Step Finance sta chiudendo — e il modo in cui è successo è più istruttivo del numero principale.
Il 31 gennaio 2026, durante le ore APAC, gli attaccanti hanno compromesso i dispositivi appartenenti ai membri del team esecutivo di Step Finance. Non c'è stata nessuna vulnerabilità del contratto intelligente. Nessuna vulnerabilità del codice. Nessun difetto on-chain. La violazione è stata interamente operativa — i punti finali compromessi hanno dato accesso agli attaccanti ai portafogli di tesoreria e di commissione, dai quali hanno disinvestito e trasferito circa 261.854
$SOL . Al momento dell'attacco, ciò valeva da qualche parte tra i 27 milioni di dollari e i 30 milioni di dollari. Una successiva revisione completa ha collocato le perdite totali più vicine ai 40 milioni di dollari dopo aver tenuto conto degli impatti a cascata.
Il team ha trascorso le tre settimane successive esplorando ogni percorso di recupero — finanziamento ponte, offerte di acquisizione, strutture di partnership. Hanno recuperato circa 4,7 milioni di dollari lavorando con partner di sicurezza e utilizzando le protezioni integrate nei nuovi standard token di Solana. Il divario era ancora troppo ampio. Il 23 febbraio, Step Finance ha annunciato la cessazione immediata di tutte le operazioni, compreso SolanaFloor — uno dei media più utili e costantemente utili dell'ecosistema Solana — e Remora Markets, la sua piattaforma di trading di equity tokenizzata.
Il token STEP è crollato di oltre il 96% a 0,00057 dollari dopo l'hack, poi è sceso di un altro 36% all'annuncio della chiusura. Un programma di riacquisto di snapshot pre-incidente per i detentori di STEP è in fase di sviluppo. I detentori di rToken di Remora possono riscattare 1:1 per
$USDC attraverso un processo separato. L'archivio di SolanaFloor rimane online.
Quello a cui continuo a tornare è la natura dell'attacco. Il livello di contratto intelligente di Solana non è mai stato toccato. La vulnerabilità era interamente nell'infrastruttura umana e dei dispositivi che circonda un team che gestisce decine di milioni di beni di tesoreria. Questo non è un problema di Solana — è un problema delle operazioni DeFi che esiste su ogni catena e non si presenta mai in un audit di sicurezza.
#solana #StepFinance #defi #CryptoSecurity #Hack