Figure Technologyは、NASDAQに上場しているブロックチェーンを基盤とした融資企業で、従業員を対象としたソーシャルエンジニアリング攻撃によりデータ漏洩が発生したことを確認しました。TechCrunchが2026年2月13日に引用したスポークスパーソンによると、調査の結果、限定的なファイルにアクセスされたことが判明し、影響を受けた顧客に通知を開始し、無料のクレジットモニタリングを提供しているとのことです。この情報公開は、暗号資産を活用した金融サービスにおけるセキュリティ対策への継続的な監視の中で行われており、オープンネットワークの価値とともに、スタッフの操作によって個人情報が漏洩するリスクも伴うことを示しています。
重要ポイント
不正アクセスは、特定の従業員を標的としたソーシャルエンジニアリングによるもので、限定的なファイルにアクセスされた。
漏洩した資料には、顧客の氏名、住所、生年月日、電話番号などの個人情報が含まれ、これによりなりすましやフィッシング詐欺の可能性が高まる。
ShinyHuntersグループは、ダークウェブ上のサイトで責任を認め、身代金要求を拒否された後に約2.5ギガバイトのデータを公開したと主張している。
攻撃者は、漏洩の一環として約2.5ギガバイトのデータを公開した。
Figure Technologyは、影響を受けた顧客への通知と無料クレジットモニタリングの提供を開始したと発表し、2026年1月にNASDAQに上場し、OPENプラットフォームを立ち上げた。
OPENは、「オンチェーン・パブリック・エクイティ・ネットワーク」の略称で、Provenanceのブロックチェーン上で実株を発行し、担保された株式の直接貸付を可能にし、特定の取引において従来のブローカーを介さない仕組みを提供している。
市場背景:この事件は、暗号貸し手やオープンファイナンスプラットフォームに影響を与えるセキュリティ事件の広範なパターンの一部です。2025年の全体的なフィッシング被害額は約8385万ドルに減少しましたが、これはフィッシングが終わったことを意味しません。攻撃者は市場状況に適応し、スタッフやサプライチェーンを標的にしています。2025年中頃のEthereumの好調な上昇を背景に一時的に沈静化しましたが、オンチェーンファイナンスのユーザーにとってリスクは依然高いままです。
なぜ重要か
投資家にとって、この漏洩は、オープンネットワークとリアルタイム決済に依存するフィンテックや暗号貸付プラットフォームにおけるリスクの連鎖を浮き彫りにしています。個人情報の漏洩は、Figureの顧客を対象としたなりすましやフィッシング詐欺の可能性を高め、リスク管理を複雑にします。
開発者やプラットフォーム運営者にとって、この事件は、堅牢な認証システム、ソーシャルエンジニアリングに対するスタッフ教育、そして一人の従業員が侵害された場合でもデータアクセスを制限するゼロトラストアーキテクチャの継続的な必要性を示しています。2026年1月のOPENの立ち上げは、ブロックチェーン上で実株を発行できる仕組みを通じて、Figureが資本市場の再構築を目指す意欲を示していますが、セキュリティコントロールは製品の革新に追いつく必要があります。
市場の観点から、この種のセキュリティ事件は、オンチェーン株式ソリューションや関連するフィンテックサービスに対する市場のセンチメントに影響を与える可能性があります。特に、規制当局がデータプライバシーやトークン化資産、越境貸付の基準を厳格化する中で、注目されています。
今後の注目点
Figureが今後開示する漏洩規模、影響を受けた人数、公開されたデータの種類。
事件に関連した規制通知や調査の進展と、それがブロックチェーン駆動の融資におけるデータプライバシーに与える影響。
OPENとProvenanceブロックチェーンとの連携に関する採用指標やガバナンスの最新情報。
脅威アクターからの追加データ公開や対策、身代金活動や交渉の兆候。
Figureのサービスの完全性と、融資およびカストディワークフローにおける是正措置に関する保証。
情報源と検証
TechCrunch:Figureがデータ漏洩を確認、ソーシャルエンジニアリングの手法と通知活動の詳細(2026年2月13日)https://techcrunch.com/2026/02/13/fintech-lending-giant-figure-confirms-data-breach/
ShinyHuntersのダークウェブ漏洩ページは、身代金要求拒否後に公開された約2.5GBのFigureデータを主張。
FigureのIPOと評価額の詳細はCointelegraphが報じており、2026年9月の上場時に1株25ドルで約7億8750万ドルの資金調達を達成。
OPENの立ち上げに関する報道と、そのブロックチェーン上で実株を発行し、ピアツーピアの担保株式貸付を可能にするプラットフォームとしての説明。
Cryptoのフィッシング被害と2025年の減少傾向について、Scam SnifferやCointelegraphの分析によるウォレットの流出やセキュリティ動向。
Figureのブロックチェーン融資とOPENプラットフォームのセキュリティテスト