上市區塊鏈借貸平台Figure確認客戶資料外洩

Decrypt

簡要

  • Figure 確認發生資料外洩事件,表示一名員工遭遇社交工程攻擊。
  • 根據報導,盜取的檔案可能包括姓名、地址、出生日期和電話號碼。
  • 這家上市貸款公司表示,將為受影響的個人提供免費的信用監控服務。

Figure Technology 週五確認其遭遇客戶資料外洩事件,原因是一名員工成為社交工程攻擊的目標。 黑客團體 ShinyHunters 宣稱負責,表示 Figure 拒絕支付贖金,並公布了 2.5 GB 的被盜資料。 TechCrunch 首次報導此事件時表示,已審查部分檔案,內容包括客戶的全名、住址、出生日期和電話號碼。 “我們最近發現一名員工遭到社交工程攻擊,這使得攻擊者能夠通過其帳戶下載有限數量的檔案,”Figure 在與 Decrypt 分享的聲明中表示。“我們迅速採取行動封鎖該活動,並聘請鑑識公司調查受影響的檔案範圍。”

社交工程指攻擊者透過欺騙性電子郵件、電話或訊息操縱員工,以獲取企業系統的存取權,常常是誘使員工分享帳號密碼或批准未經授權的請求。 Chainalysis 於一月的報告指出,去年有超過 170 億美元的加密貨幣被透過 AI 驅動的冒充詐騙手法盜走。 根據 Privacy Rights Clearinghouse 2025 年 12 月的報告,資料外洩事件仍然普遍,監管機構登記了超過 8,000 件通知申請,涉及超過 4,000 起事件,影響至少 3.74 億人。

Figure 成立於 2018 年,是一家總部位於紐約的貸款公司,運用 Provenance 區塊鏈平台,專注於房屋淨值信用額度。該公司於 2025 年 9 月以 FIGR 股票公開上市,募資 7.875 億美元,市值約 53 億美元。

儘管發言人未進一步透露細節,但據報導,ShinyHunters 的成員曾告知 TechCrunch,此次資料外洩是針對依賴單一登入提供商 Okta 的公司所展開的更大規模攻擊行動。其他被指為受害者的還包括哈佛大學和賓夕法尼亞大學。 Figure 表示正與合作夥伴及受影響方溝通,並實施額外的安全措施。 “我們將為所有收到通知的個人提供免費的信用監控服務,”公司表示。“我們持續監控帳戶,並採取嚴格的安全措施來保護客戶的資金與帳戶。”

資料外洩事件曝光之際,Figure 週五宣布計劃進行最多 423 萬股的第二次公開募股(Secondary Public Offering),並計劃從承銷商回購最多 3000 萬美元的 A 類股。 Figure 的股價當天上漲 3.57%,收於 35.29 美元,但在過去一個月已下跌 37%。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

IoTeX 發布 ioTube 安全事件報告:實際損失約 440 萬美元,承諾全額賠償受損用戶

IoTeX 發布報告稱,3 月 6 日的 ioTube 跨鏈橋事件導致約 440 萬美元損失。99.5%的被盜資產已被凍結,團隊承諾 100% 賠償受害用戶。主網已恢復運行,並對攻擊者地址進行了黑名單處理,同時推進去中心化治理和安全審計。

GateNews2小時前

太子集團在台洗錢 107 億!自行開發「OJBK 錢包」連結地下匯兌

台北地檢署偵辦柬埔寨「太子集團」的洗錢案,起訴62人及13家公司,涉洗錢金額107億,並扣押價值55億資產。集團利用USDT及自開發的「OJBK錢包」進行跨國洗錢,隱匿犯罪所得,並在多國提領現金。

区块客4小時前

HypurrFi 披露 Aave V3 早期版本存在舍入誤差漏洞,已暫停 XAUT0 與 UBTC 市場新增借貸

HyperEVM去托管借貸協議HypurrFi披露Aave V3之前版本存在“舍入誤差”漏洞,攻擊者可提取底層代幣。HypurrFi保證用戶資金安全,已暫停受影響市場的供應與借貸操作,並與相關方協作處理安全問題。

GateNews5小時前

AI代理突破Cloudflare防護,加密DeFi前端安全再受考驗

近期,自主AI代理OpenClaw利用Scrapling庫成功繞過Cloudflare防線,引發DeFi安全關注。儘管該工具可合法抓取內容,其潛在風險提醒開發者應建立多層防禦,避免對傳統保護措施的過度依賴。

GateNews6小時前

MONTRA代幣團隊“跑路”,市值瞬間蒸發80%,歸咎伊朗徵兵

加密貨幣項目Montra Finance因開發團隊被伊朗徵召而暫停項目,導致代幣市值暴跌80%。官方資訊缺失引發投資者質疑,部分人認為這是“跑路騙局”。該事件突顯地緣政治對加密市場的影響,投資者需對不透明項目保持警惕。

GateNews6小時前

網友想賭「伊朗法幣里亞爾」:跌了9成絕對漲!這種戰爭彩券能買?

伊朗法幣里亞爾在兩個月內暴跌超過96%,創下歷史最低紀錄。若與美國達成核協議,里亞爾可能有反彈空間,但購買途徑困難且風險高。投資者需注意美國制裁風險和伊朗貨幣改革可能影響匯率。不少人透過加密貨幣兌換里亞爾,但需謹慎行事。

動區BlockTempo7小時前
留言
0/400
暫無留言