Step Finance se închide — iar modul în care s-a întâmplat este mai instructiv decât numărul din titlu.
Pe 31 ianuarie 2026, în timpul orelor APAC, atacatorii au compromis dispozitivele aparținând membrilor echipei executive Step Finance. Nu a existat o exploatare a contractului inteligent. Nici o vulnerabilitate în cod. Nici un defect on-chain. Breșa a fost complet operațională — punctele compromise au oferit atacatorilor acces la portofelele de trezorerie și taxe, din care au deblocat și transferat aproximativ 261,854
$SOL . La momentul atacului, aceasta valora undeva între 27 milioane de dolari și 30 milioane de dolari. O revizuire completă ulterioară a plasat pierderile totale mai aproape de 40 milioane de dolari, după ce a ținut cont de impacturile în cascadă.
Echipa a petrecut următoarele trei săptămâni explorând fiecare cale de recuperare — finanțare prin poduri, oferte de achiziție, structuri de parteneriate. Au recuperat aproximativ 4,7 milioane de dolari colaborând cu parteneri de securitate și folosind protecții integrate în standardele mai recente ale token-urilor Solana. Diferența era încă prea mare. Pe 23 februarie, Step Finance a anunțat închiderea imediată a tuturor operațiunilor, inclusiv SolanaFloor — unul dintre cele mai constant utile canale media din ecosistemul Solana — și Remora Markets, platforma sa de tranzacționare a capitalului tokenizat.
Tokenul STEP a căzut cu peste 96% la 0,00057 dolari după atac, apoi a scăzut cu încă 36% la anunțul închiderii. Un program de răscumpărare a instantaneelor înainte de incident pentru deținătorii de STEP este în dezvoltare. Deținătorii de rToken Remora pot răscumpăra 1:1 pentru
$USDC printr-un proces separat. Arhiva SolanaFloor rămâne online.
La ce tot revin este natura atacului. Stratului de contract inteligent Solana nu i s-a atins niciodată. Vulnerabilitatea era complet în infrastructura umană și de dispozitive care înconjura o echipă care gestiona zeci de milioane în active de trezorerie. Aceasta nu este o problemă Solana — este o problemă de operațiuni DeFi care există pe fiecare lanț și care nu apare niciodată într-o auditare de securitate.
#solana #StepFinance #defi #CryptoSecurity #Hack