Nền Tảng Cho Vay Dựa Trên Blockchain Figure Bị Rò Rỉ Dữ Liệu – Chi Tiết

bitcoinistXuất bản vào 2026-02-16Cập nhật gần nhất vào 2026-02-16

Tóm tắt

Công ty cho vay dựa trên blockchain Figure Technologies xác nhận vi phạm dữ liệu sau khi một nhân viên bị lừa cung cấp thông tin truy cập. Tin tặc tập thể ShinyHunters đã đăng khoảng 2,5GB dữ liệu khách hàng lên mạng, bao gồm họ tên, địa chỉ, ngày sinh và số điện thoại. Sự cố bắt nguồn từ tấn công kỹ thuật xã hội, không phải lỗ hổng blockchain. Công ty khẳng định các dịch vụ tài chính cốt lõi và tiền của khách hàng không bị ảnh hưởng, đồng thời sẽ cung cấp dịch vụ giám sát tín dụng miễn phí cho người bị tác động. Đây là lời nhắc nhở về rủi ro từ việc lộ thông tin cá nhân dù tài sản không bị xâm phạm.

Công ty Figure Technology xác nhận một số hồ sơ khách hàng đã bị đánh cắp sau khi một nhân viên bị lừa, theo các báo cáo. Công ty cho biết vụ xâm nhập xảy ra khi một tài khoản nội bộ được sử dụng để tải xuống một lượng hồ sơ có giới hạn. Sự cố không bắt nguồn từ lỗ hổng trong hệ thống blockchain của họ, mà là từ sai sót của con người.

Các báo cáo cho biết tài liệu bị đánh cắp sau đó đã được đăng lên mạng bởi một nhóm hacker nhận trách nhiệm. Nhóm này được cho là đã công bố khoảng 2,5GB dữ liệu sau khi tuyên bố các cuộc đàm phán chuộc tiền đã đổ vỡ. Vụ rò rỉ công khai này nhanh chóng thu hút sự chú ý khắp không gian crypto và fintech.

Tên Khách Hàng, Chi Tiết Liên Hệ Nằm Trong Số Dữ Liệu Bị Lộ

Dựa trên các báo cáo đã xem xét mẫu của các tệp bị rò rỉ, dữ liệu bị phơi bày bao gồm họ tên đầy đủ, địa chỉ nhà, ngày sinh và số điện thoại. Đây là những loại thông tin chi tiết thường được sử dụng trong gian lận danh tính hoặc các vụ lừa đảo có mục tiêu.

Con số chính xác về số lượng khách hàng bị ảnh hưởng chưa được công bố công khai. Con số thiếu đó để lại sự không chắc chắn về mức độ thiệt hại có thể xảy ra.

Các nhà nghiên cứu an ninh cảnh báo rằng ngay cả khi tài khoản ngân hàng hoặc ví crypto không bị động đến, chỉ riêng dữ liệu cá nhân cũng có thể tạo ra rủi ro nghiêm trọng. Các cuộc gọi lừa đảo (phishing), các đề nghị cho vay giả mạo và các nỗ lực chiếm đoạt tài khoản thường theo sau kiểu rò rỉ này.

Tổng vốn hóa thị trường crypto ở mức 2,34 nghìn tỷ USD trên biểu đồ hàng ngày: TradingView

Figure Bị Tấn Công Kỹ Thuật Xã Hội (Social Engineering)

Theo thông tin đưa tin về sự cố, những kẻ tấn công đã sử dụng phương pháp kỹ thuật xã hội (social engineering) để giành quyền truy cập vào thông tin đăng nhập hoặc phiên hoạt động của một nhân viên. Thay vì đột nhập thông qua mã code, chúng dựa vào sự lừa dối. Một khi đã vào được bên trong, các tệp đã được tải xuống thông qua quyền truy cập của nhân viên đó.

Công ty cho biết họ đã phát hiện hoạt động đáng ngờ và nhanh chóng chặn lại. Các chuyên gia pháp y bên ngoài đã được mời vào để xem xét nhật ký hệ thống và xác định những gì đã bị truy cập. Một cuộc rà soát nội bộ rộng hơn cũng đang được tiến hành.

Hình ảnh: CybersecAsia

ShinyHunters đã nhận trách nhiệm về vụ vi phạm trên trang rò rỉ của mình. Nhóm này có liên quan đến các vụ phơi bày dữ liệu trước đây liên quan đến các công ty công nghệ và tài chính. Trong trường hợp này, dữ liệu đã được công khai sau khi các yêu cầu thanh toán được cho là đã bị từ chối.

Figure cho biết họ sẽ thông báo cho những khách hàng có thông tin bị ảnh hưởng. Dịch vụ giám sát tín dụng miễn phí đang được cung cấp cho những người nhận được thông báo chính thức. Các cá nhân bị ảnh hưởng được khuyên nên theo dõi các hoạt động bất thường và các tin nhắn không mong muốn.

Quỹ Và Dịch Vụ Cốt Lõi Được Đảm Bảo An Toàn

Các báo cáo lưu ý rằng hoạt động cho vay và các hệ thống on-chain đã không bị xâm phạm. Cơ sở hạ tầng tài chính cốt lõi của nền tảng không được mô tả là bị ảnh hưởng. Tuy nhiên, việc phơi bày hồ sơ cá nhân mang theo một trọng lượng riêng của nó.

Các công ty tài chính vẫn là mục tiêu thường xuyên vì họ nắm giữ các hồ sơ khách hàng chi tiết. Một tài khoản nhân viên duy nhất, nếu bị sử dụng sai mục đích, có thể mở ra một cánh cửa rộng hơn dự kiến. Bài học đó một lần nữa lại xuất hiện ở đây.

Các cơ quan quản lý có thể sẽ tìm kiếm thêm chi tiết trong những tuần tới. Khách hàng sẽ chờ đợi những con số rõ ràng hơn. Chi phí dài hạn, cả về tài chính và danh tiếng, sẽ phụ thuộc vào mức độ lan rộng của dữ liệu và tốc độ thực hiện các bước bảo vệ.

Hình ảnh nổi bật từ Yahoo Finance, biểu đồ từ TradingView

Câu hỏi Liên quan

QNền tảng cho vay Figure đã bị ảnh hưởng bởi loại tấn công nào?

AFigure bị tấn công bằng kỹ thuật social engineering (tấn công kỹ thuật xã hội), nơi kẻ tấn công lừa một nhân viên để chiếm quyền truy cập vào tài khoản nội bộ.

QThông tin nào của khách hàng đã bị lộ trong vụ vi phạm dữ liệu?

ADữ liệu bị lộ bao gồm họ tên đầy đủ, địa chỉ nhà, ngày sinh và số điện thoại của khách hàng.

QHệ thống blockchain cốt lõi của Figure có bị xâm phạm không?

AKhông, công ty xác nhận vụ vi phạm không bắt nguồn từ lỗ hổng trong hệ thống blockchain. Các hoạt động cho vay và hệ thống on-chain vẫn an toàn, không bị ảnh hưởng.

QNhóm hacker nào đã nhận trách nhiệm về vụ tấn công này?

AMột nhóm hacker có tên ShinyHunters đã nhận trách nhiệm về vụ vi phạm dữ liệu và công bố dữ liệu lên mạng sau khi các yêu cầu tiền chuộc bị từ chối.

QFigure đã làm gì để hỗ trợ những khách hàng bị ảnh hưởng?

AFigure cho biết họ sẽ thông báo cho những khách hàng có thông tin bị ảnh hưởng và cung cấp dịch vụ giám sát tín dụng miễn phí cho họ.

Nội dung Liên quan

Từ bị đánh cắp đến tái xuất hiện trên thị trường, 292 triệu USD đã bị 'rửa sạch' như thế nào?

Vào ngày 18/4, tin tặc Triều Tiên đã đánh cắp 292 triệu USD từ Kelp DAO. Chỉ trong 5 ngày, hơn một nửa số tiền này đã bị rửa thông qua một quy trình công nghiệp hóa cao. Quá trình bắt đầu bằng việc chuẩn bị ví ẩn danh thông qua Tornado Cash. Tin tặc đánh cắp 116.500 rsETH, sau đó nhanh chóng sử dụng các giao thức cho vay Aave và Compound để thế chấp tài sản bị đánh cắp và vay ra 82.650 ETH - một tài sản "sạch" có tính thanh khoản. Hành động này gây ra một cuộc rút tiền hàng loạt trị giá 8 tỷ USD từ Aave. Số ETH sau đó được chuyển qua THORChain để chuyển đổi thành Bitcoin, tận dụng mô hình UTXO để phân mảnh và làm phức tạp hóa việc truy vết. Cuối cùng, tiền được chuyển thành USDT trên mạng Tron - nơi được coi là trung tâm chính cho các giao dịch bất hợp pháp. Giai đoạn cuối cùng liên quan đến các nhà môi giới OTC tại Trung Quốc và Đông Nam Á, những người chuyển đổi USDT thành tiền mặt thông qua mạng lưới thanh toán trong nước, nằm ngoài phạm vi trừng phạt của phương Tây. Số tiền này cuối cùng được sử dụng để tài trợ cho các chương trình vũ khí của Triều Tiên.

marsbit7 phút trước

Từ bị đánh cắp đến tái xuất hiện trên thị trường, 292 triệu USD đã bị 'rửa sạch' như thế nào?

marsbit7 phút trước

OpenClaw và Hermes, rốt cuộc cái nào phù hợp hơn với bạn?

Nếu năm 2025 là cuộc đua về "năng lực mô hình lớn", thì đầu 2026, trọng tâm chuyển sang một cuộc chiến cụ thể hơn: AI agent cá nhân thực sự ứng dụng thế nào. Hai dự án nổi bật là OpenClaw và Hermes Agent, đại diện cho hai triết lý khác nhau. OpenClaw, với 346,000 sao trên GitHub, nhấn mạnh quyền kiểm soát và khả năng tùy chỉnh. Nó có hệ sinh thái kỹ năng phong phú (44,000+ kỹ năng), linh hoạt lựa chọn mô hình (Claude, GPT-5.5, Kimi...), tích hợp đa nền tảng (Telegram, Discord, iMessage...), và hỗ trợ kiến trúc đa agent. Tuy nhiên, nó phức tạp để cấu hình và chi phí token cao hơn. Hermes Agent, từ Nous Research, tập trung vào tự động hóa và hiệu quả chi phí. Nó tự động học hỏi từ các tác vụ, cải thiện theo thời gian, có sẵn 40+ công cụ, chi phí token thấp hơn ~90%, và dễ dàng sử dụng ngay. Nhược điểm là tích hợp nền tảng còn hạn chế và tính năng đa agent vẫn đang phát triển. Lựa chọn phụ thuộc vào nhu cầu: OpenClaw cho người dùng kỹ thuật muốn toàn quyền kiểm soát, Hermes cho người dùng phổ thông ưu tiên sự đơn giản và chi phí thấp. Giống như so sánh Ferrari và Honda, mỗi loại phục vụ một đối tượng khác nhau.

marsbit38 phút trước

OpenClaw và Hermes, rốt cuộc cái nào phù hợp hơn với bạn?

marsbit38 phút trước

Google và Amazon cùng đầu tư khủng nuôi dưỡng đối thủ, logic kinh doanh kỳ lạ nhất thời đại AI đang thành hiện thực

Trong 4 ngày, Amazon và Google đã công bố đầu tư lần lượt 250 tỷ USD và 400 tỷ USD vào Anthropic - một công ty khởi nghiệp AI. Khoản đầu tư khổng lồ 650 tỷ USD này không chỉ là tài trợ vốn mà thực chất là "đơn đặt trước năng lực tính toán". Anthropic cam kết chi tiêu hơn 1000 tỷ USD cho các dịch vụ điện toán đám mây và chip của hai nhà đầu tư. Động thái này phản ánh cuộc chiến điện toán đám mây mới: các nhà cung cấp đang tranh giành để khóa chân các công ty model AI hàng đầu, biến chúng thành tài sản chiến lược. Với OpenAI đã gắn chặt với Microsoft, Anthropic trở thành mục tiêu duy nhất để Google và Amazon cạnh tranh. Doanh thu hàng năm của Anthropic đã đạt 300 tỷ USD, khẳng định vị thế dẫn đầu. Tuy nhiên, công ty cũng đối mặt với thách thức về tính độc lập khi bị hai đối thủ cùng sở hữu cổ phần và áp lực an ninh mạng ngày càng tăng. Trong khi đó, tại Trung Quốc, các khoản đầu tư vào mô hình nguồn mở như DeepSeek cho thấy một hướng đi khác, ít ràng buộc độc quyền hơn so với xu hướng "khép kính ba cực" tại Mỹ.

marsbit6 giờ trước

Google và Amazon cùng đầu tư khủng nuôi dưỡng đối thủ, logic kinh doanh kỳ lạ nhất thời đại AI đang thành hiện thực

marsbit6 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片