Gli hacker colpiscono Step Finance e rubano 30 milioni di SOL

- Step Finance ha riconosciuto la perdita di circa 30 milioni di dollari in SOL dopo che gli aggressori hanno compromesso diversi portafogli di tesoreria.
- Il team afferma che sta attualmente indagando e ha anche contattato aziende di sicurezza informatica per chiedere assistenza.
- L'dent rientra in un modello di compromissione operativa che coinvolge vettori comuni come la compromissione del portafoglio del tesoro, problemi di controllo degli accessi e exploit di smarttrac.
Step Finance, una piattaforma DeFi basata su Solanache si occupa della gestione del portafoglio, dell'analisi e delle dashboard per l'ecosistema, ha subito una grave violazione della sicurezza che ha permesso agli aggressori di sottrarre milioni di dollari.
Non è raro che le tesorerie del settore DeFi vengano attaccate su Solana o altre catene; tuttavia, la portata di questo episodio ha riacceso i dibattiti sulle pratiche di sicurezza per i fondi detenuti dai progetti.
Step Finance è stato hackerato
Secondo il team di Step Finance su X, diversi dei suoi portafogli di tesoreria e commissioni sono stati compromessi nell'attacco, durante il quale gli aggressori hanno rimosso lo staking e trasferito circa 261.854 SOL a indirizzi sconosciuti.
Al momentodent, il valore di tutto ciò che Solana rubato ammontava a circa 30 milioni di dollari. Il team ha affermato nel suo post X che è in corso un'indagine e, alcune ore dopo, ha contattato aziende di sicurezza informatica per chiedere assistenza, incoraggiando gli utenti interessati o chiunque avesse i mezzi per aiutarli a contattarli.
La formulazione del post fa sembrare che l'dent sia stato una compromissione mirata dei portafogli di tesoreria del protocollo piuttosto che un exploit di smarttracche ha colpito direttamente i fondi degli utenti. Dopo l'attacco, Defimostra il TVL di Step Finance a zero.

Sebbene la situazione sia ancora in evoluzione, il mercato ha già reagito alla notizia. Secondo i dati di Coingecko, il token nativo $STEP è sceso di circa l'84% al momento della stesura di questo articolo, con prezzi che si aggirano intorno a $0,4241.
Gli attacchi recenti hanno preso di mira le vulnerabilità amministrative
Gli attacchi ai protocolli DeFi su Solana non sono una novità, ma gli attacchi recenti sembrano tutti avere vettori comuni come compromissione del portafoglio del tesoro, perdite di chiavi private, falle nel controllo degli accessi ed exploit di smarttrac.
L'exploit di Step Finance segue lo schema della compromissione operativa, poiché l'obiettivo era la sua tesoreria, non i fondi degli utenti. Altri attacchi informatici recenti e degni di nota DeFicon vettori simili includono l' exploit del protocollo CrediX, l'exploit di Loopscale e l' Solanahack legato
L' incidentedent ha visto il protocollo perdere 4,5 milioni di dollari a seguito di una violazione in cui gli aggressori hanno preso il controllo del portafoglio di un amministratore. Il caso rispecchia da vicino la difficile situazione attuale di Step Finance, poiché anche in questo caso non sono stati coinvolti fondi diretti degli utenti. Tuttavia, molti sperano che la situazione si risolva diversamente da quella di CrediX, perché è stata una vera e propria catastrofe. CrediX
Il team aveva promesso rimborsi entro un giorno o due dall'attacco, sostenendo di aver avviato un negoziato con l'hacker. Tuttavia, anziché dar seguito alla promessa, il team si è ritirato, cancellando la propria X e chiudendo il sito web, scatenando così le accuse di rugpull.
Anche l'dent di Loopscale ha avuto un vettore di attacco simile, perdendo oltre 5 milioni di dollari poco dopo il lancio a causa di un exploit, sebbene alla fine sia stato raggiunto un accordo con l'hacker, accontentandosi di una ricompensa del 10%.
L'attacco più eclatante è stato l' Upbit Solanahacking di, avvenuto nel novembre 2025 e che ha causato la perdita di oltre 35 milioni di dollari da un hot wallet all'exchange sudcoreano. L'incidentedent stato collegato a controlli di accesso insufficienti sui prelievi e ha colpito gli asset nell'ecosistema Solana , richiamando i rischi associati alla tesoreria e agli hot wallet.
Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi dieci anni di esperienza nella scrittura di blog e nella cronaca di eventi nel settore delle criptovalute. Collabora con Cryptopolitan, occupandosi della pagina notizie e analizzando gli ultimi sviluppi in ambito DeFi, RWA, regolamentazione delle criptovalute, intelligenza artificiale e tecnologie all'avanguardia. Si è laureata in Economia aziendale presso l'Università di Arcadia.
- Quali criptovalute possono farti guadagnare
- Come rafforzare la sicurezza del tuo portafoglio digitale (e quali sono quelli davvero validi)
- Strategie di investimento poco conosciute utilizzate dai professionisti
- Come iniziare a investire in criptovalute (quali piattaforme di scambio utilizzare, le migliori criptovalute da acquistare, ecc.)















