Figure Technology和Solana生态DeFi平台Step Finance相继披露安全事件,暴露出社工攻击对科技公司与加密平台的直接威胁。前者在员工遭骗局诱导后发生数据泄露,黑客组织ShinyHunters声称已放出2.5GB敏感数据;后者则有链上资金��动,黑客从多个金库与手续费钱包中转出约261,854枚SOL,按文中所引110美元单价计算,规模接近2900万美元。
Figure称员工凭证被套取,黑客随后下载文件
Figure表示,最近发现一名个人被诱导交出登录凭证,攻击者随后利用该账户下载了少量文件。公司称在发现后立即采取措施阻断访问,并聘请取证公司核查受影响文件范围。按照Figure的说法,这起事件被认定为社工攻击,即通过心理操控获取未授权访问。
公司还表示,已通知受影响合作方,并向相关对象提供免费信用监测服务。报道提到,Figure发言人没有回应多项关于此次事件的具体问题。与此同时,ShinyHunters在暗网平台上认领了这起入侵,并称因公司未满足其要求,最终导致2.5GB数据被泄露。
事件或牵出更大攻击面,矛头指向单点登录服务
匿名消息人士称,Figure遭遇的攻击可能属于一轮更大范围的入侵行动,目标是使用Okta单点登录服务的机构。报道中提到的��他疑似受害方还包括宾夕法尼亚大学和哈佛大学。现有素材没有给出更多技术细节,也没有显示Okta与这些机构就该说法作出回应。
这类案件之所以引发行业警惕,在于攻击入口并不总是链上漏洞或程序缺陷,人员身份验证、登录流程和内部权限同样可能成为薄弱点。素材援引Chainalysis的数据称,骗子在过去一年借助AI强化冒充与社工攻击,已窃取170亿美元加密资产。另一份在2025年12月发布的报告则称,监管文件累计超过8000份,影响至少3.74亿人。
Step Finance金库钱包失守,社区关注用户资金是否受波及
另一边,Step Finance确认其部分金库钱包和手续费钱包发生安全事件。链上数据显示,黑客已将约261,854枚SOL解除质押,并转入未知地址。按报道采用的110美元/枚价格计算,这批转移资金总额接近2900万美元。
Step Finance在X平台发文称,几小时前其部分金库钱���遭遇安全漏洞,团队正在调查,并将在稍后公布更多细节。公司没有说明根本原因,外界因此猜测问题可能与智能合约缺陷或访问控制有关,但素材并未给出证据支持其中任何一种说法。
由于受影响的是金库与手续费钱包,社区随即追问金库之外的用户资金是否面临风险。报道提到,面对媒体持续问询,Step Finance没有提供更多评论。到目前为止,公开信息仍集中在链上转账规模、受影响钱包类型以及项目方已确认发生入侵这几个层面。

