.

Noms des Clients, Coordonnées Parmi les Éléments Exposés

D'après des rapports ayant examiné des échantillons des fichiers divulgués, les données exposées incluent les noms complets, adresses personnelles, dates de naissance et numéros de téléphone. Ce sont les types de détails souvent utilisés dans les fraudes d'identité ou les escroqueries ciblées.

Le nombre exact de clients affectés n'a pas été communiqué publiquement. Ce chiffre manquant laisse planer une incertitude sur l'ampleur des retombées possibles.

Les chercheurs en sécurité avertissent que même lorsque les comptes bancaires ou les portefeuilles crypto sont intacts, les données personnelles seules peuvent créer un risque sérieux. Les appels de phishing, les offres de prêt frauduleuses et les tentatives de prise de contrôle de compte suivent souvent ce type de fuite.

Capitalisation boursière totale du marché crypto à 2,34 billions de dollars sur le graphique quotidien : TradingView

Figure Touchée par une Attaque d'Ingénierie Sociale

Selon la couverture de l'incident, les attaquants ont utilisé une méthode d'ingénierie sociale pour obtenir l'accès aux identifiants ou à la session active d'un employé. Au lieu de percer du code, ils ont compté sur la tromperie. Une fois à l'intérieur, les fichiers ont été téléchargés via les droits d'accès de cet employé.

La société a déclaré avoir détecté une activité suspecte et avoir agi pour la bloquer. Des experts médico-légaux externes ont été appelés pour examiner les journaux système et déterminer ce qui a été consulté. Un examen interne plus large est également en cours.

Image : CybersecAsia

ShinyHunters a revendiqué la responsabilité de la faille sur son site de divulgation. Le groupe a été lié à des expositions de données antérieures impliquant des entreprises technologiques et financières. Dans ce cas, les données ont été rendues publiques après que les demandes de paiement auraient été rejetées.

Figure a déclaré qu'elle informera les clients dont les informations ont été concernées. Des services gratuits de surveillance de crédit sont proposés à ceux qui reçoivent un avis formel. Les personnes touchées sont invitées à surveiller toute activité inhabituelle et les messages non sollicités.

Fonds et Services de Base Sûrs

Les rapports notent que les opérations de prêt et les systèmes on-chain n'ont pas été violés. L'infrastructure financière centrale de la plateforme n'a pas été décrite comme affectée. Néanmoins, l'exposition des dossiers personnels a son propre poids.

Les entreprises financières restent des cibles fréquentes car elles détiennent des dossiers clients détaillés. Un seul compte employé, s'il est détourné, peut ouvrir une porte plus grande que prévu. Cette leçon est ressortie à nouveau ici.

Les régulateurs pourraient demander des détails supplémentaires dans les semaines à venir. Les clients attendront des chiffres plus clairs. Le coût à long terme, à la fois financier et réputationnel, dépendra de la diffusion des données et de la rapidité avec laquelle les mesures de protection sont prises.

Image en vedette de Yahoo Finance, graphique de TradingView

Questions liées

QQuelle est la cause de la fuite de données chez Figure Technology ?

ALa fuite de données a été causée par une erreur humaine, plus précisément une attaque d'ingénierie sociale où un employé a été trompé, permettant à des pirates d'accéder à un compte interne et de télécharger des fichiers clients.

QQuels types d'informations personnelles ont été exposés dans cette violation ?

ALes informations exposées comprennent les noms complets, les adresses personnelles, les dates de naissance et les numéros de téléphone des clients.

QQuel groupe de pirates a revendiqué la responsabilité de cette attaque ?

ALe collectif de pirates ShinyHunters a revendiqué la responsabilité de cette violation de données.

QLes systèmes financiers fondamentaux de Figure ont-ils été compromis ?

ANon, les opérations de prêt et les systèmes blockchain de base de la plateforme n'ont pas été compromis. Seules les données personnelles des clients ont été volées.

QQuelles mesures Figure Technology a-t-elle prises pour aider les clients affectés ?

AFigure Technology notifiera les clients concernés et leur offrira des services gratuits de surveillance de crédit. Il est conseillé aux personnes touchées de surveiller toute activité inhabituelle et les messages non sollicités.

Lectures associées

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

Le portefeuille matériel Coldcard a été compromis, entraînant une nouvelle vague de retraits depuis les appareils vulnérables. Selon Galaxy Research, environ 1 367,05 BTC (88,6 millions de dollars) ont été dérobés à partir de 4 585 adresses. Le problème ne réside pas dans le firmware, qui a été corrigé, mais dans les phrases seed générées entre mars 2021 et les mises à jour correctives. Ces phrases, créées en raison d'une erreur de programmation ayant conduit à l'utilisation d'un générateur de nombres aléatoires logiciel (Yasmarang) au lieu du générateur matériel STM32, sont prévisibles et vulnérables à une attaque par force brute hors ligne. Les propriétaires concernés doivent impérativement générer une nouvelle phrase seed sur un firmware corrigé et transférer leurs actifs, sous peine de rester exposés. L'histoire d'un investisseur de 39 ans illustre l'impact dévastateur : après avoir accumulé 2 BTC (130 000 dollars) sur huit ans via un travail physique, en les conservant comme protection contre l'hyperinflation dans son pays, il a tout perdu en quelques minutes. Son cas montre que même les stratégies de conservation à long terme les plus prudentes ("cold storage") ne sont pas infaillibles. D'un point de vue historique, cet incident rappelle les faiblesses passées des générateurs de nombres aléatoires dans la cryptographie. Il remet en question l'idée reçue selon laquelle le stockage hors ligne garantit automatiquement une sécurité absolue. La communauté espère que le fabricant pourra aider à récupérer les fonds volés.

cryptonews.ruIl y a 23 mins

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

cryptonews.ruIl y a 23 mins

Pourquoi le Bitcoin maintient 64 000 $ après la pause restrictive de la Fed

Le Bitcoin se stabilise autour de 64 000 $ après la décision de la Fed de maintenir ses taux d'intérêt dans la fourchette 3,50-3,75 %. Bien que perçu comme une pause, le vote a révélé des divisions internes, trois membres plaidant pour une hausse, signalant une attitude globalement restrictive. Cette position limite l'appétit pour les actifs risqués comme les cryptomonnaies. Le marché a réagi avec une volatilité modérée. Les FNB spot sur Bitcoin ont enregistré un afflux net de 32,1 millions de dollars, mettant fin à une série de sorties, tandis que les FNB Ethereum ont subi des sorties. Cela indique une rotation des capitaux vers l'actif principal. Les niveaux clés à surveiller pour le Bitcoin sont le support à 63 000-63 500 $ et la résistance autour de 66 000 $. Malgré la pression macroéconomique, le marché ne montre pas de signes de capitulation. Les fondamentaux du réseau Ethereum restent solides avec une file d'attente importante pour le staking. Le report du vote sur le CLARITY Act au Sénat américain a tempéré les attentes réglementaires immédiates. Pour la fin du mois, les données macro américaines (inflation, dépenses) guideront les senteurs. Le scénario de base prévoit une consolidation du Bitcoin entre 63 000 et 66 000 $. La résilience au-dessus de 63 000 $, le maintien de l'Ethereum au-dessus de 1 860 $ et la poursuite des entrées institutionnelles seront des facteurs déterminants pour une éventuelle reprise au second semestre.

cryptonews.ruIl y a 4 h

Pourquoi le Bitcoin maintient 64 000 $ après la pause restrictive de la Fed

cryptonews.ruIl y a 4 h

Parker Lewis explique pourquoi le bitcoin reste la meilleure monnaie

Parker Lewis, un analyste bitcoin renommé, a critiqué les stratégies marketing des entreprises qui se présentent comme des trésoreries crypto. Il estime que la vente d'actions privilégiées perpétuelles, présentées comme un "crédit numérique", déforme fondamentalement la nature du bitcoin. Il souligne que le bitcoin n'a pas de rendement fiduciaire intégré et que les promesses de dividendes reposent sur un modèle risqué nécessitant un afflux constant de nouveaux investisseurs. Lewis met en garde contre les risques de ces dérivés, notant que le marché des actions privilégiées perpétuelles (1 000 milliards de dollars) est minuscule comparé au marché du crédit mondial (300 000 milliards de dollars), car les institutions évitent ces risques qu'elles transfèrent aux particuliers. Il rejette également l'idée que la volatilité du bitcoin le rende impropre à la plupart des gens. Pour lui, cette volatilité est une conséquence naturelle de l'adoption massive d'un actif à offre fixe et inélastique. Il conseille d'acheter des bitcoins directement plutôt que des actions d'entreprises comme MicroStrategy. Détourner l'attention vers ces dérivés corporatifs fait oublier la vraie menace : la dépréciation rapide des monnaies fiduciaires. Lewis illustre cela avec son "indice du ribeye", montrant une inflation annuelle de 12 à 13% sur le prix d'un steak, bien supérieure aux chiffres officiels. La stratégie la plus sûre, selon lui, reste la possession directe de bitcoin et le contrôle de ses clés privées, pour se protéger des turbulences macroéconomiques, plutôt que de courir après des rendements corporatifs douteux qui amplifient les risques systémiques.

cryptonews.ruIl y a 4 h

Parker Lewis explique pourquoi le bitcoin reste la meilleure monnaie

cryptonews.ruIl y a 4 h

Trading

Spot
活动图片