
Ang Figure Technology, isang kumpanya ng pagpapautang na batay sa blockchain na nakalistado sa Nasdaq, ay nag-amin ng isang data breach pagkatapos gamitin ng mga attacker ang social engineering upang kompromiso ang isang empleyado. Isang tagapagsalita na cited ng TechCrunch noong Pebrero 13, 2026, ay nagsabi na natuklasan ng mga imbestigador na limitado lamang ang bilang ng mga file na nasakop at naumpisahan na bigyan ng abiso ang mga naapektuhan at magbigay ng libreng credit monitoring. Ang pagpapahayag na ito ay nangyari habang patuloy ang pagsusuri sa mga praktika ng seguridad sa mga serbisyo sa pondo na may kakayahan sa crypto, kung saan ang halaga ng mga bukas na network ay kasama ng panganib ng eksposur sa personal na data kapag maaaring manipulahin ang mga empleyado upang bigyan sila ng access.
Mga pangunahing natutunan
- Nagresulta ang hindi awtorisadong pag-access mula sa social engineering na tumutok sa isang indibidwal na empleyado, na nagbigay ng limitadong dami ng mga file.
- Ang mga nalikom na materyales ay naglalaman ng buong pangalan, tirahan, petsa ng kapanganakan, at numero ng telepono ng mga customer, na maaaring magbigay-daan sa pagkakakilanlan o mga pagsubok sa phishing.
- Ang grupo na ShinyHunters ay nag-claim ng responsibilidad sa kanilang website sa dark web, na nag-uulat ng pag-exfiltrate ng data pagkatapos ay tinanggihan ng kumpanya ang ransom at ipinakalabas ang halos 2.5 gigabytes ng data.
- Ipinakalabas ng mga attacker ang halos 2.5 gigabytes ng data bilang bahagi ng leak.
- Ipinahayag ng Figure Technology na nagsimula na ito sa pagpapabatid sa mga apektadong customer at pag-aalok ng libreng pagmamasid sa kredito; ang kumpanya ay kahit recenteng listahan sa Nasdaq at ipinakilala ang OPEN platform noong Enero 2026.
- OPEN, ang short form ng On‑Chain Public Equity Network, ay nagpapahintulot sa paglabas ng tunay na mga aksyon sa blockchain ng Provenance at nagpapahintulot sa direkta na pagpapautang ng mga pinangako aksyon, na iiwas sa tradisyonal na mga broker para sa ilang mga gawain.
Ang konteksto ng merkado: Ang insidente na ito ay bahagi ng mas malawak na pattern ng mga insidente sa seguridad na nakakaapekto sa mga kreditor ng cryptocurrency at mga platform ng bukas na finansya. Habang bumaba ang kabuuang pagkawala dahil sa phishing noong 2025 patungo sa halos $83.85 milyon sa mga chain ng Ethereum Virtual Machine, ang trend na ito ay hindi nangangahulugan na natapos na ang phishing; ang mga attacker ay nag-aadapt sa mga kondisyon ng merkado at nagtatarget sa mga empleyado o supply chain. Ang pagpapahinga ay sumunod sa isang mid-2025 rally sa merkado, lalo na sa panahon ng malakas na rally ng Ethereum noong 2025, ngunit ang mga panganib ay patuloy na mataas para sa mga gumagamit ng mga protokolo ng on-chain finance.
Bakit ito mahalaga
Para sa mga investor, ang paglabas ay nagpapakita ng mga pinagsasamang panganib na kinakaharap ng mga fintech at mga platform ng crypto lending na nakasalalay sa mga bukas na network at real-time settlement. Ang pagkakalantad ng personal na data ay nagpapataas ng posibilidad ng identity fraud at phishing campaigns na nakatutok sa mga customer ng Figure, na nagkakaroon ng komplikasyon sa risk management para sa kumpanya at mga user nito.
Para sa mga tagagawa at operator ng platform, ang insidente ay nagpapakita ng patuloy na pangangailangan para sa matibay na autentikasyon, pagsasanay ng staff laban sa social engineering, at mga zero-trust arkitektura na limitahan ang pag-access sa data kahit na isang empleyado na ang napapahamak. Ang paglunsad ng OPEN noong Enero 2026 ay nagpapakita ng ambisyon ni Figure na muli pang isipin ang stack ng mga kapital-pamilihan sa pamamagitan ng pagpapahintulot sa mga tunay na bahagi sa blockchain, ngunit ang paglabas ay nagpapakita na ang mga kontrol sa seguridad ay dapat sumunod sa pag-innoBasyon ng produkto upang mapanatili ang tiwala ng user.
Mula sa pananaw ng merkado, ang mga insidente sa seguridad tulad nito ay maaaring mag-apekto sa damdamin tungkol sa mga solusyon sa on-chain equity at kaugnay na fintech services, lalo na habang sinusuri ng mga regulador ang privacy ng data at ang mga istandard na nag-uugnay sa mga tokenisadong aset at cross-border lending.
Ano ang susunod na dapat subaybayan
- Ang mga darating na pagpapahayag ni Figure tungkol sa laki ng paglabas, kabilang ang bilang ng mga naapektong indibidwal at ang eksaktong mga uri ng data na inilabas.
- Anumang mga babala o imbestigasyon mula sa insidente at ang kanilang epekto sa privacy ng data sa blockchain-based na pagpapautang.
- Mga tuntunin sa pagtatangkilik o pag-update sa pamamahala na may kinalaman sa OPEN at ang kanyang integrasyon sa Provenance blockchain.
- Karagdagang paglabas ng datos o mga tugon mula sa mga aktor na nagbubulag-bulagan at anumang mga tanda ng aktibidad o negosasyon tungkol sa ransom.
- Ang mga pangako ni Figure tungkol sa integridad ng mga serbisyo nito at mga hakbang sa pagpapabuti sa kanilang mga proseso sa pagpapautang at pagpapanatili.
Mga pinagkukunan at pagpapatotoo
- TechCrunch: Ipinatotoo ng Figure ang paglabas ng data, kasama ang detalye tungkol sa social-engineering vector at mga hakbang sa pagpapaabot ng abiso (Pebrero 13, 2026). https://techcrunch.com/2026/02/13/fintech-lending-giant-figure-confirms-data-breach/
- Ang pahina ng leak sa dark web ni ShinyHunters na nag-claim ng 2.5 GB ng data ng Figure ay nalathala pagkatapos ng pagtanggi sa mensahe ng ransom.
- Ipinagkukwento ng Cointelegraph ang mga detalye ng IPO at pagpapahalaga noong panahon ng listing sa September at ang presyo ng IPO na $25 bawat bahagi na nag-akita ng halos $787.5 milyon.
- OPEN launch coverage atbp. ang kanyang deskripsyon bilang platform para sa paglalabas ng tunay na mga bahagi sa blockchain at pagpapahintulot sa peer-to-peer na pagpapautang ng mga pinangako na bahagi, ayon sa pagsasalaysay ng Cointelegraph.
- Mga pagkawala dahil sa crypto phishing at ang pagbaba sa 2025, batay sa data mula sa Scam Sniffer at mga kaugnay na pagsusuri ng Cointelegraph tungkol sa wallet drains at mga trend sa seguridad.
Ipinapakita ng pagsubok sa paglabas ng seguridad ng blockchain lending at OPEN platform
Ang Figure Technology, isang kumpanya ng pagpapautang na batay sa blockchain na nakikibahagi sa Nasdaq, ay nakaranas ng isang paglabag sa data na ilarawan ng kumpanya bilang resulta ng social engineering na nakatarget sa isang empleyado. Isang tagapagsalita na cited ng TechCrunch noong Pebrero 13, 2026, ay nagsabi na ang mga imbestigador ay natuklasan na may limitadong set ng mga file ang na-access at naumpisahan na bigyan ng abiso ang mga naapektuhan at magbigay ng libreng credit monitoring. Ang pagpapahayag ay nangyari habang patuloy ang pagsusuri sa mga praktika ng seguridad sa mga serbisyo sa pampalakas na may kakayahan sa crypto, kung saan ang halaga ng mga bukas na network ay kasama ng panganib ng eksposed na personal na data kapag maaaring manipulahin ang mga empleyado upang bigyan sila ng access.
Hindi isang malawak at awtomatikong pag-atake ang paraan ng mga attacker, kundi isang pinagtutuunan ng pansin na pagmamaliw sa isang indibidwal sa loob ng organisasyon ni Figure. Mahalaga ang pagkakaiba na ito dahil ito ang nagpapahiwatig na ang paglabas ay hindi isang malawakang hack sa sistema ng platform kundi isang insidente ng social engineering na naglikha ng daan patungo sa mga panloob na file. Ang set ng impormasyon na inilabas sa ilang sample na inilahad ng TechCrunch ay kasama ang mga detalye na maaaring makakilala sa isang tao, tulad ng buong pangalan, tirahan, petsa ng kapanganakan at numero ng telepono. Ang potensyal na epekto ay dalawang-katawan: pagkakakilanlan ng pagkakakilanlan at mga kampanya ng phishing na nagpapakilala bilang Figure o kaniyang mga affiliate, na nagpapahirap sa mga pagsisikap ng kompanya sa pagpapabuti at posibleng magbawas sa tiwala ng mga kliyente.
Sa panahon ng paglabas, ang security ecosystem sa paligid ng Figure ay nagdulot ng atensyon sa isang dark-web na pag-claim ng responsibilidad mula sa isang kilalang grupo. Sinabi ni ShinyHunters sa kanilang leak site na matagumpay ang operasyon pagkatapos ay tumanggi ang kumpanya na tumugon sa mga hiling ng ransom at ipinahayag ang halos 2.5 gigabytes ng data na sinasabing kinuha mula sa mga sistema ng Figure. Ang katotohanan at sakop ng data ay nasa ilalim ng imbestigasyon, ngunit ang pag-claim ay nagpapakita ng patuloy na panganib ng data exfiltration bilang isang taktika sa mga kampanya ng presyon pagkatapos ng breach.
Noong nakaraang Setyembre, ang Figure Technology ay naging public, nagbenta ng mga share sa halagang $25 bawat isa at nag-antay ng halos $787.5 milyon, na may isinulat na unang pagpapahalaga sa maraming bilyon. Mula noon, patuloy na pinapalawak ng kumpanya ang kanyang modelo ng negosyo sa pamamagitan ng mga bagong proyekto tulad ng On‑Chain Public Equity Network (OPEN), na ipinakilala noong Enero 2026 sa kanyang Provenance blockchain. Ang OPEN ay disenyo upang payagan ang mga kumpanya na maglabas ng totoong mga share at pahintulutan ang mga investor na mag-lend o ipagkautang ang mga share na iyon nang direkta sa isa’t isa, na iiwasan ang tradisyonal na broker, custodian, o exchange. Ang hakbang na ito ay nagpapakita ng pagkakataon ng Figure na ihalo ang tokenized, on‑chain equity sa isang marketplace para sa paglend, na layuning lumikha ng mga channel para sa likwididad na hindi nakabatay sa mga sentralisadong intermediary.
Habang nagaganap ang paglabas, sinubaybayan ng industriya kung paano masigasig ang reaksyon ng Figure: kung gaano kabilis ipaalam sa mga apektadong customer, anong data ang ipapakilala para sa proteksyon, at anong mga hakbang ang gagawin ng kumpanya upang palakasin ang mga sistema nito. Pinapahalagahan din ng insidente ang mas malawak na katotohanan na ang mga pangyayari sa seguridad sa aktibong crypto at fintech ecosystem ay maaaring mag-apekto sa tiwala ng mga investor sa mga bago pang inilunsad na produkto at platform na naglalayong baguhin ang paraan ng paglabas at paglipat ng mga asset sa blockchain. Habang ang OPEN platform ay nagtataguyod ng mas direkta at mas kaunting pagkakasalalay sa mga intermediate na daan para sa mga transaksyon sa equity, ang paglabas ay nagdudulot ng mas malalim na pagsusuri sa loobang kontrol, pamamahala ng pag-access, at mga proteksyon sa privacy ng Figure para sa parehong retail at institutional na mga user.
Ang insidente ay bahagi ng mas malawak na kuwento kung saan patuloy na umuunlad ang larangan ng seguridad sa crypto. Nakatutok ang mga mananaliksik na tumataas ang mga insidente ng phishing at pagbubunot ng wallet noong nakaraan, at bumaba sa 2025, kahit na ang mga siklo ng merkado ay muli nang nagpapalakas ng pagkakaroon ng panganib. Ipinapakita ng data mula sa Scam Sniffer ang malaking pagbaba taon-taon sa mga pagkawala at biktima ng phishing sa mga chain ng Ethereum Virtual Machine, ngunit nananatiling matinding banta ang mga insidente sa seguridad, lalo na kapag ginagamit ng mga attacker ang mga human factor at cross-system dependencies. Ang paglabas sa Figure ay nagpapakita na kahit na lumalago ang mga merkado at teknolohiya, kailangan pa ring maging alerto ang mga operator laban sa social engineering at insider threats na maaaring magpalabas ng data ng customer at mabawasan ang tiwala sa mga inobatibong serbisyo sa pondo.
https://platform.twitter.com/widgets.js
Ito ay orihinal na napanood bilang Figure Technology Data Breach Exposes Personal Customer Details sa Crypto Breaking News – ang inyong pinagkakatiwalaang pinagkukunan ng crypto news, Bitcoin news, at blockchain updates.
