Платформа кредитования на блокчейне Figure пострадала от утечки данных – Детали

bitcoinistОпубликовано 2026-02-16Обновлено 2026-02-16

Введение

Компания Figure Technology сообщила об утечке данных клиентов из-за действий сотрудника, обманутого хакерами. Инцидент произошел в результате социальной инженерии, а не из-за уязвимости блокчейн-системы. Группировка ShinyHunters взяла на себя ответственность и опубликовала около 2,5 ГБ данных после срыва переговоров о выкупе. Утекшие данные включают полные имена, адреса, даты рождения и номера телефонов клиентов. Точное количество пострадавших не раскрывается. Компания заявила, что кредитные операции и основные финансовые системы не были затронуты, но рекомендует клиентам проявлять бдительность к фишингу и мошенническим предложениям. Пострадавшим предлагается бесплатный мониторинг кредитной истории. Расследование инцидента продолжается.

Figure Technology подтвердила, что некоторые файлы клиентов были похищены после того, как сотрудника обманули, согласно отчетам. Компания заявляет, что вторжение произошло, когда внутренний аккаунт был использован для загрузки ограниченной партии записей. Утечка произошла не из-за изъяна в блокчейн-системе, а по вине человеческого фактора.

Сообщается, что похищенные материалы позже были опубликованы в сети хакерской группировкой, которая взяла на себя ответственность. Группа, как сообщается, выпустила около 2,5 ГБ данных после заявлений о срыве переговоров о выкупе. Эта публичная утечка быстро привлекла внимание в крипто- и финтех-среде.

Среди раскрытых данных – имена клиентов и контактные данные

На основе отчетов, изучивших образцы утекших файлов, раскрытые данные включают полные имена, домашние адреса, даты рождения и номера телефонов. Это те виды сведений, которые часто используются для мошенничества с личностью или целевых афер.

Точное количество пострадавших клиентов не разглашается публично. Отсутствие этой цифры оставляет неопределенность относительно масштабов последствий.

Исследователи безопасности предупреждают, что даже если банковские счета или криптокошельки не затронуты, одни только личные данные могут создать серьезный риск. За этим типом утечки часто следуют фишинговые звонки, поддельные предложения кредитов и попытки захвата аккаунтов.

Общая капитализация крипторынка составляет $2,34 трлн на дневном графике: TradingView

Figure пострадала от атаки социальной инженерии

Согласно освещению инцидента, злоумышленники использовали метод социальной инженерии для получения доступа к учетным данным или активной сессии сотрудника. Вместо взлома кода они полагались на обман. Попав внутрь, файлы были загружены с помощью прав доступа этого сотрудника.

Компания заявила, что обнаружила подозрительную активность и предприняла действия для ее блокировки. Были привлечены внешние forensic-специалисты для изучения системных логов и определения того, к чему был получен доступ. Также проводится более широкий внутренний обзор.

Изображение: CybersecAsia

ShinyHunters взяли на себя ответственность за утечку на своем сайте. Группа была связана с предыдущими утечками данных, затрагивающими технологические и финансовые компании. В данном случае данные были обнародованы после того, как требования о выплате, как сообщается, были отклонены.

Figure заявила, что уведомит клиентов, чья информация была затронута. Тем, кто получит официальное уведомление, предлагаются бесплатные услуги кредитного мониторинга. Пострадавшим лицам рекомендуется следить за необычной активностью и несанкционированными сообщениями.

Средства и основные сервисы в безопасности

В отчетах отмечается, что кредитные операции и ончейн-системы не были скомпрометированы. Основная финансовая инфраструктура платформы не была описана как затронутая. Тем не менее, раскрытие личных записей имеет свой собственный вес.

Финансовые компании остаются частыми мишенями, поскольку они хранят детальные файлы клиентов. Один аккаунт сотрудника, если им злоупотребить, может открыть дверь шире, чем ожидалось. Этот урок вновь проявился здесь.

Регуляторы могут запросить дополнительные детали в ближайшие недели. Клиенты будут ждать более четких цифр. Долгосрочная стоимость, как финансовая, так и репутационная, будет зависеть от того, насколько широко распространятся данные и как быстро будут приняты защитные меры.

Featured image from Yahoo Finance, chart from TradingView

Связанные с этим вопросы

QКаким образом произошла утечка данных в компании Figure Technology?

AУтечка данных произошла из-за социальной инженерии: злоумышленники обманом получили доступ к учетной записи сотрудника, который затем загрузил ограниченный пакет записей. Это была ошибка человека, а не уязвимость блокчейн-системы.

QКакие типы персональных данных были скомпрометированы в результате утечки?

AВ результате утечки были раскрыты полные имена, домашние адреса, даты рождения и номера телефонов клиентов. Эти данные могут использоваться для мошенничества с личностью или целевых афер.

QКакая хакерская группа взяла на себя ответственность за утечку данных и что они сделали с информацией?

AГруппа ShinyHunters взяла на себя ответственность за утечку. Они выложили около 2,5 ГБ данных в открытый доступ после того, как переговоры о выкупе, по их утверждениям, сорвались.

QКакие меры предпринимает Figure Technology для помощи пострадавшим клиентам?

AFigure Technology уведомляет клиентов, чьи данные были затронуты, и предлагает им бесплатные услуги кредитного мониторинга. Пострадавшим также рекомендуется следить за подозрительной активностью и нежелательными сообщениями.

QБыли ли затронуты основные финансовые услуги или блокчейн-системы Figure в результате этой утечки?

AНет, кредитные операции и блокчейн-системы платформы не были скомпрометированы. Основная финансовая инфраструктура осталась незатронутой, однако утечка персональных данных сама по себе представляет серьезный риск.

Похожее

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

Стабильная монета U от United Stables достигла рыночной капитализации в $1 миллиард. Ключевую роль в ее инфраструктуре играют оракулы Chainlink Data Feeds, которые обеспечивают данные о цене и обеспечении (коллатерале) токена в различных блокчейнах. Этот рубеж важен, поскольку показывает, что для устойчивого роста стейблкоинов надежная внешняя проверка данных становится обязательной, а не опциональной. Это упрощает интеграцию таких активов в DeFi-протоколы. Рост U укрепляет позицию Chainlink как ключевого провайдера инфраструктурных решений для проверки обеспеченности стейблкоинов — одного из важнейших направлений в криптоиндустрии. Однако важно понимать, что использование Chainlink является инфраструктурной опорой, а не прямым драйвером стоимости токена LINK. Успех U демонстрирует расширение конкуренции на рынке стейблкоинов, где новые эмитенты находят место. Дальнейшее внимание рынка будет сосредоточено на реальном использовании токена в DeFi, а не только на показателе капитализации.

bitcoinist16 мин. назад

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

bitcoinist16 мин. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

Казначейство BonkDAO было опустошено примерно на 20 миллионов долларов в результате злонамеренного голосования в системе управления Realms. Этот инцидент стал ярким примером рисков, присущих децентрализованным автономным организациям (DAO) в экосистеме Solana. Важно отметить, что это не было сбоем базового уровня блокчейна Solana. Эксплойт стал возможен из-за уязвимости в механизмах управления DAO: злоумышленники использовали правила голосования, чтобы легитимно провести вредоносное предложение и вывести средства. Инцидент подчеркивает, что система управления DAO сама по себе может стать вектором атаки. Если правила, регулирующие голосование, кворум и исполнение решений, недостаточно надежны, злоумышленникам не нужно взламывать смарт-контракт — они могут использовать сам процесс управления. Realms, широко используемая платформа для управления DAO на Solana, оказалась в центре событий. Проблема заключалась не в сбое платформы, а в настройках конкретного DAO, что должно побудить другие проекты пересмотреть свои конфигурации, включая пороги кворума и правила расчета веса голосов. Для сообщества BONK, одного из самых известных мем-токенов Solana, этот случай стал испытанием на доверие. Восстановление уверенности будет зависеть от прозрачности расследования и планов по предотвращению подобных атак в будущем. Главный вывод: безопасность управления DAO требует такого же внимания, как и безопасность кода. Даже при идеально работающем блокчейне активы сообщества находятся под угрозой, если правила управления казначейством уязвимы для злоупотреблений.

bitcoinist30 мин. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

bitcoinist30 мин. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

Токен NIGHT проекта Midnight резко упал в цене после эксплуатации уязвимости в мосту Wanchain, в результате которой было похищено 515 миллионов токенов NIGHT на сумму около $13,2 млн. Инцидент был связан с недостатком, позволяющим повторно использовать подписи в инфраструктуре кросс-чейн моста. Команда Wanchain приостановила работу затронутого маршрута моста. Стоит отметить, что атака была направлена на смарт-контракты моста, а не на базовый уровень Cardano или валидаторную инфраструктуру Midnight. Однако такие взломы оказывают сильное давление на токены экосистемы из-за нарушения ликвидности и потери доверия, даже если исходные блокчейны остаются безопасными. Рынок теперь будет оценивать действия команд по устранению последствий, отслеживанию похищенных средств и восстановлению безопасности моста, что определит скорость возвращения доверия пользователей.

bitcoinist45 мин. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

bitcoinist45 мин. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

Платформа XRP Ledger интегрировалась с протоколом Axelar, открыв новый кросс-чейн маршрут для XRP и других активов XRPL. Это позволяет активам перемещаться в экосистемы DeFi, построенные на EVM и Cosmos, через интероперабельный стек Axelar. Однако важно отметить, что XRPL не становится нативной цепью EVM — интеграция лишь улучшает мостовые возможности. Подключение к Axelar призвано использовать высокую ликвидность XRP, выходящую за рамки централизованных бирж, и обеспечить его участие в мультичейн-среде DeFi. Это может повысить полезность XRP, позволив держателям и разработчикам получать доступ к приложениям на других сетях. Тем не менее, успех интеграции будет зависеть от реального использования: появления ликвидности, поддержки кошельков, спроса со стороны пользователей и создания продуктов. Хотя подключение укрепляет позиции XRPL в развивающемся кросс-чейн-ландшафте, оно также несет риски, связанные с безопасностью мостов и интероперабельностью.

bitcoinist1 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

bitcoinist1 ч. назад

Торговля

Спот
活动图片