Las brechas de ingeniería social afectan a Figure Technology y Step Finance

SOL1,26%
DEFI-2,6%
  • Figure Tech fue vulnerada después de que un empleado cayera en una estafa; ShinyHunters filtró 2.5 GB de datos sensibles.

  • Step Finance perdió 29 millones de dólares en SOL tras que hackers accedieran a las billeteras del tesoro, la causa sigue sin aclararse.

  • Las estafas de ingeniería social y AI están en aumento, amenazando tanto a empresas tecnológicas como a plataformas de criptomonedas.

Una ola creciente de ciberataques ha sacudido los sectores tecnológico y cripto, destacando los riesgos de explotaciones dirigidas a humanos. Recientemente, Figure Technology reveló una brecha tras que un empleado cayera en una estafa de ingeniería social, lo que permitió a los hackers acceder a algunos archivos.

La compañía confirmó que notificó a los socios afectados y les proporcionó servicios gratuitos de monitoreo de crédito. Además, los reporteros destacaron que el portavoz de Figure no respondió a varias preguntas específicas sobre la brecha. El grupo de hackers de sombrero negro ShinyHunters asumió la responsabilidad de la brecha en su plataforma en la web oscura, alegando que la empresa no satisfizo sus demandas, lo que llevó a la filtración de 2.5 GB de datos.

Además, Figure explicó, “También descubrimos recientemente que una persona fue engañada para entregar sus credenciales de inicio de sesión, lo que permitió a un usuario descargar algunos archivos usando su cuenta. Actuamos de inmediato para detenerlo y contratamos a una firma forense para ayudar a determinar qué archivos fueron comprometidos.” Como resultado, se determinó que el ataque fue de ingeniería social, que se basa en la manipulación psicológica para obtener acceso no autorizado.

Recientemente, Chainalysis informó que los estafadores lograron robar la asombrosa cantidad de 17 mil millones de dólares en criptomonedas en el último año usando AI para mejorar las estafas de suplantación e ingeniería social. Esto está en línea con la preocupación de la industria que surgió tras un informe de Privacy Rights Clearinghouse en diciembre de 2025, que indicó que los reguladores han presentado más de 8,000 denuncias que afectan a al menos 374 millones de personas.

Implicaciones más amplias para la tecnología y las criptomonedas

Fuentes anónimas revelaron que la brecha de Figure podría ser parte de una campaña mayor dirigida a empresas que usan el servicio de inicio de sesión único de Okta. Otras víctimas alegadas incluyen a la Universidad de Pennsylvania y la Universidad de Harvard.

Mientras tanto, Step Finance, una importante plataforma DeFi en Solana, confirmó una brecha que afectó varias billeteras del tesoro y de tarifas. Datos en la cadena muestran que los hackers desestacaron aproximadamente 261,854 SOL, moviendo fondos a direcciones desconocidas. Con un precio de 110 dólares por SOL, estas transferencias suman casi 29 millones de dólares.

Step Finance publicó en X, “Experimentamos una brecha de seguridad en algunas de nuestras billeteras del tesoro hace unas horas, y actualmente estamos investigando… Compartiremos más detalles más adelante.” Sin embargo, la compañía no especificó la causa raíz de la brecha, lo que generó especulaciones sobre fallos en contratos inteligentes o problemas de control de acceso.

En consecuencia, la comunidad cuestionó si los fondos de los usuarios fuera de las billeteras del tesoro estaban en riesgo. A pesar de las reiteradas consultas de los medios, Step Finance se negó a ofrecer más comentarios.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

¡El gran fallo de Phantom, la billetera cripto! Durante el período del airdrop, el precio se desordenó y estalló una ola de reclamaciones por parte de los usuarios

La billetera Phantom presentó una falla durante el período de airdrop, lo que provocó que el precio de los tokens y el saldo de la cuenta se mostraran de forma anormal. Aunque la seguridad de los activos no se vio comprometida, los usuarios sufrieron pérdidas en las operaciones, lo que dio lugar a solicitudes de compensación y a una crisis de confianza. El incidente también aumentó las preocupaciones sobre la seguridad de la cadena de bloques; algunos actores maliciosos podrían aprovechar la situación de confusión para lanzar ataques de phishing. Aunque el problema técnico ya se ha solucionado, aún es necesario mejorar la experiencia de uso y la estabilidad del sistema.

CryptoCityhace1h

¡El gran fallo de la billetera cripto Phantom! Durante el período de airdrops, el precio se desordenó, lo que desató una ola de reclamaciones de los usuarios

La cartera Phantom presentó una falla durante el período de airdrops, lo que provocó que el precio del token y el saldo de la cuenta mostraran comportamientos anómalos. Aunque la seguridad de los activos no estaba comprometida, los usuarios sufrieron pérdidas por transacciones, lo que dio lugar a solicitudes de compensación y una crisis de confianza. El incidente también aumentó las dudas sobre la seguridad de la blockchain; algunos delincuentes podrían aprovechar la situación de confusión para lanzar ataques de phishing. Aunque el problema técnico ya se ha solucionado, todavía es necesario mejorar la experiencia de uso y la estabilidad del sistema.

CryptoCityhace4h

El proyecto cripto de la familia Trump WLFI obtiene un préstamo de 31,4 millones de dólares a través de Dolomite, y hay controversia por la superposición de identidades en calidad de asesor

El proyecto cripto WLFI, fundado por la familia de Trump, ha generado preocupación en el mercado por riesgos de liquidez y presuntas relaciones internas a través de préstamos mediante Dolomite. WLFI usa USD1 en stablecoins y tokens de plataforma como garantía, pide prestados 31,4 millones de dólares y los transfiere a un CEX, presuntamente para cambiar por moneda fiduciaria. WLFI tiene una alta concentración y también existe riesgo de liquidación. Los datos on-chain muestran que recientemente WLFI ha transferido grandes cantidades de tokens, cuyo destino aún es incierto, y no ha respondido sobre la operación.

GateNewshace5h

Un CEX participa en una acción internacional liderada por la NCA del Reino Unido para combatir la estafa de phishing con autorización

Un CEX participó en la operación "Operation Atlantic", liderada por la National Crime Agency del Reino Unido, para combatir estafas de criptomonedas y de inversión, con un enfoque especial en estafas de phishing con permisos. El CEX brindó apoyo en el lugar, ayudó a identificar a las víctimas y los sitios web maliciosos, y proporcionó información a las autoridades encargadas de la aplicación de la ley, protegiendo a miles de posibles víctimas.

GateNewshace5h

ZachXBT: Los cofundadores de Spartans presuntamente lideraron una estafa de preventa de Blockdag, recaudando más de 300 millones de dólares

El investigador on-chain ZachXBT acusa al supuesto cofundador del operador de casinos Spartans, Gurhan Kiziloz, de dirigir el proyecto Blockdag Network mediante promociones falsas que habrían inducido a pequeños inversores a recaudar 300 millones de dólares, y de retirar el dinero hacia Medio Oriente en el plazo de dos años. Gurhan estaría implicado en gastos suntuarios y en mantener su imagen a través de relaciones públicas.

GateNewshace5h

Un despacho de abogados de Estados Unidos inicia una investigación sobre una demanda colectiva por el incidente de robo de Drift Protocol, cuestionando que Circle no haya congelado los fondos

El bufete de abogados estadounidense Gibbs Mura inicia una investigación sobre una demanda colectiva, en relación con el incidente de robo del protocolo Drift Protocol, con un importe aproximado de entre 280 y 285 millones de dólares. El bufete señaló que Circle no congeló oportunamente los fondos robados, y pidió a los usuarios afectados que participen en la demanda para recuperar las pérdidas.

GateNewshace7h
Comentar
0/400
Sin comentarios