O Elo Mais Fraco: A Falha Não Foi na Blockchain

Em um setor onde a segurança é vendida como inquebrável, a Figure Technology, gigante do setor de empréstimos em blockchain, acaba de sofrer um duro golpe. No entanto, ao contrário do que muitos temiam, a tecnologia de registro distribuído permaneceu intacta. O problema? O fator humano.

A empresa confirmou que um grupo cibercriminoso conseguiu acesso a registros de clientes após enganar um funcionário através de engenharia social. Esse método consiste em manipular psicologicamente pessoas para que entreguem credenciais de acesso, provando que, mesmo na era da Web3, o erro humano continua sendo a maior porta de entrada para hackers.

O Que Foi Roubado? O Perigo dos 2,5GB Expostos

Após o fracasso nas negociações de resgate (ransomware), o grupo hacker conhecido como ShinyHunters cumpriu sua ameaça e publicou cerca de 2,5GB de dados confidenciais na internet. Segundo analistas que revisaram amostras dos arquivos, o vazamento inclui informações sensíveis que podem ser usadas para crimes de identidade:

  • Nomes completos e endereços residenciais;
  • Datas de nascimento;
  • Números de telefone e detalhes de contato.

Embora a Figure afirme que o volume de registros é limitado, a incerteza sobre o número exato de usuários afetados gera um clima de alerta em todo o ecossistema fintech e cripto.

Fundos Estão Seguros, Mas o Risco é Real

A boa notícia para os investidores é que as operações de empréstimo e a infraestrutura on-chain da plataforma não foram comprometidas. Seus ativos e carteiras permanecem protegidos pela segurança da blockchain. No entanto, especialistas em segurança cibernética alertam que o perigo agora é outro: o Phishing.

Com seus dados em mãos, criminosos podem realizar ataques direcionados, como:

  • Chamadas falsas de suporte bancário;
  • E-mails de recuperação de conta fraudulentos;
  • Ofertas de empréstimo falsas para capturar senhas.

O Que Fazer Agora?

A Figure Technology já iniciou o processo de notificação aos clientes impactados e está oferecendo serviços gratuitos de monitoramento de crédito. Se você é usuário da plataforma, a recomendação é clara: redobre a atenção com mensagens não solicitadas e ative a autenticação de dois fatores (2FA) em todas as suas contas financeiras. O monitoramento constante de suas faturas e movimentações é essencial para mitigar riscos de fraude de identidade.