Vulnerabilidades de Engenharia Social Afetam a Figure Technology e a Step Finance

SOL7,11%
DEFI-0,71%
  • A Figure Tech foi alvo de uma violação após um funcionário cair num esquema; ShinyHunters divulgou 2,5 GB de dados sensíveis.

  • A Step Finance perdeu 29 milhões de dólares em SOL após hackers acederem às carteiras do tesouro, cuja causa permanece desconhecida.

  • Os esquemas de engenharia social e fraudes com IA estão a aumentar, ameaçando tanto empresas tecnológicas quanto plataformas de criptomoedas.

Uma onda crescente de ciberataques tem abalado os setores de tecnologia e criptomoedas, destacando os riscos de explorações direcionadas a humanos. Recentemente, a Figure Technology revelou uma violação após um funcionário ser vítima de um esquema de engenharia social, permitindo que hackers acedesssem alguns ficheiros.

A empresa confirmou que notificou os parceiros afetados e forneceu-lhes serviços gratuitos de monitorização de crédito. Além disso, os jornalistas destacaram que o porta-voz da Figure não respondeu a várias perguntas específicas sobre a violação. O grupo de hackers de chapéu negro ShinyHunters assumiu a responsabilidade pela violação na sua plataforma na dark web, alegando que a empresa não satisfez as suas exigências, levando ao vazamento de 2,5 GB de dados.

Além disso, a Figure explicou: “Recentemente, também descobrimos que uma pessoa foi enganada a entregar as suas credenciais de login, o que permitiu a um utilizador descarregar alguns ficheiros usando a sua conta. Agimos imediatamente para interromper a situação e contratámos uma firma forense para ajudar a determinar quais os ficheiros que foram comprometidos.” Como resultado, foi determinado que o ataque foi uma tentativa de engenharia social, que se baseia na manipulação psicológica para obter acesso não autorizado.

Recentemente, a Chainalysis relatou que os golpistas conseguiram roubar impressionantes 17 mil milhões de dólares em criptomoedas no último ano, usando IA para melhorar ataques de impersonificação e engenharia social. Isto está alinhado com a preocupação do setor que surgiu após um relatório da Privacy Rights Clearinghouse em dezembro de 2025, que indicou que os reguladores apresentaram mais de 8.000 processos que afetam pelo menos 374 milhões de pessoas.

Implicações mais amplas para Tecnologia e Criptomoedas

Fontes anónimas revelaram que a violação da Figure pode fazer parte de uma campanha maior direcionada a empresas que usam o serviço de login único da Okta. Outras vítimas alegadas incluem a Universidade da Pensilvânia e Harvard.

Entretanto, a Step Finance, uma importante plataforma DeFi na Solana, confirmou uma violação que afetou várias carteiras de tesouro e de taxas. Dados na blockchain mostram que hackers desestacaram cerca de 261.854 SOL, transferindo fundos para endereços desconhecidos. A um preço de 110 dólares por SOL, essas transferências totalizam quase 29 milhões de dólares.

A Step Finance publicou no X: “Tivemos uma violação de segurança em algumas das nossas carteiras do tesouro há algumas horas, e estamos atualmente a investigar… Compartilharemos mais detalhes posteriormente.” No entanto, a empresa não especificou a causa raiz da violação, gerando especulações sobre falhas em contratos inteligentes ou problemas de controlo de acesso.

Consequentemente, a comunidade questionou se os fundos dos utilizadores fora das carteiras do tesouro estavam em risco. Apesar de várias perguntas da imprensa, a Step Finance recusou-se a fornecer mais comentários.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

As forças armadas de Israel estão a caçar infiltrados na Polymarket

Os reservistas e civis das Forças de Defesa de Israel foram processados por utilizarem informações confidenciais militares para apostar na Polymarket, suspeitos de negociação com informação privilegiada. Este incidente revela os riscos de concorrência desleal e de insiders nos mercados de previsão, especialmente em áreas sensíveis como a guerra. Apela-se a que, no futuro, possa ser necessário reforçar a regulamentação para prevenir problemas semelhantes.

区块客11m atrás

O antigo CTO da Ripple confirma que o XRP não tem um emissor: esquema de NFT levou ao roubo de fundos, vítimas não conseguem recuperar os tokens

14 de fevereiro de notícias, o antigo Diretor de Tecnologia da Ripple e atualmente CTO Honorário, David Schwartz, reiterou que o XRP não possui uma entidade emissora, portanto, em casos de roubo ou fraude, ninguém pode congelar, revogar ou recuperar esses tokens. Esta declaração surge após um recente esquema de NFT de “Cupom de Recompensa LP”, que levou ao roubo de fundos de uma carteira de um importante provedor de liquidez, desencadeando uma ampla discussão na comunidade sobre a funcionalidade de recuperação do XRP Ledger. Quem revelou inicialmente o incidente foi o utilizador da plataforma X Apex589, que apontou que um provedor de liquidez sofreu perdas ao receber um NFT suspeito. Posteriormente, a conta GTFXRP acrescentou que o endereço da vítima pertence a uma firma de capital de risco, e pediu que a situação fosse reportada diretamente a David Schwartz. Alguns utilizadores perguntaram se seria possível recuperar as perdas através do mecanismo de recuperação do XRPL, mas Schwartz respondeu que apenas ativos emitidos por uma entidade podem ser recuperados, e que o XRP, como ativo nativo, não possui uma entidade emissora.

GateNewsBot5h atrás

Relatório de pesquisa da Brave: zkLogin apresenta três principais vulnerabilidades, decorrentes de ambiguidade semântica, ausência de garantias de ligação e transferência de confiança na arquitetura

A equipa de investigação do Brave publicou um relatório indicando que o sistema de autorização de transações blockchain zkLogin apresenta três tipos de vulnerabilidades inerentes, relacionadas com a dependência de documentação externa, conversão de documentação de autenticação e riscos de privacidade e governança causados pela concentração de confiança. Estes problemas resultam de falhas arquitetónicas, e não de vulnerabilidades criptográficas.

GateNewsBot5h atrás

Ripple CTO David Schwartz: Clawback não pode recuperar XRP roubado

David Schwartz, CTO da Ripple, esclareceu que o recurso de "Clawback" não pode reverter transações fraudulentas envolvendo XRP após um incidente de segurança na comunidade GTF. Ele destacou que o XRP não é um ativo recuperável, uma vez que não possui uma conta emissora, distinguindo-o de outros tokens na XRP Ledger que podem estar sujeitos a mecanismos de Clawback.

TapChiBitcoin7h atrás

Hacker do incidente Mixin transfere mais de 2.000 ETH através do Tornado Cash após quase dois anos de silêncio

Vương Tiễn

TapChiBitcoin8h atrás
Comentar
0/400
Nenhum comentário
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)