Nền Tảng Cho Vay Dựa Trên Blockchain Figure Bị Rò Rỉ Dữ Liệu – Chi Tiết

bitcoinistXuất bản vào 2026-02-16Cập nhật gần nhất vào 2026-02-16

Tóm tắt

Công ty cho vay dựa trên blockchain Figure Technologies xác nhận vi phạm dữ liệu sau khi một nhân viên bị lừa cung cấp thông tin truy cập. Tin tặc tập thể ShinyHunters đã đăng khoảng 2,5GB dữ liệu khách hàng lên mạng, bao gồm họ tên, địa chỉ, ngày sinh và số điện thoại. Sự cố bắt nguồn từ tấn công kỹ thuật xã hội, không phải lỗ hổng blockchain. Công ty khẳng định các dịch vụ tài chính cốt lõi và tiền của khách hàng không bị ảnh hưởng, đồng thời sẽ cung cấp dịch vụ giám sát tín dụng miễn phí cho người bị tác động. Đây là lời nhắc nhở về rủi ro từ việc lộ thông tin cá nhân dù tài sản không bị xâm phạm.

Công ty Figure Technology xác nhận một số hồ sơ khách hàng đã bị đánh cắp sau khi một nhân viên bị lừa, theo các báo cáo. Công ty cho biết vụ xâm nhập xảy ra khi một tài khoản nội bộ được sử dụng để tải xuống một lượng hồ sơ có giới hạn. Sự cố không bắt nguồn từ lỗ hổng trong hệ thống blockchain của họ, mà là từ sai sót của con người.

Các báo cáo cho biết tài liệu bị đánh cắp sau đó đã được đăng lên mạng bởi một nhóm hacker nhận trách nhiệm. Nhóm này được cho là đã công bố khoảng 2,5GB dữ liệu sau khi tuyên bố các cuộc đàm phán chuộc tiền đã đổ vỡ. Vụ rò rỉ công khai này nhanh chóng thu hút sự chú ý khắp không gian crypto và fintech.

Tên Khách Hàng, Chi Tiết Liên Hệ Nằm Trong Số Dữ Liệu Bị Lộ

Dựa trên các báo cáo đã xem xét mẫu của các tệp bị rò rỉ, dữ liệu bị phơi bày bao gồm họ tên đầy đủ, địa chỉ nhà, ngày sinh và số điện thoại. Đây là những loại thông tin chi tiết thường được sử dụng trong gian lận danh tính hoặc các vụ lừa đảo có mục tiêu.

Con số chính xác về số lượng khách hàng bị ảnh hưởng chưa được công bố công khai. Con số thiếu đó để lại sự không chắc chắn về mức độ thiệt hại có thể xảy ra.

Các nhà nghiên cứu an ninh cảnh báo rằng ngay cả khi tài khoản ngân hàng hoặc ví crypto không bị động đến, chỉ riêng dữ liệu cá nhân cũng có thể tạo ra rủi ro nghiêm trọng. Các cuộc gọi lừa đảo (phishing), các đề nghị cho vay giả mạo và các nỗ lực chiếm đoạt tài khoản thường theo sau kiểu rò rỉ này.

Tổng vốn hóa thị trường crypto ở mức 2,34 nghìn tỷ USD trên biểu đồ hàng ngày: TradingView

Figure Bị Tấn Công Kỹ Thuật Xã Hội (Social Engineering)

Theo thông tin đưa tin về sự cố, những kẻ tấn công đã sử dụng phương pháp kỹ thuật xã hội (social engineering) để giành quyền truy cập vào thông tin đăng nhập hoặc phiên hoạt động của một nhân viên. Thay vì đột nhập thông qua mã code, chúng dựa vào sự lừa dối. Một khi đã vào được bên trong, các tệp đã được tải xuống thông qua quyền truy cập của nhân viên đó.

Công ty cho biết họ đã phát hiện hoạt động đáng ngờ và nhanh chóng chặn lại. Các chuyên gia pháp y bên ngoài đã được mời vào để xem xét nhật ký hệ thống và xác định những gì đã bị truy cập. Một cuộc rà soát nội bộ rộng hơn cũng đang được tiến hành.

Hình ảnh: CybersecAsia

ShinyHunters đã nhận trách nhiệm về vụ vi phạm trên trang rò rỉ của mình. Nhóm này có liên quan đến các vụ phơi bày dữ liệu trước đây liên quan đến các công ty công nghệ và tài chính. Trong trường hợp này, dữ liệu đã được công khai sau khi các yêu cầu thanh toán được cho là đã bị từ chối.

Figure cho biết họ sẽ thông báo cho những khách hàng có thông tin bị ảnh hưởng. Dịch vụ giám sát tín dụng miễn phí đang được cung cấp cho những người nhận được thông báo chính thức. Các cá nhân bị ảnh hưởng được khuyên nên theo dõi các hoạt động bất thường và các tin nhắn không mong muốn.

Quỹ Và Dịch Vụ Cốt Lõi Được Đảm Bảo An Toàn

Các báo cáo lưu ý rằng hoạt động cho vay và các hệ thống on-chain đã không bị xâm phạm. Cơ sở hạ tầng tài chính cốt lõi của nền tảng không được mô tả là bị ảnh hưởng. Tuy nhiên, việc phơi bày hồ sơ cá nhân mang theo một trọng lượng riêng của nó.

Các công ty tài chính vẫn là mục tiêu thường xuyên vì họ nắm giữ các hồ sơ khách hàng chi tiết. Một tài khoản nhân viên duy nhất, nếu bị sử dụng sai mục đích, có thể mở ra một cánh cửa rộng hơn dự kiến. Bài học đó một lần nữa lại xuất hiện ở đây.

Các cơ quan quản lý có thể sẽ tìm kiếm thêm chi tiết trong những tuần tới. Khách hàng sẽ chờ đợi những con số rõ ràng hơn. Chi phí dài hạn, cả về tài chính và danh tiếng, sẽ phụ thuộc vào mức độ lan rộng của dữ liệu và tốc độ thực hiện các bước bảo vệ.

Hình ảnh nổi bật từ Yahoo Finance, biểu đồ từ TradingView

Câu hỏi Liên quan

QNền tảng cho vay Figure đã bị ảnh hưởng bởi loại tấn công nào?

AFigure bị tấn công bằng kỹ thuật social engineering (tấn công kỹ thuật xã hội), nơi kẻ tấn công lừa một nhân viên để chiếm quyền truy cập vào tài khoản nội bộ.

QThông tin nào của khách hàng đã bị lộ trong vụ vi phạm dữ liệu?

ADữ liệu bị lộ bao gồm họ tên đầy đủ, địa chỉ nhà, ngày sinh và số điện thoại của khách hàng.

QHệ thống blockchain cốt lõi của Figure có bị xâm phạm không?

AKhông, công ty xác nhận vụ vi phạm không bắt nguồn từ lỗ hổng trong hệ thống blockchain. Các hoạt động cho vay và hệ thống on-chain vẫn an toàn, không bị ảnh hưởng.

QNhóm hacker nào đã nhận trách nhiệm về vụ tấn công này?

AMột nhóm hacker có tên ShinyHunters đã nhận trách nhiệm về vụ vi phạm dữ liệu và công bố dữ liệu lên mạng sau khi các yêu cầu tiền chuộc bị từ chối.

QFigure đã làm gì để hỗ trợ những khách hàng bị ảnh hưởng?

AFigure cho biết họ sẽ thông báo cho những khách hàng có thông tin bị ảnh hưởng và cung cấp dịch vụ giám sát tín dụng miễn phí cho họ.

Nội dung Liên quan

Dogecoin Đã Chết Hay IPO Của SpaceX Có Thể Dẫn Đến Sự Hồi Sinh?

Dogecoin (DOGE) hiện đang giao dịch quanh mức 0,084 USD, giảm gần 57% trong năm qua và mất động lực so với các chu kỳ trước. Sự nhiệt tình của nhà đầu tư đã giảm sút, ngay cả những bình luận từ Elon Musk cũng không còn tạo ra hiệu ứng mạnh mẽ như trước. Dòng tiền vào các quỹ ETF Dogecoin còn hạn chế, và lĩnh vực meme coin nói chung đã mất hàng tỷ USD giá trị. Tuy nhiên, sự kiện SpaceX chuẩn bị phát hành cổ phiếu lần đầu ra công chúng (IPO) với định giá gần 1,75 nghìn tỷ USD đang thổi luồng gió mới vào cuộc thảo luận. Với tư cách là người sáng lập, Elon Musk sẽ tiếp tục nắm quyền kiểm soát và thu hút sự chú ý toàn cầu. Trong quá khứ, những giai đoạn Musk được quan tâm cao độ thường gián tiếp tác động tích cực đến các tài sản gắn liền với ông, mà Dogecoin là một ví dụ điển hình. Một số nhà đầu tư xem IPO này như một chất xúc tác tiềm năng để khơi dậy lại sự quan tâm đến Dogecoin. Tuy nhiên, liệu sự chú ý đơn thuần có đủ để tạo ra một sự phục hồi bền vững hay không vẫn là một câu hỏi mở, đặc biệt khi sự tham gia của tổ chức còn hạn chế và thị trường meme coin vẫn đang hồi phục.

bitcoinist2 giờ trước

Dogecoin Đã Chết Hay IPO Của SpaceX Có Thể Dẫn Đến Sự Hồi Sinh?

bitcoinist2 giờ trước

Top Crypto Coins With Real Use Cases To Watch in June 2026: NEAR, HYPE, Humanity Protocol, và BlockDAG So Sánh

Tháng 6/2026 chứng kiến nhiều dự án tiền mã hóa nổi bật với các trường hợp sử dụng thực tế khác nhau. Hyperliquid (HYPE) là nền tảng giao dịch phái sinh DeFi mạnh mẽ, hoạt động hiệu quả khi thị trường biến động. NEAR Protocol tập trung tích hợp blockchain với AI, cung cấp cơ sở hạ tầng có khả năng mở rộng cho các ứng dụng phi tập trung. Humanity Protocol giải quyết vấn đề nhận dạng kỹ thuật số trong thời đại AI, cung cấp giải pháp xác minh con người mà không tiết lộ dữ liệu cá nhân. BlockDAG nổi bật với cơ hội rõ ràng nhờ chênh lệch giá đáng chú ý giữa đợt bán Legacy (0.00000044 USD/coin) và Chương trình Mua lại (0.05 USD/coin). Dự án sở hữu hệ sinh thái đang hoạt động với hơn 100 trò chơi casino trực tuyến, tốc độ xử lý 10.000+ TPS, hơn 1 tỷ USD giá trị trên chuỗi và hơn 8 tỷ BDAG đang được stake. Việc hơn 1 tỷ coin đã được mua lại và có mặt trên 13 sàn giao dịch làm thắt chặt nguồn cung. Trong khi cả bốn dự án đều có tiềm năng, BlockDAG được cho là cung cấp cơ hội có thể tính toán cụ thể nhất tại thời điểm hiện tại.

TheNewsCrypto5 giờ trước

Top Crypto Coins With Real Use Cases To Watch in June 2026: NEAR, HYPE, Humanity Protocol, và BlockDAG So Sánh

TheNewsCrypto5 giờ trước

Những người mua ETH lớn cuối cùng còn có thể chống đỡ được bao lâu nữa?

Trong bối cảnh thị trường tiền mã hóa tiếp tục giảm mạnh, với BTC và ETH lao dốc, Bitmine - nhà mua ETH liên tục và mạnh mẽ nhất thị trường - vẫn kiên trì tích lũy dù lỗ nổi hơn 100 tỷ USD. Công ty vừa phát hành cổ phiếu ưu đãi vĩnh viễn với lợi tức 9.5% để huy động khoảng 274 triệu USD, bổ sung vào "cỗ máy" mua ETH nhằm đạt mục tiêu sở hữu 5% tổng nguồn cung ETH. Bitmine hiện nắm giữ khoảng 5.66 triệu ETH, đã hoàn thành hơn 90% mục tiêu và dự kiến đạt đủ 5% vào cuối năm 2026. Gánh nặng rõ ràng: giá ETH hiện tại (~1,650 USD) thấp hơn nhiều so với giá mua trung bình (~3,500 USD), khiến công ty lỗ nặng. Để duy trì hoạt động, Bitmine dựa vào doanh thu từ staking ETH (ước tính 2.3-2.96 tỷ USD/năm) để chi trả cổ tức cho cổ phiếu ưu đãi. Tuy nhiên, nếu quy mô phát hành cổ phiếu ưu đãi mở rộng, lợi suất staking chỉ 3-4% khó có thể đáp ứng nghĩa vụ cổ tức 9.5%, và chỉ có việc ETH tăng giá mới duy trì được logic này. Câu hỏi then chốt được đặt ra: Khi Bitmine đạt mục tiêu 5% và có thể ngừng mua, ai sẽ là lực lượng mua kế tiếp để hỗ trợ giá ETH? Các quỹ ETF đang có dòng tiền ra ròng, một số tổ chức truyền thống như Quỹ tài trợ Harvard đã thoái vốn, trong khi nhu cầu từ stablecoin hay RWA (tài sản thế giới thực) vẫn là biến số chậm. Tương lai giá ETH vì thế phụ thuộc vào thời điểm xuất hiện của các lực mua biên mới và điểm xoay chuyển thanh khoản thị trường.

marsbit8 giờ trước

Những người mua ETH lớn cuối cùng còn có thể chống đỡ được bao lâu nữa?

marsbit8 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片