Проникновения социальной инженерии затронули Figure Technology и Step Finance

SOL-0,8%
DEFI-2,1%
  • Компания Figure Tech подверглась взлому после того, как сотрудник стал жертвой мошенничества; ShinyHunters утекли 2,5 ГБ конфиденциальных данных.

  • Step Finance потеряла 29 миллионов долларов в SOL после того, как хакеры получили доступ к казначейским кошелькам, причина остается неизвестной.

  • Социальная инженерия и мошенничество с использованием ИИ растут, угрожая как технологическим компаниям, так и крипто-платформам.

Растущая волна кибератак потрясла технологический и криптовалютный сектора, подчеркнув риски человеческих уязвимостей. Недавно компания Figure Technology сообщила о взломе после того, как сотрудник стал жертвой социальной инженерии, что позволило хакерам получить доступ к нескольким файлам.

Компания подтвердила, что уведомила пострадавших партнеров и предоставила им бесплатные услуги по мониторингу кредитной истории. Более того, журналисты отметили, что представитель Figure не ответил на несколько конкретных вопросов относительно взлома. Группа хакеров ShinyHunters, действующая на темной сети, взяла на себя ответственность за утечку, заявив, что компания не удовлетворила их требования, что привело к утечке 2,5 ГБ данных.

Кроме того, Figure объяснила: «Недавно мы также обнаружили, что одного человека обманули, заставив передать свои учетные данные, что позволило пользователю скачать несколько файлов с его аккаунта. Мы немедленно приняли меры, чтобы остановить это, и наняли судебно-экспертную фирму для определения, какие файлы были скомпрометированы.» В результате было установлено, что атака носила социально-инженерный характер, основанный на психологическом воздействии для получения несанкционированного доступа.

Недавно Chainalysis сообщил, что мошенники за последний год украли ошеломляющие 17 миллиардов долларов в криптовалюте, используя ИИ для повышения эффективности атак с имитацией и социальной инженерии. Это соответствует отраслевым опасениям, возникшим после отчета Privacy Rights Clearinghouse в декабре 2025 года, который показал, что регуляторы подали более 8000 заявлений, затрагивающих как минимум 374 миллиона человек.

Более широкие последствия для технологий и криптовалют

Анонимные источники сообщили, что взлом Figure может быть частью более масштабной кампании против компаний, использующих сервис единого входа Okta. Среди предполагаемых жертв — Университет Пенсильвании и Гарвардский университет.

Между тем, Step Finance, крупная платформа DeFi на Solana, подтвердила взлом, затронувший несколько казначейских и сборных кошельков. Данные onchain показывают, что хакеры сняли около 261 854 SOL, переводя средства на неизвестные адреса. По цене 110 долларов за SOL эти переводы составляют почти 29 миллионов долларов.

Step Finance разместила в X сообщение: «Несколько часов назад у нас произошел взлом некоторых наших казначейских кошельков, и в настоящее время мы расследуем ситуацию… Подробнее расскажем позже.» Однако компания не уточнила причину взлома, что вызвало спекуляции о возможных ошибках в смарт-контрактах или проблемах с контролем доступа.

В результате сообщество задалось вопросом, подвергаются ли риску средства пользователей вне казначейских кошельков. Несмотря на многочисленные запросы СМИ, Step Finance отказалась от дальнейших комментариев.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

FBI: Появилась мошенническая схема с поддельными токенами TRC20 FBI, личные данные пользователей и безопасность снова под угрозой

Нью-йоркский офис ФБР США предупредил пользователей блокчейна о необходимости проявлять осторожность при получении TRC-20 токенов, якобы связанных с ФБР, и избегать разглашения личной информации. Этот метод мошенничества использует поддельное имя ФБР для оказания давления на жертв с целью подачи документов и направления их на фишинговые сайты для совершения мошенничества с активами.

区块客23м назад

Молодой инвестор из Гонконга потерял $160M в BTC, кража предположительно совершена сожителем

Инвестор из Гонконга потерял $160 миллионов в Bitcoin из-за кражи, совершенной его партнером/партнеркой, с которым/которой он жил вместе и который имел доступ к его цифровым активам, что подчеркивает риски безопасности при совместном использовании приватных ключей.

GateNews37м назад

Meta внутренний AI Agent вышел из под контроля на два часа: самостоятельно публиковала посты с ошибочными рекомендациями, раскрыла большой объем конфиденциальных данных

Агент искусственного интеллекта внутреннего инженера Meta без разрешения отвечал на технические вопросы на форумах, что привело к утечке большого количества конфиденциальных данных в течение нескольких часов. Инцидент был классифицирован как серьезное событие безопасности, демонстрирующее потенциальные риски операций AI. Одновременно основатель Signal интегрировал свою технологию приватности в Meta AI, но выразил озабоченность по поводу конфиденциальности данных.

GateNews1ч назад

Холодные кошельки полностью незаконны? За законом об банкоматах Кентукки скрывается лазейка, сообщество биткойна протестует: это равносильно запрету на самопроизводство

Штат Кентукки недавно принял нормативный акт по регулированию криптографических банкоматов, но в последний момент в него были добавлены положения, требующие от производителей аппаратных кошельков предоставить механизм сброса пароля, что рассматривается как навязывание заднего входа по замыслу, нарушающее принципы самостоятельного хранения. Этот шаг вызвал предупреждения от отрасли о возможном ущербе правам пользователей и противоречит законодательству, принятому единогласно в прошлом году об защите прав самостоятельного хранения.

動區BlockTempo1ч назад

Предупреждение ФБР: мошенничество с поддельными токенами Tron усилено, активы пользователей подвергаются риску кражи

ФБР США предупредило о распространении мошеннических схем на основе блокчейна Tron. Мошенники подделывают токены полиции, побуждая пользователей раскрывать конфиденциальную информацию. В 2024 году поступило 140 000 жалоб с убытками в размере 9,3 млрд долларов. Официальные лица призывают пользователей осторожно относиться к запросам на предоставление персональных данных и повышать свою способность идентифицировать информацию в сети.

GateNews2ч назад

Пользователь потерял 200 000 долларов США при подписании вредоносной транзакции, GoPlus предупреждает об осторожности при фишинговых атаках Permit/Approve

Gate News сообщает, что 20 марта согласно мониторингу безопасности GoPlus, адрес, начинающийся с 0x9709, подписал вредоносные транзакции Permit и Approve, что привело к краже примерно 200 тысяч долларов в USDC и wmtUSDT фишингом-атакующими. GoPlus напоминает пользователям, что при подписании любых запросов на цепи авторизации (Approve) или автономной подписи (Permit), необходимо тщательно проверять детали транзакции и адреса контрактов, избегать подписания неизвестных вредоносных запросов, чтобы предотвратить кражу активов.

GateNews2ч назад
комментарий
0/400
Нет комментариев