Figure与Step Finance接连遭攻击:社工诈骗泄露2.5GB数据,29百万美元SOL被转走

Figure与Step Finance接连遭攻击:社工诈骗泄露2.5GB数据,29百万美元SOL被转走

N
News Editor 01
2026-07-22 22:40:14
Figure Technology因员工遭社工诈骗发生数据泄露,黑客称公开2.5GB数据;Step Finance则有约261,854枚SOL从金库钱包转出,按文中价格约合2900万美元。
Figure TechnologyStep Finance社工攻击数据泄露Solana

Figure Technology和Solana生态DeFi平台Step Finance相继披露安全事件,暴露出社工攻击对科技公司与加密平台的直接威胁。前者在员工遭骗局诱导后发生数据泄露,黑客组织ShinyHunters声称已放出2.5GB敏感数据;后者则有链上资金��动,黑客从多个金库与手续费钱包中转出约261,854枚SOL,按文中所引110美元单价计算,规模接近2900万美元

Figure称员工凭证被套取,黑客随后下载文件

Figure表示,最近发现一名个人被诱导交出登录凭证,攻击者随后利用该账户下载了少量文件。公司称在发现后立即采取措施阻断访问,并聘请取证公司核查受影响文件范围。按照Figure的说法,这起事件被认定为社工攻击,即通过心理操控获取未授权访问。

公司还表示,已通知受影响合作方,并向相关对象提供免费信用监测服务。报道提到,Figure发言人没有回应多项关于此次事件的具体问题。与此同时,ShinyHunters在暗网平台上认领了这起入侵,并称因公司未满足其要求,最终导致2.5GB数据被泄露。

事件或牵出更大攻击面,矛头指向单点登录服务

匿名消息人士称,Figure遭遇的攻击可能属于一轮更大范围的入侵行动,目标是使用Okta单点登录服务的机构。报道中提到的��他疑似受害方还包括宾夕法尼亚大学和哈佛大学。现有素材没有给出更多技术细节,也没有显示Okta与这些机构就该说法作出回应。

这类案件之所以引发行业警惕,在于攻击入口并不总是链上漏洞或程序缺陷,人员身份验证、登录流程和内部权限同样可能成为薄弱点。素材援引Chainalysis的数据称,骗子在过去一年借助AI强化冒充与社工攻击,已窃取170亿美元加密资产。另一份在2025年12月发布的报告则称,监管文件累计超过8000份,影响至少3.74亿人

Step Finance金库钱包失守,社区关注用户资金是否受波及

另一边,Step Finance确认其部分金库钱包和手续费钱包发生安全事件。链上数据显示,黑客已将约261,854枚SOL解除质押,并转入未知地址。按报道采用的110美元/枚价格计算,这批转移资金总额接近2900万美元

Step Finance在X平台发文称,几小时前其部分金库钱���遭遇安全漏洞,团队正在调查,并将在稍后公布更多细节。公司没有说明根本原因,外界因此猜测问题可能与智能合约缺陷或访问控制有关,但素材并未给出证据支持其中任何一种说法。

由于受影响的是金库与手续费钱包,社区随即追问金库之外的用户资金是否面临风险。报道提到,面对媒体持续问询,Step Finance没有提供更多评论。到目前为止,公开信息仍集中在链上转账规模、受影响钱包类型以及项目方已确认发生入侵这几个层面。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。