-
由于员工上当受骗,Figure Tech遭遇数据泄露;ShinyHunters在暗网泄露了2.5GB敏感数据。
-
Step Finance在黑客入侵财库钱包后损失了2900万美元的SOL,原因尚不清楚。
-
社会工程和人工智能诈骗不断上升,威胁着科技公司和加密平台。
一波日益增长的网络攻击震动了科技和加密行业,凸显了针对人类的利用风险。近日,Figure Technology披露了一次数据泄露事件,一名员工上当受骗,导致黑客访问了部分文件。
公司确认已通知受影响的合作伙伴,并为他们提供免费信用监控服务。此外,记者指出,Figure的发言人未对关于此次泄露的多个具体问题作出回应。黑帽黑客组织ShinyHunters在其暗网平台上声称对此次泄露负责,声称公司未能满足他们的要求,导致了2.5GB数据的泄漏。
此外,Figure解释说:“我们最近还发现,有个人被欺骗交出了登录凭据,导致某用户使用其账户下载了少量文件。我们立即采取行动制止,并聘请了取证公司协助确定哪些文件被泄露。”因此,最终确认此次事件是一场社会工程攻击,依赖心理操控以获取未授权访问。
近日,Chainalysis报告称,过去一年中,骗子利用人工智能增强冒充和社会工程攻击,成功窃取了高达170亿美元的加密货币。这与2025年12月隐私权清算所(Privacy Rights Clearinghouse)的一份报告中提出的行业担忧一致,该报告显示监管机构已提交超过8000份申诉,影响至少3.74亿人。
科技与加密行业的更广泛影响
匿名消息人士透露,Figure的泄露事件可能是针对使用Okta单点登录服务的公司的一场更大规模的行动的一部分。其他涉嫌受害的机构包括宾夕法尼亚大学和哈佛大学。
与此同时,Solana上的主要DeFi平台Step Finance确认发生了影响多个财库和手续费钱包的安全事件。链上数据显示,黑客解质了约261,854个SOL,并将资金转移到未知地址。以每个SOL110美元的价格计算,这些转账总额接近2900万美元。
Step Finance在X(前Twitter)上发布消息称:“我们在几个小时前在部分财库钱包中发生了安全漏洞,目前正在调查……稍后会分享更多细节。”然而,公司未说明此次泄露的根本原因,引发了关于智能合约漏洞或访问控制问题的猜测。
因此,社区质疑用户资金是否也面临风险,尽管多次媒体询问,Step Finance仍拒绝提供进一步评论。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
北韓恐攻判決持有人升級爭奪 7,100 万美元 Aave 凍结资产:援引反恐保险法
北韩恐攻案升温,7,100 万美金 Aave 冻结资产进入第三回合。原告改以 TRIA 法主张 ETH 属北韩国家财产,强调诈骗而非盗窃以突破小偷不拥有人赃物抗辩,同时挑战 Aave 的 standing 与治理地位。DeFi United 募资逾 3.28 亿美元,基金充足以补偿受影响用户。案件或将成为 DeFi 法理与 DAO 治理的关键判例。
鏈新聞abmedia1小时前
加密巨鲸起诉 Coinbase,指控冻结被盗 DAI 后拒绝归还
据 The Block 于 5 月 6 日报道,一名以化名“DB”起诉的匿名加密货币巨鲸周一对 Coinbase 及被指控的窃贼“John Doe”提起诉讼,指控 Coinbase 在其提供宣誓书证明自己为合法所有人后,仍拒绝归还与 2024 年加密货币盗窃案相关的冻结 DAI 资金。
Market Whisper2小时前
朝鲜恐怖受害者提交动议请求扣押 $71M ,并将其重新定性为欺诈
为三起朝鲜恐怖袭击案件受害者提供法律代理的律师在周二提交了一份 30 页的答复,将 4 月 18 日的 Aave 黑客攻击重新界定为欺诈而非盗窃。这一区别具有法律意义:将该事件认定为欺诈可能会使攻击者获得对所借出资产的法律所有权
GateNews3小时前
Kelp DAO 在 2.92 亿美元桥接漏洞之后改用 Chainlink CCIP,放弃 LayerZero
据 The Block 称,Kelp DAO 在上个月发生 2.92 亿美元桥接漏洞之后,放弃了 LayerZero,转而使用 Chainlink 的跨链互操作协议(CCIP)。Chainlink 的一位代表确认,Kelp DAO 是自该攻击以来首个从 LayerZero 迁移的大型协议。On
GateNews3小时前
LayerZero 联合创始人驳斥 KelpDAO 指控,称已在 2024 年 4 月 1 日进行手动配置变更
根据 Bryan Pellegrino(LayerZero Labs 联合创始人兼首席执行官)的说法,针对 KelpDAO 的大多数指控并无根据。5 月 6 日,Pellegrino 表示,Kelp 起初使用默认的 MultiDVN 或 DeadDVN 配置,但在 2024 年 4 月 1 日手动将其更改为 1/1 配置,依据链上
GateNews3小时前