Step Finance 正在關閉——事情發生的方式比標題數字更具啓示性。
在2026年1月31日,亞太時段,攻擊者入侵了屬於 Step Finance 高管團隊成員的設備。沒有智能合約漏洞。沒有代碼漏洞。沒有鏈上缺陷。此次泄露完全是操作性的——被攻陷的終端使攻擊者能夠訪問國庫和費用錢包,從中他們解除質押並轉移了大約 261,854
$SOL 。在攻擊發生時,這些資產的價值在 2700 萬美元和 3000 萬美元之間。後續的全面審查將總損失接近 4000 萬美元,考慮到級聯影響。
團隊在接下來的三週內探索了每一個恢復路徑——橋接融資、收購提議、合作結構。他們與安全合作伙伴合作,並利用 Solana 新的代幣標準內置的保護措施,恢復了大約 470 萬美元。差距仍然太大。2 月 23 日,Step Finance 宣佈立即停止所有運營,包括 SolanaFloor——這是 Solana 生態系統中最有用的媒體之一——以及 Remora Markets,它的代幣化股權交易平臺。
在黑客攻擊後,STEP 代幣暴跌超過 96% 至 0.00057 美元,然後在關閉公告後再下降 36%。正在開發一個針對 STEP 持有者的事件前快照回購計劃。Remora rToken 持有者可以通過單獨的流程以 1:1 兌換
$USDC 。SolanaFloor 的檔案保持在線。
我不斷回想的是攻擊的性質。Solana 的智能合約層從未被觸及。漏洞完全存在於圍繞管理數千萬國庫資產的團隊的人類和設備基礎設施中。這不是 Solana 的問題——這是一個存在於每條鏈上的 DeFi 操作問題,永遠不會出現在安全審計中。
#solana #StepFinance #defi #CryptoSecurity #Hack