社会工程学漏洞影响Figure Technology和Step Finance

SOL-2.69%
DEFI14.26%
  • 由于员工上当受骗,Figure Tech遭遇数据泄露;ShinyHunters在暗网泄露了2.5GB敏感数据。

  • Step Finance在黑客入侵财库钱包后损失了2900万美元的SOL,原因尚不清楚。

  • 社会工程和人工智能诈骗不断上升,威胁着科技公司和加密平台。

一波日益增长的网络攻击震动了科技和加密行业,凸显了针对人类的利用风险。近日,Figure Technology披露了一次数据泄露事件,一名员工上当受骗,导致黑客访问了部分文件。

公司确认已通知受影响的合作伙伴,并为他们提供免费信用监控服务。此外,记者指出,Figure的发言人未对关于此次泄露的多个具体问题作出回应。黑帽黑客组织ShinyHunters在其暗网平台上声称对此次泄露负责,声称公司未能满足他们的要求,导致了2.5GB数据的泄漏。

此外,Figure解释说:“我们最近还发现,有个人被欺骗交出了登录凭据,导致某用户使用其账户下载了少量文件。我们立即采取行动制止,并聘请了取证公司协助确定哪些文件被泄露。”因此,最终确认此次事件是一场社会工程攻击,依赖心理操控以获取未授权访问。

近日,Chainalysis报告称,过去一年中,骗子利用人工智能增强冒充和社会工程攻击,成功窃取了高达170亿美元的加密货币。这与2025年12月隐私权清算所(Privacy Rights Clearinghouse)的一份报告中提出的行业担忧一致,该报告显示监管机构已提交超过8000份申诉,影响至少3.74亿人。

科技与加密行业的更广泛影响

匿名消息人士透露,Figure的泄露事件可能是针对使用Okta单点登录服务的公司的一场更大规模的行动的一部分。其他涉嫌受害的机构包括宾夕法尼亚大学和哈佛大学。

与此同时,Solana上的主要DeFi平台Step Finance确认发生了影响多个财库和手续费钱包的安全事件。链上数据显示,黑客解质了约261,854个SOL,并将资金转移到未知地址。以每个SOL110美元的价格计算,这些转账总额接近2900万美元。

Step Finance在X(前Twitter)上发布消息称:“我们在几个小时前在部分财库钱包中发生了安全漏洞,目前正在调查……稍后会分享更多细节。”然而,公司未说明此次泄露的根本原因,引发了关于智能合约漏洞或访问控制问题的猜测。

因此,社区质疑用户资金是否也面临风险,尽管多次媒体询问,Step Finance仍拒绝提供进一步评论。

查看原文
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

慢雾:警惕虚假imToken Chrome扩展程序

PANews 3月6日消息,慢雾科技首席信息安全官23pds发布提醒称,警惕虚假imToken Chrome扩展程序。Chrome应用商店一个虚假imToken Chrome扩展程序,会钓鱼获取种子短语和私钥。

GateNews3小时前

荒谬》韩国一名死了7年诈骗犯复活,法院出售加密货币偿还受害者

一名南韩的诈骗犯在被宣告死亡七年后,终被遣返回国,法院撤销其失踪宣告,随后其冻结的资产约6万美元被用于偿还受害者。此事件暴露了韩国司法系统中的诸多漏洞,并引发对于数字资产管理的广泛批评,政府决定进行全面改革。

動區BlockTempo3小时前

FBI 逮捕法警署加密货币盗案嫌疑人,4600 万美元失窃谜底揭开

美国FBI在圣马丁岛逮捕John Daghita,涉嫌非法存取法警署管理的4600万美元加密货币。该案件源于链上侦探ZachXBT的追踪,揭示政府在数字资产保管方面的漏洞,并引发对第三方托管安全的质疑。目前尚未确认是否追回被盗资产。

Market Whisper3小时前

PsiQuantum 量子运算设施破土动工,规模或可破解比特币

PsiQuantum在芝加哥的百萬量子比特設施正式開工,與NVIDIA合作,計劃建造強大的量子電腦。該設施可挑戰比特幣加密技術,引發網絡安全討論。量子電腦的威脅評估顯示,早期UTXO錢包最脆弱,部分專家認為未來十年內量子電腦不會對比特幣造成重大影響。PsiQuantum強調無意攻擊比特幣,但技術擴散風險仍需關注。

Market Whisper4小时前

HypurrFi披露Aave V3早期版本“舍入误差”漏洞,已暂停XAUT0与UBTC市场新增借贷

HyperEVM的HypurrFi在X平台发布消息,Aave V3 3.5前版本存在“舍入误差”漏洞,攻击者可利用该漏洞提取底层代币。受影响市场已暂停相关操作,用户资金安全无风险,团队正在协作解决问题。

GateNews4小时前
评论
0/400
暂无评论