Nền Tảng Cho Vay Dựa Trên Blockchain Figure Bị Rò Rỉ Dữ Liệu – Chi Tiết

bitcoinistXuất bản vào 2026-02-16Cập nhật gần nhất vào 2026-02-16

Tóm tắt

Công ty cho vay dựa trên blockchain Figure Technologies xác nhận vi phạm dữ liệu sau khi một nhân viên bị lừa cung cấp thông tin truy cập. Tin tặc tập thể ShinyHunters đã đăng khoảng 2,5GB dữ liệu khách hàng lên mạng, bao gồm họ tên, địa chỉ, ngày sinh và số điện thoại. Sự cố bắt nguồn từ tấn công kỹ thuật xã hội, không phải lỗ hổng blockchain. Công ty khẳng định các dịch vụ tài chính cốt lõi và tiền của khách hàng không bị ảnh hưởng, đồng thời sẽ cung cấp dịch vụ giám sát tín dụng miễn phí cho người bị tác động. Đây là lời nhắc nhở về rủi ro từ việc lộ thông tin cá nhân dù tài sản không bị xâm phạm.

Công ty Figure Technology xác nhận một số hồ sơ khách hàng đã bị đánh cắp sau khi một nhân viên bị lừa, theo các báo cáo. Công ty cho biết vụ xâm nhập xảy ra khi một tài khoản nội bộ được sử dụng để tải xuống một lượng hồ sơ có giới hạn. Sự cố không bắt nguồn từ lỗ hổng trong hệ thống blockchain của họ, mà là từ sai sót của con người.

Các báo cáo cho biết tài liệu bị đánh cắp sau đó đã được đăng lên mạng bởi một nhóm hacker nhận trách nhiệm. Nhóm này được cho là đã công bố khoảng 2,5GB dữ liệu sau khi tuyên bố các cuộc đàm phán chuộc tiền đã đổ vỡ. Vụ rò rỉ công khai này nhanh chóng thu hút sự chú ý khắp không gian crypto và fintech.

Tên Khách Hàng, Chi Tiết Liên Hệ Nằm Trong Số Dữ Liệu Bị Lộ

Dựa trên các báo cáo đã xem xét mẫu của các tệp bị rò rỉ, dữ liệu bị phơi bày bao gồm họ tên đầy đủ, địa chỉ nhà, ngày sinh và số điện thoại. Đây là những loại thông tin chi tiết thường được sử dụng trong gian lận danh tính hoặc các vụ lừa đảo có mục tiêu.

Con số chính xác về số lượng khách hàng bị ảnh hưởng chưa được công bố công khai. Con số thiếu đó để lại sự không chắc chắn về mức độ thiệt hại có thể xảy ra.

Các nhà nghiên cứu an ninh cảnh báo rằng ngay cả khi tài khoản ngân hàng hoặc ví crypto không bị động đến, chỉ riêng dữ liệu cá nhân cũng có thể tạo ra rủi ro nghiêm trọng. Các cuộc gọi lừa đảo (phishing), các đề nghị cho vay giả mạo và các nỗ lực chiếm đoạt tài khoản thường theo sau kiểu rò rỉ này.

Tổng vốn hóa thị trường crypto ở mức 2,34 nghìn tỷ USD trên biểu đồ hàng ngày: TradingView

Figure Bị Tấn Công Kỹ Thuật Xã Hội (Social Engineering)

Theo thông tin đưa tin về sự cố, những kẻ tấn công đã sử dụng phương pháp kỹ thuật xã hội (social engineering) để giành quyền truy cập vào thông tin đăng nhập hoặc phiên hoạt động của một nhân viên. Thay vì đột nhập thông qua mã code, chúng dựa vào sự lừa dối. Một khi đã vào được bên trong, các tệp đã được tải xuống thông qua quyền truy cập của nhân viên đó.

Công ty cho biết họ đã phát hiện hoạt động đáng ngờ và nhanh chóng chặn lại. Các chuyên gia pháp y bên ngoài đã được mời vào để xem xét nhật ký hệ thống và xác định những gì đã bị truy cập. Một cuộc rà soát nội bộ rộng hơn cũng đang được tiến hành.

Hình ảnh: CybersecAsia

ShinyHunters đã nhận trách nhiệm về vụ vi phạm trên trang rò rỉ của mình. Nhóm này có liên quan đến các vụ phơi bày dữ liệu trước đây liên quan đến các công ty công nghệ và tài chính. Trong trường hợp này, dữ liệu đã được công khai sau khi các yêu cầu thanh toán được cho là đã bị từ chối.

Figure cho biết họ sẽ thông báo cho những khách hàng có thông tin bị ảnh hưởng. Dịch vụ giám sát tín dụng miễn phí đang được cung cấp cho những người nhận được thông báo chính thức. Các cá nhân bị ảnh hưởng được khuyên nên theo dõi các hoạt động bất thường và các tin nhắn không mong muốn.

Quỹ Và Dịch Vụ Cốt Lõi Được Đảm Bảo An Toàn

Các báo cáo lưu ý rằng hoạt động cho vay và các hệ thống on-chain đã không bị xâm phạm. Cơ sở hạ tầng tài chính cốt lõi của nền tảng không được mô tả là bị ảnh hưởng. Tuy nhiên, việc phơi bày hồ sơ cá nhân mang theo một trọng lượng riêng của nó.

Các công ty tài chính vẫn là mục tiêu thường xuyên vì họ nắm giữ các hồ sơ khách hàng chi tiết. Một tài khoản nhân viên duy nhất, nếu bị sử dụng sai mục đích, có thể mở ra một cánh cửa rộng hơn dự kiến. Bài học đó một lần nữa lại xuất hiện ở đây.

Các cơ quan quản lý có thể sẽ tìm kiếm thêm chi tiết trong những tuần tới. Khách hàng sẽ chờ đợi những con số rõ ràng hơn. Chi phí dài hạn, cả về tài chính và danh tiếng, sẽ phụ thuộc vào mức độ lan rộng của dữ liệu và tốc độ thực hiện các bước bảo vệ.

Hình ảnh nổi bật từ Yahoo Finance, biểu đồ từ TradingView

Câu hỏi Liên quan

QNền tảng cho vay Figure đã bị ảnh hưởng bởi loại tấn công nào?

AFigure bị tấn công bằng kỹ thuật social engineering (tấn công kỹ thuật xã hội), nơi kẻ tấn công lừa một nhân viên để chiếm quyền truy cập vào tài khoản nội bộ.

QThông tin nào của khách hàng đã bị lộ trong vụ vi phạm dữ liệu?

ADữ liệu bị lộ bao gồm họ tên đầy đủ, địa chỉ nhà, ngày sinh và số điện thoại của khách hàng.

QHệ thống blockchain cốt lõi của Figure có bị xâm phạm không?

AKhông, công ty xác nhận vụ vi phạm không bắt nguồn từ lỗ hổng trong hệ thống blockchain. Các hoạt động cho vay và hệ thống on-chain vẫn an toàn, không bị ảnh hưởng.

QNhóm hacker nào đã nhận trách nhiệm về vụ tấn công này?

AMột nhóm hacker có tên ShinyHunters đã nhận trách nhiệm về vụ vi phạm dữ liệu và công bố dữ liệu lên mạng sau khi các yêu cầu tiền chuộc bị từ chối.

QFigure đã làm gì để hỗ trợ những khách hàng bị ảnh hưởng?

AFigure cho biết họ sẽ thông báo cho những khách hàng có thông tin bị ảnh hưởng và cung cấp dịch vụ giám sát tín dụng miễn phí cho họ.

Nội dung Liên quan

Thu hút vốn toàn cầu, châu Á đang bước vào một 'siêu chu kỳ' mới

Từ góc nhìn của các nhà đầu tư, châu Á đang nổi lên như điểm đến tiếp theo cho sự tăng trưởng của thị trường chứng khoán toàn cầu. Làn sóng AI đang thúc đẩy mạnh mẽ các thị trường như Hàn Quốc và định hình lại động lực cơ bản của chu kỳ công nghiệp châu Á: chuyển từ bất động sản truyền thống sang đầu tư vào cơ sở hạ tầng AI, an ninh năng lượng, quốc phòng và khả năng phục hồi chuỗi cung ứng. Morgan Stanley dự báo quy mô đầu tư cố định của châu Á sẽ tăng từ khoảng 11 nghìn tỷ USD năm 2025 lên 16 nghìn tỷ USD vào năm 2030. AI, với tư cách là một cuộc đua vốn, đang thúc đẩy nhu cầu lớn về chip, máy chủ, trung tâm dữ liệu và hệ thống điện. Châu Á, đặc biệt là Trung Quốc, Hàn Quốc và Nhật Bản, nằm ở trung tâm của chuỗi cung ứng phần cứng này. Trung Quốc được kỳ vọng sẽ tăng tỷ lệ tự cung cấp chip AI lên 86% vào năm 2030. Bên cạnh AI, câu chuyện xuất khẩu của Trung Quốc đang mở rộng từ "ba món mới" (xe điện, pin, quang điện) sang robot, đặc biệt là robot công nghiệp và robot hình người, với vị thế sản xuất tương tự ngành xe điện những năm trước. Đồng thời, đầu tư vào an ninh năng lượng và chi tiêu quốc phòng cũng đang cung cấp các động lực tăng trưởng bổ sung cho khu vực. Tuy nhiên, chu kỳ "siêu tăng trưởng" này đi kèm với rủi ro: áp lực dư cung tiềm ẩn, biến động tỷ suất lợi nhuận, hạn chế công nghệ, tác động đến việc làm và bất ổn địa chính trị có thể ảnh hưởng đến triển vọng.

marsbit4 phút trước

Thu hút vốn toàn cầu, châu Á đang bước vào một 'siêu chu kỳ' mới

marsbit4 phút trước

38.000 Ứng Dụng Phơi Bày, 2.000+ Ứng Dụng Rò Rỉ, Lập Trình AI Biến 'Mạng Nội Bộ' Thành Mạng Công Cộng

Theo nghiên cứu của công ty an ninh mạng RedAccess, các công cụ lập trình AI (vibe coding) như Lovable, Replit, Base44 và Netlify đang gây ra rò rỉ dữ liệu nghiêm trọng. Khoảng 38.000 ứng dụng tạo ra từ các nền tảng này có thể truy cập công khai, trong đó ước tính 2.000 ứng dụng đang lộ thông tin nhạy cảm như hồ sơ y tế, dữ liệu tài chính, chiến lược nội bộ của doanh nghiệp, thậm chí cả quyền quản trị hệ thống. Nguyên nhân chính đến từ việc cài đặt mặc định của nhiều nền tảng là công khai (public) và người dùng thiếu nhận thức an ninh. Các "công dân lập trình viên" có thể dễ dàng tạo và triển khai ứng dụng vào môi trường sản xuất mà không trải qua quy trình kiểm tra bảo mật truyền thống. Các lỗ hổng này dễ dàng bị phát hiện qua công cụ tìm kiếm. Dù một số nền tảng phản bác rằng trách nhiệm thuộc về người dùng trong việc cấu hình bảo mật, sự cố này vẫn cho thấy mối nguy hiểm tiềm ẩn khi AI tự động tạo mã mà thiếu hiểu biết sâu về bối cảnh và kiến trúc bảo mật tổng thể, dẫn đến việc hàng loạt dữ liệu nội bộ doanh nghiệp bị biến thành tài sản công khai trên mạng.

marsbit7 phút trước

38.000 Ứng Dụng Phơi Bày, 2.000+ Ứng Dụng Rò Rỉ, Lập Trình AI Biến 'Mạng Nội Bộ' Thành Mạng Công Cộng

marsbit7 phút trước

Thị trường trái phiếu Nhật Bản sẽ 'lên chuỗi' toàn diện

Bài báo thảo luận về việc số hóa trái phiếu chính phủ Nhật Bản (JGBs) bằng công nghệ blockchain, cụ thể là trên mạng Canton Network. JGBs là tài sản thế chấp quan trọng bậc nhất ở châu Á, với giá trị lưu thông hơn 9 nghìn tỷ USD. Tuy nhiên, hệ thống thế chấp truyền thống hoạt động chậm, giới hạn trong giờ hành chính ở Tokyo, gây tắc nghẽn thanh khoản. Việc chuyển JGB lên chuỗi, thông qua một dự án thử nghiệm của JSCC, Mizuho, Nomura và Digital Asset, nhằm mục tiêu cho phép thanh toán nguyên tử (atomic settlement) 24/7, tức thì và xuyên biên giới. Động lực chính là sự cấp thiết khi Mỹ đã tiên phong với trái phiếu kho bạc được token hóa (DTCC, Broadridge, JPMorgan), đe dọa vị thế của JGB nếu không hiện đại hóa. Mạng Canton được lựa chọn vì kiến trúc bảo mật và tuân thủ pháp lý phù hợp, cho phép các bên chỉ xem dữ liệu được ủy quyền. Việc thanh toán thế chấp "xuyên suốt" như vậy có thể ngăn chặn vòng xoáy bán tháo trong khủng hoảng, giảm rủi ro và giải phóng hàng trăm tỷ USD vốn bị đóng băng. Sự hội tụ của các trái phiếu chính phủ lớn (Mỹ, Nhật, châu Âu) trên Canton có thể biến nó thành một cơ sở hạ tầng tài chính toàn cầu mới, giống như SWIFT. Bài báo nhận định đây là một cuộc cách mạng về hiệu quả, nâng cấp cơ sở hạ tầng nhưng vẫn do các định chế tài chính truyền thống nắm giữ.

marsbit1 giờ trước

Thị trường trái phiếu Nhật Bản sẽ 'lên chuỗi' toàn diện

marsbit1 giờ trước

Báo cáo gọi vốn tuần | Có 14 sự kiện gọi vốn công khai, Kalshi hoàn thành vòng tài trợ mới 1 tỷ USD với định giá 22 tỷ USD, Coatue Management dẫn đầu

**Báo cáo Tài chính Tuần: 14 Sự kiện Gọi vốn Công khai, Tổng giá trị hơn 1 tỷ USD** Theo thống kê không đầy đủ của PANews, tuần trước (4-10/5) ghi nhận **14 thỏa thuận đầu tư** trong lĩnh vực blockchain toàn cầu với **tổng vốn huy động được công bố hơn 1 tỷ USD**. Đáng chú ý nhất là vòng gọi vốn 1 tỷ USD của nền tảng thị trường dự đoán **Kalshi**, định giá công ty lên tới 22 tỷ USD, do Coatue Management dẫn đầu. **Phân bổ theo lĩnh vực:** * **DeFi (4 vụ):** OnRe (bảo hiểm tái tục trên chuỗi) huy động 5 triệu USD; Saturn Credit (giao thức tín dụng hỗ trợ Bitcoin) huy động 2 triệu USD; Ekiden (nền tảng giao dịch blockchain) huy động 2 triệu USD; Centrifuge nhận đầu tư chiến lược "7 con số" từ Coinbase. * **Cơ sở hạ tầng & Công cụ (4 vụ):** OpenTrade huy động 17 triệu USD để mở rộng cơ sở hạ tầng cho sản phẩm yield stablecoin; Balcony (nền tảng RWA) huy động 12.7 triệu USD; Antier Solutions huy động 3 triệu USD; Coinbase đầu tư chiến lược vào Kemet Trading. * **Thị trường Dự đoán (3 vụ):** Ngoài Kalshi, Elastics (nền tảng AI) huy động 2 triệu USD; Sportix (cơ sở hạ tầng thể thao AI) huy động 3.2 triệu USD. * **Tài chính Tập trung (CeFi) (1 vụ):** Stockcoin.ai (nền tảng giao dịch AI) hoàn thành vòng seed do Amber Group dẫn đầu. * **Ứng dụng Web3 Khác (2 vụ):** SC Ventures (thuộc Standard Chartered) đầu tư chiến lược vào nhà tạo lập thị trường GSR; Capital B (công ty dự trữ Bitcoin) huy động 1.1 triệu Euro. **Hoạt động của Quỹ Đầu tư:** * **Haun Ventures** (của Katie Haun) đã huy động thành công 1 tỷ USD cho quỹ mới, tập trung vào crypto, AI và tài sản thay thế. * **Multi Investment** (Thụy Sĩ) huy động ~616 triệu USD để tăng cường đầu tư vào fintech, blockchain và Web3. * **Global Millennial Capital** hoàn thành huy động 100 triệu USD cho quỹ tập trung vào cơ hội trước IPO, chú trọng AI và DeFi. Tóm lại, tuần qua chứng kiến dòng vốn mạnh mẽ đổ vào các lĩnh vực then chốt như cơ sở hạ tầng tài chính phi tập trung (RWA, yield), thị trường dự đoán và AI, với sự tham gia của nhiều tổ chức tài chính lớn truyền thống và quỹ đầu tư mạo hiểm.

marsbit1 giờ trước

Báo cáo gọi vốn tuần | Có 14 sự kiện gọi vốn công khai, Kalshi hoàn thành vòng tài trợ mới 1 tỷ USD với định giá 22 tỷ USD, Coatue Management dẫn đầu

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片