Les violations d'ingénierie sociale touchent Figure Technology et Step Finance

SOL4,63%
DEFI-5,27%
  • Figure Tech a été victime d’une intrusion après qu’un employé ait été victime d’une escroquerie ; ShinyHunters a divulgué 2,5 Go de données sensibles.

  • Step Finance a perdu 29 millions de dollars en SOL après que des hackers ont accédé aux portefeuilles de trésorerie, la cause reste inconnue.

  • L’ingénierie sociale et les escroqueries par intelligence artificielle sont en hausse, menaçant à la fois les entreprises technologiques et les plateformes crypto.

Une vague croissante de cyberattaques secoue les secteurs de la technologie et de la cryptomonnaie, mettant en lumière les risques liés aux exploits ciblant l’humain. Récemment, Figure Technology a révélé une intrusion après qu’un employé ait été victime d’une escroquerie par ingénierie sociale, permettant aux hackers d’accéder à quelques fichiers.

L’entreprise a confirmé avoir informé ses partenaires concernés et leur avoir fourni des services de surveillance de crédit gratuits. De plus, les journalistes ont souligné que le porte-parole de Figure n’a pas répondu à plusieurs questions spécifiques concernant la violation. Le groupe de hackers black-hat ShinyHunters a revendiqué la responsabilité de la violation sur leur plateforme du dark web, affirmant que l’entreprise n’avait pas satisfait à leurs exigences, ce qui a conduit à la fuite de 2,5 Go de données.

De plus, Figure a expliqué : « Nous avons également récemment découvert qu’une personne avait été trompée pour lui remettre ses identifiants de connexion, ce qui a permis à un utilisateur de télécharger quelques fichiers via son compte. Nous avons immédiatement agi pour arrêter cela et avons engagé une société forensique pour aider à déterminer quels fichiers ont été compromis. » Il a été conclu que l’attaque était une attaque d’ingénierie sociale, qui repose sur une manipulation psychologique pour obtenir un accès non autorisé.

Récemment, Chainalysis a rapporté que des escrocs ont réussi à voler la somme impressionnante de 17 milliards de dollars en cryptomonnaie au cours de l’année dernière en utilisant l’IA pour améliorer les attaques d’usurpation d’identité et d’ingénierie sociale. Cela s’inscrit dans la préoccupation de l’industrie qui a émergé après un rapport de Privacy Rights Clearinghouse en décembre 2025, indiquant que les régulateurs ont déposé plus de 8 000 dossiers affectant au moins 374 millions de personnes.

Implications plus larges pour la technologie et la crypto

Des sources anonymes ont révélé que la violation de Figure pourrait faire partie d’une campagne plus large visant des entreprises utilisant le service d’authentification unique d’Okta. Parmi les autres victimes potentielles figurent l’Université de Pennsylvanie et l’Université de Harvard.

Par ailleurs, Step Finance, une plateforme DeFi majeure sur Solana, a confirmé une violation affectant plusieurs portefeuilles de trésorerie et de frais. Les données on-chain montrent que des hackers ont déstaké environ 261 854 SOL, transférant des fonds vers des adresses inconnues. À un prix de 110 dollars par SOL, ces transferts totalisent près de 29 millions de dollars.

Step Finance a publié sur X : « Nous avons subi une violation de sécurité dans certains de nos portefeuilles de trésorerie il y a quelques heures, et nous étudions actuellement la situation… Nous partagerons plus de détails plus tard. » Cependant, l’entreprise n’a pas précisé la cause profonde de la violation, alimentant les spéculations sur des failles dans les contrats intelligents ou des problèmes de contrôle d’accès.

En conséquence, la communauté s’est interrogée pour savoir si les fonds des utilisateurs en dehors des portefeuilles de trésorerie étaient en danger. Malgré plusieurs demandes des médias, Step Finance a refusé de faire d’autres commentaires.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Resolv Exploit USR Déclenche une Frappe de 50M et une Dépégation Nette

Resolv Labs a été victime d'une faille de sécurité au cours de laquelle des attaquants ont créé 50M jetons USR non garantis, provoquant une vente massive rapide qui a déstabilisé USR. Les efforts de récupération sont en cours, avec des pertes estimées à 25M $, tandis que les opérations du protocole restent suspendues.

CryptoFrontNewsIl y a 1h

Stablecoin Resolv s'effondre de 80 % suite à l'exploit $23M

La stablecoin USR de Resolv Labs s'est effondré fortement. Le token a perdu environ 80 % de sa valeur suite à un exploit majeur. L'attaque a eu lieu le 22 mars. En quelques heures, USR est tombé de près de $1 à seulement 0,20 $. À un moment donné, il a même chuté davantage sur certaines plateformes. L'attaquant a utilisé une petite quantité de fonds pour

CoinfomaniaIl y a 3h

La stablecoin USR s'effondre et se décroche ! Resolv expose une « faille de frappe » et perd 25 millions de dollars aux mains des pirates informatiques

Le protocole DeFi Resolv a été exploité par des pirates qui ont exploité une vulnérabilité pour frapper à bas coût 80 millions de tokens de stablecoin non collatéralisé USR, réalisant environ 25 millions de dollars, provoquant un dépégage du prix et une perturbation du marché des prêts. Bien que l'équipe officielle affirme que le pool de collatéral n'a pas été endommagé, les experts critiquent le contrôle faible des permissions et l'absence de mesures de sécurité efficaces. Cet incident révèle les risques potentiels des stablecoins et l'impact de l'inflation de l'approvisionnement sur le marché.

区块客Il y a 3h

Le mari accuse sa femme d'avoir volé plus de 2 000 bitcoins ! Le juge : la probabilité de victoire du demandeur est très élevée

La Haute Cour britannique a récemment examiné une affaire de vol de bitcoins. Le demandeur Ping Fai Yuen accuse son épouse séparée Fun Yung Li d'avoir volé des bitcoins de son portefeuille matériel en prenant des photos cachées, d'une valeur d'environ 1,76 milliards de dollars. Les preuves enregistrées et les résultats de la perquisition soutiennent les allégations du demandeur. Le tribunal a maintenu l'ordonnance de gel des actifs, mais a rejeté certaines demandes. Le juge a estimé que la probabilité que le demandeur gagne était extrêmement élevée et a recommandé de tenir audience dès que possible.

区块客Il y a 4h

Le pool de liquidités PancakeSwap BCE-USDT a été attaqué, avec une perte d'environ 679 000 dollars.

Gate News - Le 23 mars, selon la surveillance de BlockSec, le pool de liquidité BSC PancakeSwap BCE-USDT a été attaqué il y a quelques heures, avec des pertes d'environ 679 000 dollars. La cause de l'attaque réside dans un mécanisme de destruction défectueux du jeton BCE. L'attaquant a déployé deux contrats malveillants, contournant avec succès les restrictions d'achat et de vente et déclenchant la destruction des jetons du pool, ce qui a provoqué un déséquilibre du rapport de réserve du pool et a finalement vidé environ 679 000 dollars de fonds du pool BCE-USDT.

GateNewsIl y a 4h
Commentaire
0/400
Aucun commentaire