区块链借贷平台Figure遭遇数据泄露事件 – 详情披露区块链借贷平台Figure遭遇数据泄露,起因是员工遭社会工程攻击导致内部账户被盗。黑客组织ShinyHunters窃取约2.5GB客户数据并在勒索被拒后公开泄露。 泄露信息包含客户全名、住址、出生日期和电话号码等敏感数据,可能引发钓鱼诈骗和身份盗用风险。公司强调区块链核心系统未受入侵,资金业务正常运作,正为受影响用户提供信用监控服务。 具体受影响人数未公开,事件再次凸显金融业因持有大量用户数据而成为高频攻击目标。监管部门或将介入调查。bitcoinist02/16 10:32bitcoinist02/16 10:32
Figure Technology确认因社会工程学攻击导致客户数据泄露区块链借贷公司Figure Technology确认遭遇社会工程学攻击,黑客通过诱骗员工获取客户信息。据TechCrunch报道,攻击者声称在勒索未果后公开了2.5GB被盗数据。 事件源于外部攻击者操纵员工,利用其合法账户下载文件。公司称已快速拦截可疑活动并启动取证调查。被盗数据可能包含姓名、住址、出生日期和电话号码,但密码和金融资产未证实受影响。 网络犯罪组织ShinyHunters宣称对此负责,并称此次攻击针对使用Okta身份验证服务的企业。公司正通知受影响用户并提供免费信用监控服务。 网络安全专家指出,社会工程学攻击通过伪装IT人员发送紧急请求来诱骗用户授权,一旦得手即可合法权限操作。调查仍在进行中,具体文件窃取范围和受影响人数待进一步确认。TheNewsCrypto02/14 06:42TheNewsCrypto02/14 06:42
未经证实的暗网声称可访问Kraken内部支持面板加密货币交易所Kraken再次成为网络传闻焦点。有未经证实的暗网帖子声称,其内部客服管理面板的访问权限正在以低至1美元的价格出售。据称该权限可读取用户资料、交易记录及完整的KYC文件(含身份证、自拍、地址证明和资金来源声明),有效期约1-2个月,且支持创建客服工单功能,可能被用于钓鱼攻击。 目前尚无证据证实该交易的真实性,Kraken官方也未回应或承认系统遭入侵。若传闻属实,此类只读权限仍可能通过社会工程攻击泄露用户隐私。Kraken强调其采用多层网络安全机制和内部人员访问限制措施,但未具体说明面板访问防护细节。 该事件再次凸显中心化交易平台面临的数据安全挑战,以及暗网对加密货币行业的持续威胁。TheNewsCrypto01/02 13:48TheNewsCrypto01/02 13:48
加密黑客攻击次数下降,但供应链攻击重塑威胁格局区块链安全公司CertiK数据显示,2025年加密货币黑客窃取资金达33亿美元,但攻击次数大幅下降。损失集中在更少但更复杂的供应链攻击中,其中仅两起事件就造成14.5亿美元损失,包括2月Bybit遭窃的14亿美元。供应链攻击成为最具破坏性的威胁,表明攻击者正转向针对基础设施提供商。 安全事件数量同比减少162起,平均每次损失530万美元(增长66%),但中位数损失下降35.75%至10.4万美元,显示协议层安全在改善。网络钓鱼是第二大威胁,造成7.22亿美元损失,其中“杀猪盘”诈骗通过长期情感操纵投资者转移资金,2024年全球损失达55亿美元。美国司法部6月没收了与此类诈骗超过2.25亿美元的加密货币。cointelegraph12/23 14:19cointelegraph12/23 14:19
美国政府‘技术力量’获得Coinbase、Robinhood支援美国人事管理办公室(OPM)宣布成立“科技力量”(Tech Force)计划,旨在通过私营企业人才填补政府在人工智能、网络安全和软件工程等领域的“关键技能缺口”。加密货币交易所Coinbase和在线交易平台Robinhood作为近30家私营合作企业之一参与该计划,其他合作伙伴包括苹果、英伟达、OpenAI等科技公司。 该计划将派遣私营企业员工至财政部、商务部、国税局等联邦机构进行1-2年的任职,首批目标招募1000名早期职业人员及经验丰富的管理者。OPM主任Scott Kupor表示,政府目前仅有7%的员工处于职业早期阶段,远低于私营企业近25%的比例,此举旨在吸引新一代人才进入公共部门。 完成政府任职后,OPM与合作企业将为参与者举办招聘会,帮助其过渡至私营领域。此举也反映出政府对加密货币专业知识的迫切需求,尤其是在该技术快速融入金融体系的背景下。近年来,区块链分析公司等加密企业已多次协助美国政府进行加密货币流向追踪及监管调查工作。cointelegraph12/17 02:59cointelegraph12/17 02:59
JavaScript库漏洞导致加密钱包遭攻击——网络安全公司网络安全公司Security Alliance (SEAL)警告称,攻击者正利用React服务器组件中的一个高危漏洞(CVE-2025-55182)向网站注入恶意代码,窃取用户加密钱包资产。该漏洞影响React 19.0至19.2.0版本,攻击者通过构造特殊HTTP请求可在服务器上执行任意代码,目前已发现50多家机构遭受攻击。攻击者通过在受感染页面植入脚本,诱导用户连接Web3钱包并劫持交易,篡改界面或替换地址以窃取资金。安全团队敦促相关组织立即检查并更新React组件,同时持续监控系统安全。bitcoinist12/16 03:06bitcoinist12/16 03:06