Step Finance ferme ses portes — et la manière dont cela s'est produit est plus instructive que le chiffre principal.
Le 31 janvier 2026, pendant les heures APAC, des attaquants ont compromis des appareils appartenant aux membres de l'équipe dirigeante de Step Finance. Il n'y a pas eu d'exploitation de contrat intelligent. Aucune vulnérabilité de code. Aucun défaut sur la chaîne. La violation était entièrement opérationnelle — des points d'accès compromis ont donné aux attaquants accès aux portefeuilles de trésorerie et de frais, à partir desquels ils ont désengagé et transféré environ 261 854
$SOL . Au moment de l'attaque, cela valait entre 27M $ et 30M $. Une révision complète ultérieure a estimé les pertes totales plus proches de 40M $ après avoir pris en compte les impacts en cascade.
L'équipe a passé les trois semaines suivantes à explorer tous les chemins de récupération — financement par pont, offres d'acquisition, structures de partenariat. Ils ont récupéré environ 4,7M $ en travaillant avec des partenaires de sécurité et en utilisant des protections intégrées aux nouveaux standards de jetons de Solana. L'écart était encore trop large. Le 23 février, Step Finance a annoncé la cessation immédiate de toutes les opérations, y compris SolanaFloor — l'un des médias les plus utiles de l'écosystème Solana — et Remora Markets, sa plateforme de trading d'équité tokenisée.
Le jeton STEP s'est effondré de plus de 96 % à 0,00057 $ après le hack, puis a chuté de 36 % supplémentaires lors de l'annonce de la fermeture. Un programme de rachat d'actions pré-incident pour les détenteurs de STEP est en développement. Les détenteurs de Remora rToken peuvent échanger 1:1 pour
$USDC via un processus distinct. L'archive de SolanaFloor reste en ligne.
Ce à quoi je reviens sans cesse, c'est la nature de l'attaque. La couche de contrat intelligent de Solana n'a jamais été touchée. La vulnérabilité était entièrement dans l'infrastructure humaine et matérielle entourant une équipe gérant des dizaines de millions d'actifs de trésorerie. Ce n'est pas un problème de Solana — c'est un problème d'opérations DeFi qui existe sur chaque chaîne et ne se manifeste jamais dans un audit de sécurité.
#solana #StepFinance #defi #CryptoSecurity #Hack