Social Engineering-Breaches treffen Figure Technology und Step Finance

SOL0,78%
DEFI-0,87%
  • Figure Tech wurde nach einem Betrugsfall eines Mitarbeiters gehackt; ShinyHunters hat 2,5 GB sensible Daten geleakt.

  • Step Finance verlor 29 Mio. USD in SOL, nachdem Hacker auf Treasury-Wallets Zugriff erhielten; die Ursache bleibt unklar.

  • Social Engineering- und KI-Betrügereien nehmen zu und bedrohen sowohl Tech-Unternehmen als auch Krypto-Plattformen gleichermaßen.

Eine wachsende Welle von Cyberangriffen hat die Tech- und Krypto-Branche erschüttert und die Risiken menschlicher Zielangriffe hervorgehoben. Kürzlich gab Figure Technology einen Sicherheitsvorfall bekannt, nachdem ein Mitarbeiter auf einen Social Engineering-Betrug hereingefallen war, was Hackern den Zugriff auf einige Dateien ermöglichte.

Das Unternehmen bestätigte, dass es die betroffenen Partner informiert und ihnen kostenlose Kreditüberwachungsdienste angeboten hat. Zudem wurde hervorgehoben, dass der Sprecher von Figure auf mehrere konkrete Fragen zum Vorfall nicht geantwortet hat. Die Black-Hat-Hackergruppe ShinyHunters übernahm die Verantwortung für den Angriff auf ihrer Dark-Web-Plattform und behauptete, das Unternehmen habe ihre Forderungen nicht erfüllt, was zum Leck von 2,5 GB Daten führte.

Außerdem erklärte Figure: „Wir haben kürzlich auch entdeckt, dass eine Person dazu verleitet wurde, ihre Anmeldedaten herauszugeben, was einem Nutzer ermöglichte, mit seinem Konto einige Dateien herunterzuladen. Wir haben sofort Maßnahmen ergriffen, um dies zu stoppen, und eine forensische Firma beauftragt, um festzustellen, welche Dateien betroffen sind.“ Dabei wurde festgestellt, dass es sich um einen Social Engineering-Angriff handelt, der auf psychologischer Manipulation beruht, um unbefugten Zugriff zu erlangen.

Kürzlich berichtete Chainalysis, dass Betrüger im vergangenen Jahr mithilfe von KI in der Lage waren, unglaubliche 17 Milliarden USD an Kryptowährungen zu stehlen, um Betrugs- und Social Engineering-Angriffe zu verstärken. Dies entspricht den Bedenken der Branche, die nach einem Bericht der Privacy Rights Clearinghouse im Dezember 2025 aufkamen, wonach Regulierungsbehörden über 8.000 Meldungen im Zusammenhang mit mindestens 374 Millionen Menschen registriert haben.

Größere Auswirkungen auf Tech und Krypto

Anonyme Quellen enthüllten, dass der Figure-Hack Teil einer größeren Kampagne sein könnte, die Unternehmen betrifft, die Okta’s Single Sign-On-Dienst nutzen. Weitere mutmaßliche Opfer sind die University of Pennsylvania und Harvard University.

Unterdessen bestätigte Step Finance, eine große DeFi-Plattform auf Solana, einen Angriff, bei dem mehrere Treasury- und Gebühren-Wallets betroffen waren. On-Chain-Daten zeigen, dass Hacker etwa 261.854 SOL unstaken und die Gelder an unbekannte Adressen transferiert haben. Bei einem Kurs von 110 USD pro SOL belaufen sich diese Transfers auf fast 29 Millionen USD.

Step Finance schrieb auf X: „Wir hatten vor einigen Stunden einen Sicherheitsvorfall bei einigen unserer Treasury-Wallets, und wir untersuchen das derzeit… Wir werden später weitere Details mitteilen.“ Das Unternehmen gab jedoch keinen Aufschluss über die Ursache des Vorfalls, was Spekulationen über Schwachstellen in Smart Contracts oder Zugriffssteuerung aufkommen ließ.

Daraus resultierte die Frage in der Community, ob auch Nutzerfonds außerhalb der Treasury-Wallets gefährdet sind. Trotz mehrfacher Medienanfragen weigerte sich Step Finance, weitere Kommentare abzugeben.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Die Krypto-Firma Goliath Ventures beantragt Insolvenzschutz und steht im Verdacht, ein Ponzi-Schema in Höhe von 328 Millionen US-Dollar betrieben zu haben.

Florida-based cryptocurrency firm Goliath Ventures has filed for Chapter 11 bankruptcy protection, accused of a $328 million Ponzi scheme, with over 2,000 investors affected. The former CEO has been arrested for telecom fraud and money laundering, with funds misappropriated to pay returns to early investors and for luxury spending.

GateNews1Std her

LiteLLM Hacker-Vergiftung: 500.000 Zertifikate undicht, Krypto-Wallets könnten gestohlen werden, wie überprüft man, ob man betroffen ist?

LiteLLM wurde Opfer eines Lieferkettenangriffs, bei dem Hunderte von GB an Daten und 500.000 Zertifikate kompromittiert wurden, was mehr als 20.000 Code-Repositories betrifft. Hacker nutzten eine Schwachstelle in Trivy aus, um erfolgreich bösartigen Code einzuschleusen und sensible Informationen zu stehlen. Es muss die Sicherheit der Lieferkette und die Zugriffskontrolle verstärkt werden, um ähnliche Angriffe zu verhindern.

区块客6Std her

Circle hat zwei Hot Wallets erneut entsperrt, insgesamt wurden 5 Wallets entsperrt.

Gate News Nachrichten, am 28. März, äußerte der On-Chain-Detektiv ZachXBT in einem Tweet, dass Circle vor ein paar Stunden die ckUSDC (Dfinity-Brücke) und zwei weitere Hot Wallets mit unbekannten Adressen, die mit 0x00e beginnen, aufgetaut hat. Bis jetzt wurden von den zuvor genannten 16 Hot Wallets bereits 5 aufgetaut. ZachXBT erklärte, dass er, sobald der New Yorker Zivilprozess geöffnet wird, die Kläger, Experten und alle anderen beteiligten Parteien öffentlich benennen wird.

GateNews8Std her

US-Senatorin Warren fordert Untersuchung der Sicherheitsrisiken bei Bitmain und der Geschäftsbeziehungen zur Trump-Familie

Die US-Senatorin Warren hat einen Brief an das Handelsministerium geschickt, in dem sie eine Untersuchung der nationalen Sicherheitsrisiken von Bitmain sowie deren Verbindungen zur Trump-Familie fordert und die Offenlegung entsprechender Kommunikationsprotokolle verlangt. Das FBI untersucht die potenziellen Risiken der Mining-Ausrüstung des Unternehmens. Bitmain hat auf die Vorwürfe reagiert und sie als unbegründet zurückgewiesen, die betreffenden Sicherheitstests hätten keine Probleme festgestellt.

GateNews12Std her

Indien Central Bureau of Investigation verhaftet mutmaßliche Täter des internationalen Menschenhandels, die verdächtigt werden, Bürger zum Mitmachen bei Krypto-Betrug verleitet zu haben.

Die Zentralermittlungsbehörde Indiens hat einen Verdächtigen namens Sunil Nellathu Ramakrishnan festgenommen und ihm vorgeworfen, als Koordinator in einem Schmuggelnetzwerk tätig gewesen zu sein, das mit Cyberbetrug in Südostasien in Verbindung steht. Das Netzwerk lockte indische Bürger dazu, an Betrugsaktivitäten in Myanmar teilzunehmen; die CBI hat einschlägige digitale Beweise gesammelt, die Ermittlungen laufen noch.

GateNews12Std her

Circle hebt KYT-Freeze bei 500 Casino- und Whale-Wallets in USDC auf

Circle hat zwei eingefrorene Hot Wallets entsperrt, die mit 500 Casino und einem Krypto-Whale verknüpft sind, nachdem ein Compliance-Freeze Nutzerabhebungen an einer zentralisierten Börse blockiert hatte. Das Fehlen von Transparenz bezüglich des anfänglichen Freeze wirft Bedenken hinsichtlich einer zentralisierten Kontrolle über Vermögenswerte auf.

LiveBTCNews16Std her
Kommentieren
0/400
Keine Kommentare