Pelanggaraan Rekayasa Sosial Menimpa Figure Technology dan Step Finance

SOL2,88%
  • Figure Tech mengalami pelanggaran setelah seorang karyawan tertipu oleh penipuan; ShinyHunters membocorkan 2,5GB data sensitif.

  • Step Finance kehilangan 29 juta dolar dalam SOL setelah peretas mengakses dompet treasury, penyebabnya masih belum jelas.

  • Penipuan rekayasa sosial dan AI semakin meningkat, mengancam baik perusahaan teknologi maupun platform kripto.

Gelombang serangan siber yang semakin besar telah mengguncang sektor teknologi dan kripto, menyoroti risiko eksploitasi yang menargetkan manusia. Baru-baru ini, Figure Technology mengungkapkan adanya pelanggaran setelah seorang karyawan tertipu oleh penipuan rekayasa sosial, yang memungkinkan peretas mengakses beberapa file.

Perusahaan mengonfirmasi bahwa mereka telah memberi tahu mitra yang terkena dampak dan menyediakan layanan pemantauan kredit gratis. Selain itu, wartawan menyoroti bahwa juru bicara Figure tidak merespons beberapa pertanyaan spesifik terkait pelanggaran tersebut. Kelompok peretas black-hat ShinyHunters mengaku bertanggung jawab atas pelanggaran tersebut di platform dark web mereka, mengklaim bahwa perusahaan gagal memenuhi tuntutan mereka, yang menyebabkan bocornya data sebesar 2,5 GB.

Selain itu, Figure menjelaskan, “Kami juga baru-baru ini menemukan bahwa seseorang telah tertipu untuk menyerahkan kredensial login mereka, yang memungkinkan pengguna mengunduh beberapa file menggunakan akun mereka. Kami segera bertindak untuk menghentikannya dan menyewa perusahaan forensik untuk membantu menentukan file mana yang telah dikompromikan.” Akibatnya, diketahui bahwa serangan tersebut adalah serangan rekayasa sosial, yang bergantung pada manipulasi psikologis untuk mendapatkan akses tidak sah.

Baru-baru ini, Chainalysis melaporkan bahwa penipu telah berhasil mencuri hingga 17 miliar dolar dalam bentuk cryptocurrency dalam setahun terakhir dengan menggunakan AI untuk meningkatkan penipuan impersonation dan rekayasa sosial. Ini sejalan dengan kekhawatiran industri yang muncul setelah laporan dari Privacy Rights Clearinghouse pada Desember 2025, yang menunjukkan bahwa regulator telah mengajukan lebih dari 8.000 pengajuan yang mempengaruhi setidaknya 374 juta orang.

Implikasi Lebih Luas untuk Teknologi dan Kripto

Sumber anonim mengungkapkan bahwa pelanggaran Figure mungkin merupakan bagian dari kampanye yang lebih besar yang menargetkan perusahaan yang menggunakan layanan single sign-on Okta. Korban lain yang diduga termasuk Universitas Pennsylvania dan Universitas Harvard.

Sementara itu, Step Finance, platform DeFi utama di Solana, mengonfirmasi adanya pelanggaran yang mempengaruhi beberapa dompet treasury dan fee. Data onchain menunjukkan bahwa peretas melepas sekitar 261.854 SOL, memindahkan dana ke alamat yang tidak dikenal. Dengan harga 110 dolar per SOL, transfer ini mencapai hampir 29 juta dolar.

Step Finance memposting di X, “Kami mengalami pelanggaran keamanan di beberapa dompet treasury kami beberapa jam yang lalu, dan saat ini kami sedang menyelidikinya… Kami akan membagikan lebih banyak detail nanti.” Namun, perusahaan tidak menyebutkan penyebab utama pelanggaran tersebut, memicu spekulasi tentang cacat kontrak pintar atau masalah kontrol akses.

Akibatnya, komunitas mempertanyakan apakah dana pengguna di luar dompet treasury juga berisiko. Meskipun telah banyak pertanyaan dari media, Step Finance menolak memberikan komentar lebih lanjut.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Kemitraan Tokenisasi NYSE Memperingatkan Risiko Token Saham Sintetis

Partner tokenisasi NYSE telah mengeluarkan peringatan bahwa token saham sintetis dapat menyesatkan trader ritel melalui penggambaran yang keliru terhadap saham yang mendasarinya dan penggunaan nama perusahaan tanpa izin, menurut peringatan tersebut. Kekhawatiran tentang Token Sintetis Offshore Para mitra mengidentifikasi tiga ri

CryptoFrontier3jam yang lalu

Project Eleven Memperingatkan Q-Day Bisa Terjadi Secepat 2030, Dengan 6,9 Juta Bitcoin Berisiko

Menurut laporan Project Eleven pada hari Rabu, komputer kuantum berpotensi memecahkan enkripsi modern sedini 2030, dengan estimasi perusahaan rintisan bahwa 6,9 juta bitcoin, senilai lebih dari $560 miliar, dapat terpapar risiko kuantum dalam kondisi tertentu. Perusahaan rintisan yang berfokus pada keamanan pasca-kuantum

GateNews5jam yang lalu

Ekubo Protocol Dikuras Senilai $1,4 juta dalam WBTC Melalui Eksploit Berbasis Persetujuan

Menurut perusahaan keamanan blockchain Blockaid, Ekubo Protocol kehilangan sekitar 1,4 juta dolar AS dalam wrapped bitcoin (WBTC) baru-baru ini setelah penyerang mengeksploitasi kelemahan kontrol akses di kontrak EVM swap router. Para penyerang melewati mekanisme verifikasi pembayaran untuk menguras dana dari dompet

GateNews9jam yang lalu

Korban Terorisme Korea Utara Mengajukan Berkas Klaim $71M Terhadap Peretas Aave, Ubah Kerangka Serangan Sebagai Penipuan

Pengacara para korban dari tiga kasus terorisme Korea Utara mengajukan tanggapan setebal 30 halaman pada Selasa, dengan membingkai peretasan Aave pada 18 April sebagai penipuan alih-alih pencurian—pembedaan hukum yang dapat memberi penyerang hak hukum atas kripto pinjaman tersebut. Para korban menargetkan untuk memulihkan sekitar $71 mi

GateNews12jam yang lalu

Crypto Whale Menggugat Coinbase Terkait Dana Pencurian $55M DAI yang Dibekukan

Seorang whale kripto anonim yang diidentifikasi sebagai "D.B." mengajukan gugatan pada Senin terhadap Coinbase dan seorang pelaku pencurian yang diduga, terkait penolakan bursa untuk mengembalikan dana yang dibekukan yang terkait dengan pencurian kripto pada Agustus 2024, menurut berkas pengadilan. Penggugat kehilangan sekitar 55 juta dolar AS senilai DAI dalam insiden tersebut

CryptoFrontier13jam yang lalu

Bitcoin Core mengungkap bug yang dapat membuat penambang menyebabkan node mengalami crash

Pengembang Bitcoin Core mengungkapkan bug berlevel keparahan tinggi yang dapat memungkinkan penambang untuk secara jarak jauh membuat beberapa node Bitcoin mogok. Ringkasan Bitcoin Core mengungkap CVE-2024-52911, yang memengaruhi versi sebelum 29.0, sementara node lama masih terekspos online. Penambang membutuhkan blok proof-of-work yang mahal untuk memicu

Cryptonews14jam yang lalu
Komentar
0/400
Tidak ada komentar