Nền Tảng Cho Vay Dựa Trên Blockchain Figure Bị Rò Rỉ Dữ Liệu – Chi Tiết

bitcoinistXuất bản vào 2026-02-16Cập nhật gần nhất vào 2026-02-16

Tóm tắt

Công ty cho vay dựa trên blockchain Figure Technologies xác nhận vi phạm dữ liệu sau khi một nhân viên bị lừa cung cấp thông tin truy cập. Tin tặc tập thể ShinyHunters đã đăng khoảng 2,5GB dữ liệu khách hàng lên mạng, bao gồm họ tên, địa chỉ, ngày sinh và số điện thoại. Sự cố bắt nguồn từ tấn công kỹ thuật xã hội, không phải lỗ hổng blockchain. Công ty khẳng định các dịch vụ tài chính cốt lõi và tiền của khách hàng không bị ảnh hưởng, đồng thời sẽ cung cấp dịch vụ giám sát tín dụng miễn phí cho người bị tác động. Đây là lời nhắc nhở về rủi ro từ việc lộ thông tin cá nhân dù tài sản không bị xâm phạm.

Công ty Figure Technology xác nhận một số hồ sơ khách hàng đã bị đánh cắp sau khi một nhân viên bị lừa, theo các báo cáo. Công ty cho biết vụ xâm nhập xảy ra khi một tài khoản nội bộ được sử dụng để tải xuống một lượng hồ sơ có giới hạn. Sự cố không bắt nguồn từ lỗ hổng trong hệ thống blockchain của họ, mà là từ sai sót của con người.

Các báo cáo cho biết tài liệu bị đánh cắp sau đó đã được đăng lên mạng bởi một nhóm hacker nhận trách nhiệm. Nhóm này được cho là đã công bố khoảng 2,5GB dữ liệu sau khi tuyên bố các cuộc đàm phán chuộc tiền đã đổ vỡ. Vụ rò rỉ công khai này nhanh chóng thu hút sự chú ý khắp không gian crypto và fintech.

Tên Khách Hàng, Chi Tiết Liên Hệ Nằm Trong Số Dữ Liệu Bị Lộ

Dựa trên các báo cáo đã xem xét mẫu của các tệp bị rò rỉ, dữ liệu bị phơi bày bao gồm họ tên đầy đủ, địa chỉ nhà, ngày sinh và số điện thoại. Đây là những loại thông tin chi tiết thường được sử dụng trong gian lận danh tính hoặc các vụ lừa đảo có mục tiêu.

Con số chính xác về số lượng khách hàng bị ảnh hưởng chưa được công bố công khai. Con số thiếu đó để lại sự không chắc chắn về mức độ thiệt hại có thể xảy ra.

Các nhà nghiên cứu an ninh cảnh báo rằng ngay cả khi tài khoản ngân hàng hoặc ví crypto không bị động đến, chỉ riêng dữ liệu cá nhân cũng có thể tạo ra rủi ro nghiêm trọng. Các cuộc gọi lừa đảo (phishing), các đề nghị cho vay giả mạo và các nỗ lực chiếm đoạt tài khoản thường theo sau kiểu rò rỉ này.

Tổng vốn hóa thị trường crypto ở mức 2,34 nghìn tỷ USD trên biểu đồ hàng ngày: TradingView

Figure Bị Tấn Công Kỹ Thuật Xã Hội (Social Engineering)

Theo thông tin đưa tin về sự cố, những kẻ tấn công đã sử dụng phương pháp kỹ thuật xã hội (social engineering) để giành quyền truy cập vào thông tin đăng nhập hoặc phiên hoạt động của một nhân viên. Thay vì đột nhập thông qua mã code, chúng dựa vào sự lừa dối. Một khi đã vào được bên trong, các tệp đã được tải xuống thông qua quyền truy cập của nhân viên đó.

Công ty cho biết họ đã phát hiện hoạt động đáng ngờ và nhanh chóng chặn lại. Các chuyên gia pháp y bên ngoài đã được mời vào để xem xét nhật ký hệ thống và xác định những gì đã bị truy cập. Một cuộc rà soát nội bộ rộng hơn cũng đang được tiến hành.

Hình ảnh: CybersecAsia

ShinyHunters đã nhận trách nhiệm về vụ vi phạm trên trang rò rỉ của mình. Nhóm này có liên quan đến các vụ phơi bày dữ liệu trước đây liên quan đến các công ty công nghệ và tài chính. Trong trường hợp này, dữ liệu đã được công khai sau khi các yêu cầu thanh toán được cho là đã bị từ chối.

Figure cho biết họ sẽ thông báo cho những khách hàng có thông tin bị ảnh hưởng. Dịch vụ giám sát tín dụng miễn phí đang được cung cấp cho những người nhận được thông báo chính thức. Các cá nhân bị ảnh hưởng được khuyên nên theo dõi các hoạt động bất thường và các tin nhắn không mong muốn.

Quỹ Và Dịch Vụ Cốt Lõi Được Đảm Bảo An Toàn

Các báo cáo lưu ý rằng hoạt động cho vay và các hệ thống on-chain đã không bị xâm phạm. Cơ sở hạ tầng tài chính cốt lõi của nền tảng không được mô tả là bị ảnh hưởng. Tuy nhiên, việc phơi bày hồ sơ cá nhân mang theo một trọng lượng riêng của nó.

Các công ty tài chính vẫn là mục tiêu thường xuyên vì họ nắm giữ các hồ sơ khách hàng chi tiết. Một tài khoản nhân viên duy nhất, nếu bị sử dụng sai mục đích, có thể mở ra một cánh cửa rộng hơn dự kiến. Bài học đó một lần nữa lại xuất hiện ở đây.

Các cơ quan quản lý có thể sẽ tìm kiếm thêm chi tiết trong những tuần tới. Khách hàng sẽ chờ đợi những con số rõ ràng hơn. Chi phí dài hạn, cả về tài chính và danh tiếng, sẽ phụ thuộc vào mức độ lan rộng của dữ liệu và tốc độ thực hiện các bước bảo vệ.

Hình ảnh nổi bật từ Yahoo Finance, biểu đồ từ TradingView

Câu hỏi Liên quan

QNền tảng cho vay Figure đã bị ảnh hưởng bởi loại tấn công nào?

AFigure bị tấn công bằng kỹ thuật social engineering (tấn công kỹ thuật xã hội), nơi kẻ tấn công lừa một nhân viên để chiếm quyền truy cập vào tài khoản nội bộ.

QThông tin nào của khách hàng đã bị lộ trong vụ vi phạm dữ liệu?

ADữ liệu bị lộ bao gồm họ tên đầy đủ, địa chỉ nhà, ngày sinh và số điện thoại của khách hàng.

QHệ thống blockchain cốt lõi của Figure có bị xâm phạm không?

AKhông, công ty xác nhận vụ vi phạm không bắt nguồn từ lỗ hổng trong hệ thống blockchain. Các hoạt động cho vay và hệ thống on-chain vẫn an toàn, không bị ảnh hưởng.

QNhóm hacker nào đã nhận trách nhiệm về vụ tấn công này?

AMột nhóm hacker có tên ShinyHunters đã nhận trách nhiệm về vụ vi phạm dữ liệu và công bố dữ liệu lên mạng sau khi các yêu cầu tiền chuộc bị từ chối.

QFigure đã làm gì để hỗ trợ những khách hàng bị ảnh hưởng?

AFigure cho biết họ sẽ thông báo cho những khách hàng có thông tin bị ảnh hưởng và cung cấp dịch vụ giám sát tín dụng miễn phí cho họ.

Nội dung Liên quan

Tin tức quan trọng tuần này | Mỹ công bố số liệu CPI tháng 4; Ủy ban Ngân hàng Thượng viện Mỹ xem xét 'Dự luật Xác định Thị trường Tài sản Kỹ thuật số năm 2025'

**Tóm tắt tin tức quan trọng tuần này (Ngày 12-16 tháng 5):** **12/5:** * **Hoa Kỳ công bố số liệu CPI tháng 4**, một chỉ số kinh tế quan trọng. * **Ronin (mạng chính cho Axie Infinity) ngừng hoạt động khoảng 10 giờ** để di chuyển lên Lớp 2 Ethereum, nhằm tăng cường bảo mật và giảm lạm phát token RON. **13/5:** * **Base (L2 của Coinbase) kích hoạt bản nâng cấp mạng độc lập đầu tiên "Base Azul" trên mainnet**, tập trung vào bảo mật và hiệu suất. **14/5:** * **Ủy ban Ngân hàng Thượng viện Hoa Kỳ xem xét và bỏ phiếu về "Đạo luật Rõ ràng Thị trường Tài sản Kỹ thuật số năm 2025"** - một bước tiến pháp lý quan trọng cho crypto. * **Sàn giao dịch Moscow bắt đầu giao dịch hợp đồng tương lai** cho Solana, Ripple và Tron (chỉ cho nhà đầu tư được công nhận). * **Giao thức DeFi Carrot trên Solana đóng cửa** do ảnh hưởng từ sự cố khai thác lỗ hổng trên Drift, hạn chót rút tiền là 14/5. **15/5:** * **Dmail Network bắt đầu ngừng dần mọi dịch vụ** vì chi phí vận hành cao và thiếu mô hình kinh doanh khả thi. Người dùng cần xuất dữ liệu trước ngày này. * **UX Chain (blockchain cho vay trên Cosmos) ngừng hoạt động hoàn toàn.** **16/5:** * **Mạng L2 Redstone (của Lattice) ngừng hoạt động** khi công ty mẹ đóng cửa do không tìm được mô hình kinh doanh bền vững. Người dùng cần rút tài sản trước thời hạn.

链捕手53 phút trước

Tin tức quan trọng tuần này | Mỹ công bố số liệu CPI tháng 4; Ủy ban Ngân hàng Thượng viện Mỹ xem xét 'Dự luật Xác định Thị trường Tài sản Kỹ thuật số năm 2025'

链捕手53 phút trước

Báo cáo tuần về ETF tiền điện tử | ETF Bitcoin hàng tuần của Mỹ có dòng vốn ròng chảy vào 631 triệu USD; ETF Ethereum hàng tuần của Mỹ có dòng vốn ròng chảy vào 70.3 triệu USD

**Báo cáo hàng tuần về ETF tiền mã hóa** **1. Biểu hiện của ETF tiền mã hóa giao ngay trong tuần qua:** * **ETF Bitcoin giao ngay của Mỹ:** Ghi nhận dòng tiền ròng 631 triệu USD trong 3 ngày, nâng tổng giá trị tài sản ròng lên 106.6 tỷ USD. Đa phần dòng vào đến từ iShares Bitcoin Trust (IBIT) của BlackRock (596 triệu USD). * **ETF Ethereum giao ngay của Mỹ:** Thu hút dòng tiền ròng 70.3 triệu USD trong 4 ngày, tổng tài sản ròng đạt 13.73 tỷ USD. BlackRock cũng dẫn đầu với ETF ETHA (100 triệu USD dòng vào). * **ETF Bitcoin giao ngay tại Hồng Kông:** Có dòng vào ròng 15.57 BTC. Tài sản ròng của ETF Bitcoin đạt 320 triệu USD, trong khi ETF Ethereum giao ngay không ghi nhận dòng vào, giá trị tài sản ròng là 68.49 triệu USD. **2. Biểu hiện của quyền chọn ETF tiền mã hóa giao ngay:** * Hoạt động giao dịch quyền chọn ETF Bitcoin giao ngay Mỹ gia tăng. Tổng khối lượng giao dịch danh nghĩa đạt 976 triệu USD và tỷ lệ mua/bán (put/call) là 2.90, cho thấy tâm lý thị trường ngắn hạn nghiêng về xu hướng tăng. * Tổng vị thế mở (open interest) danh nghĩa là 27.89 tỷ USD với tỷ lệ mua/bán là 1.51. * Độ biến động ngụ ý (IV) là 41.81%. **3. Các diễn biến đáng chú ý liên quan đến ETF:** * **Báo cáo AI:** Một báo cáo phân tích thị trường chỉ ra rằng Coinbase và Kraken chiếm 22% lượng trích dẫn AI trong ngành công nghiệp crypto tại Mỹ. IBIT của BlackRock chiếm vị trí thứ 5 và dẫn đầu trong các câu trả lời liên quan đến "Bitcoin ETF". Xu hướng AI cũng đang dịch chuyển sang ủng hộ các giải pháp lưu ký từ các sàn giao dịch được quản lý thay vì tự lưu trữ (self-custody). * **ETF thị trường dự đoán bị trì hoãn:** SEC Mỹ đã trì hoãn việc xem xét các đơn đăng ký đầu tiên cho ETF thị trường dự đoán (liên kết với sự kiện thực tế như bầu cử, suy thoái kinh tế...). Sự chậm trễ này được cho là tạm thời, và các công ty như Bitwise tin tưởng vào quá trình phê duyệt cuối cùng, tương tự như lộ trình của ETF Bitcoin.

链捕手53 phút trước

Báo cáo tuần về ETF tiền điện tử | ETF Bitcoin hàng tuần của Mỹ có dòng vốn ròng chảy vào 631 triệu USD; ETF Ethereum hàng tuần của Mỹ có dòng vốn ròng chảy vào 70.3 triệu USD

链捕手53 phút trước

Bản tin sáng | Tập đoàn truyền thông Trump công bố báo cáo tài chính quý I; Ba ứng dụng DeFi lớn hoàn trả gần 100 triệu USD doanh thu cho người nắm giữ token trong 30 ngày; Michael Saylor lại đăng thông tin Bitcoin Tracker

ChainCatcher tổng hợp các tin tức quan trọng trong 24 giờ qua: **Tin tức chính:** - Tập đoàn Trump Media báo lỗi đầu tư khoảng 4 tỷ USD từ tài sản tiền mã hóa như BTC trong báo cáo Q1. - Michael Saylor của MicroStrategy một lần nữa đăng thông tin theo dõi Bitcoin, dự kiến công bố dữ liệu mua thêm vào tuần tới. - Thống đốc Ngân hàng Anh cảnh báo quy định stablecoin có thể gây ra căng thẳng giữa Mỹ và các cơ quan quản lý quốc tế. - Dữ liệu từ DefiLlama cho thấy ba ứng dụng DeFi (Hyperliquid, Pump.fun, EdgeX) đã phân phối gần 1 tỷ USD doanh thu cho chủ sở hữu token trong 30 ngày qua. Hyperliquid dẫn đầu với 50,95 triệu USD. - Giám đốc điều hành MicroStrategy tuyên bố sẽ chỉ bán Bitcoin khi có lợi cho cổ đông. **Phát triển thị trường:** - Goldman Sachs dự báo Cục Dự trữ Liên bang Mỹ (Fed) sẽ trì hoãn cắt giảm lãi suất đến tháng 12/2026 và tháng 3/2027 do áp lực lạm phát dai dẳng. Điều này có thể hạn chế thanh khoản chảy vào tài sản rủi ro như tiền mã hóa. - Nền tảng dự đoán thị trường Polymarket thông báo đã xác định và cấm nhiều cụm tài khoản thực hiện giao dịch "ma", đồng thời sẽ tăng cường cơ chế kiểm soát. - Cơ quan Thuế Quốc gia Hàn Quốc lần đầu tiên thí điểm ủy thác việc quản lý tài sản ảo bị tịch thu cho các tổ chức lưu ký tư nhân. **Xu hướng Meme Coin:** Theo GMGN, top token phổ biến trong 24h qua trên: - **Ethereum:** HEX, SHIB, LINK, PEPE, mUSD. - **Solana:** FWOG, TROLL, swarms, SIGMA, HANTA. - **Base:** SKITTEN, PEPE, B3, BASED, SKYA. Bài viết cũng nhấn mạnh nhận định từ người sáng lập Yearn.Finance, Andre Cronje, rằng DeFi vào năm 2026 không còn chỉ là nơi đầu cơ mà đang trở thành cơ sở hạ tầng backend cho nền kinh tế trên chuỗi.

链捕手1 giờ trước

Bản tin sáng | Tập đoàn truyền thông Trump công bố báo cáo tài chính quý I; Ba ứng dụng DeFi lớn hoàn trả gần 100 triệu USD doanh thu cho người nắm giữ token trong 30 ngày; Michael Saylor lại đăng thông tin Bitcoin Tracker

链捕手1 giờ trước

Telegram Trực Tiếp Tiếp Quản TON, Lưu Lượng Mạng Xã Hội Viết Lại Câu Chuyện Blockchain Công Khai

Vào ngày 4/5, người sáng lập Telegram Pavel Durov thông báo mạng TON đã giảm phí giao dịch gấp 6 lần, gần như về 0. Quan trọng hơn, ông xác nhận Telegram sẽ thay thế TON Foundation, trở thành lực lượng chính thúc đẩy mạng lưới và là trình xác thực lớn nhất. Điều này đánh dấu bước chuyển từ mối quan hệ "gắn kết nhưng ít chi phối" sang việc Telegram tham gia sâu vào hạ tầng kỹ thuật, định hướng và công cụ phát triển của TON. Bài viết chỉ ra rằng TON luôn có lợi thế tiếp cận lượng người dùng khổng lồ từ Telegram, nhưng cần chuyển hóa lợi thế này thành các kịch bản sử dụng bền vững thay vì chỉ là các đợt viral ngắn hạn như Notcoin hay Dogs. Việc giảm phí và tăng tốc độ (thời gian xác nhận cuối cùng ~0.6 giây) nhằm mục tiêu hỗ trợ các giao dịch nhỏ, tần suất cao phù hợp với hành vi trong Telegram như tip, thưởng, thanh toán nhỏ trong nhóm. Việc Telegram trở thành trình xác thực lớn nhất có thể nâng cao hiệu quả phát triển nhưng cũng đặt ra câu hỏi về rủi ro tập trung hóa. Durov cho rằng điều này sẽ thu hút thêm các trình xác thực lớn, từ đó tăng cường tính phi tập trung. Bên cạnh đó, lợi suất staking TON cao (18.8% - đứng đầu trong top 50 tài sản crypto) là yếu tố giữ chân vốn, tạo thời gian để hệ sinh thái phát triển. Tóm lại, thách thức lớn nhất của TON hiện nay không phải là thu hút sự chú ý nhờ Telegram, mà là chứng minh khả năng tích hợp sâu, trở thành một lớp hạ tầng mượt mà phía sau trải nghiệm người dùng Telegram. Cơ hội nằm ở việc biến lưu lượng xã hội thành hoạt động trên chuỗi bền vững.

marsbit1 giờ trước

Telegram Trực Tiếp Tiếp Quản TON, Lưu Lượng Mạng Xã Hội Viết Lại Câu Chuyện Blockchain Công Khai

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片