Step Finance zamyka działalność — a sposób, w jaki to się wydarzyło, jest bardziej pouczający niż liczba w nagłówku.
31 stycznia 2026 roku, podczas godzin APAC, atakujący przejęli urządzenia należące do członków zespołu kierowniczego Step Finance. Nie było eksploatacji inteligentnego kontraktu. Nie było podatności w kodzie. Nie było błędu w łańcuchu. Naruszenie było całkowicie operacyjne — przejęte punkty końcowe dały atakującym dostęp do portfeli skarbcowych i opłat, z których wycofali i przetransferowali około 261,854
$SOL . W momencie ataku wartość ta wynosiła gdzieś między 27 mln a 30 mln dolarów. Późniejszy pełny przegląd oszacował całkowite straty bliżej 40 mln dolarów po uwzględnieniu efektów kaskadowych.
Zespół spędził następne trzy tygodnie na eksplorowaniu każdej drogi do odzyskania — finansowanie mostowe, oferty przejęcia, struktury partnerskie. Odzyskali około 4,7 mln dolarów współpracując z partnerami ds. bezpieczeństwa i korzystając z zabezpieczeń wbudowanych w nowsze standardy tokenów Solany. Luka była wciąż zbyt szeroka. 23 lutego Step Finance ogłosił natychmiastowe zamknięcie wszystkich operacji, w tym SolanaFloor — jednego z najbardziej konsekwentnie użytecznych mediów ekosystemu Solany — oraz Remora Markets, swojej platformy handlowej opartej na tokenach.
Token STEP załamał się o ponad 96% do 0,00057 USD po haku, a następnie spadł o kolejne 36% po ogłoszeniu zamknięcia. Program wykupu zrzutów dla posiadaczy STEP jest w fazie rozwoju. Posiadacze rToken Remora mogą wymienić 1:1 na
$USDC poprzez oddzielny proces. Archiwum SolanaFloor pozostaje online.
Do czego ciągle wracam, to natura ataku. Warstwa inteligentnych kontraktów Solany nigdy nie została naruszona. Wrażliwość była całkowicie w infrastrukturze ludzkiej i urządzeniowej otaczającej zespół zarządzający dziesiątkami milionów w aktywach skarbcowych. To nie jest problem Solany — to problem operacji DeFi, który istnieje w każdej sieci i nigdy nie pojawia się w audycie bezpieczeństwa.
#solana #StepFinance #defi #CryptoSecurity #Hack