Step Finance, una plataforma DeFi dentro del ecosistema de Solana que se presenta como el “Hogar de Solana”, ha revelado un importante incidente de seguridad que involucra varias de sus billeteras de tesorería y de recaudación de tarifas. La violación está actualmente bajo investigación, según un comunicado oficial emitido por el equipo del proyecto.
Casi 262,000 SOL desinvertidos y transferidos
Los datos en cadena indican que aproximadamente 261,854 SOL fueron desinvertidos y transferidos poco antes de que el incidente se divulgara públicamente. Con Solana (SOL) cotizando alrededor de $110, el valor total de los activos involucrados se estima en aproximadamente $29 millones, según evaluaciones de la firma de seguridad blockchain CertiK.
En una declaración publicada en X, Step Finance confirmó la violación:
“Un incidente de seguridad que involucra algunas de nuestras billeteras de tesorería ocurrió hace unas horas y estamos investigando activamente. Se compartirán más detalles tan pronto como sea posible.”
El equipo también pidió a las empresas de seguridad blockchain e investigadores que ayuden a rastrear el incidente e identificar la causa raíz.
Causa Raíz Aún Desconocida
En el momento de escribir esto, Step Finance no ha divulgado la causa subyacente de la violación. Sigue sin estar claro si el incidente se debió a:
una vulnerabilidad de contrato inteligente,
claves privadas comprometidas,
fallas en el control de acceso,
o otro vector de ataque.
Crucialmente, el proyecto aún no ha confirmado si se vieron afectados fondos de los usuarios, afirmando solo que el incidente conocido involucra billeteras de propiedad del protocolo.
El Token STEP Colapsa Ante la Reacción del Mercado
Siguiendo las noticias de la violación de seguridad, STEP, el token nativo de la plataforma utilizado para la gobernanza y recompensas de staking, experimentó una fuerte venta.
STEP actualmente se cotiza cerca de $0.004
El token ha caído más del 80% en 24 horas
Step Finance opera un nodo validador de Solana y ha declarado previamente que el 100% de los ingresos del validador (después de costos operativos) se utiliza para recomprar tokens STEP, que luego se distribuyen a los stakers de xSTEP. El incidente reciente ha planteado preocupaciones sobre la sostenibilidad de este mecanismo a corto plazo.
Fondo: Un Proyecto de Infraestructura Clave en Solana
Lanzado en 2021, Step Finance es ampliamente conocido como una plataforma de visualización y análisis de portafolios, agregando:
tokens LP
posiciones de yield farming
activos de staking
y otras exposiciones de DeFi
en aproximadamente el 95% de los protocolos en el ecosistema de Solana, todo dentro de un solo panel de control.
Más allá de su producto principal, Step Finance:
opera SolanaFloor, un medio de noticias centrado en Solana
organiza la conferencia anual Solana Crossroads en Estambul
En diciembre de 2024, el proyecto adquirió la startup en etapa temprana Moose Capital, que luego fue rebautizada como Remora Markets, con el objetivo de permitir el comercio tokenizado de grandes acciones como Nvidia y Tesla en Solana.
Parte de un Patrón Más Amplio de Incidentes de Seguridad Relacionados con Solana
La violación de Step Finance se suma a una lista creciente de incidentes de seguridad que afectan a proyectos conectados al ecosistema de Solana:
Abril de 2025: El protocolo de préstamos Loopscale perdió $5.8 millones solo dos semanas después de su lanzamiento
Agosto de 2025: La plataforma de crédito descentralizada CrediX sufrió pérdidas de $4.5 millones después de que los atacantes obtuvieron el control de una billetera de gobernanza
Noviembre de 2025: El intercambio surcoreano Upbit experimentó un hackeo de $37 millones que involucró múltiples activos basados en Solana
Según el informe de fin de año 2025 de Chainalysis, el robo total de activos digitales superó los $3.41 mil millones durante el año. Aunque las pérdidas relacionadas con DeFi siguen siendo inferiores a los picos de ciclos anteriores, los riesgos de seguridad continúan siendo una gran preocupación ya que el valor total bloqueado (TVL) en el mercado de criptomonedas muestra signos de recuperación.
Descargo de responsabilidad
Este artículo es solo para fines informativos y refleja una perspectiva de blog personal. No constituye asesoramiento de inversión. Los lectores deben realizar su propia investigación antes de tomar decisiones financieras. El autor no asume ninguna responsabilidad por los resultados de inversión.
👉 Sigue para más noticias de criptomonedas, información en cadena y actualizaciones de seguridad DeFi.