Step Finance 是一個建立在 Solana 區塊鏈上的知名去中心化金融(DeFi)平台,已確認其部分金庫和手續費錢包在最近的安全事件中遭到入侵。該平台幫助用戶管理其基於 Solana 的投資組合,並披露目前正在進行調查以確定入侵的原因及其影響。
區塊鏈數據顯示,在攻擊期間約有 261,854 顆 SOL 代幣被解除質押並轉移,價值約 2,900 萬美元。此事件發生在人們對 Solana 生態系統安全日益關注之際,該生態系統在過去幾年中經歷了多次入侵事件。
Step Finance 透過其官方社群媒體頻道宣布了此次入侵,表示涉及金庫錢包的安全事件發生在披露前數小時。「我們的部分金庫錢包發生了安全入侵,我們目前正在調查此問題,」該平台在 X(前身為 Twitter)上寫道。他們進一步向用戶保證,隨著調查的進展將發布更多資訊。
網路安全公司已參與協助正在進行的調查,儘管該平台尚未釐清入侵的原因。目前尚不清楚攻擊是源於智能合約的漏洞、存取控制問題,還是其他因素。Step Finance 尚未透露被入侵的錢包是否包含用戶資金,但預計調查將釐清這一點。
Step Finance 金庫錢包的入侵對該平台的原生代幣 STEP 產生了顯著影響。消息傳出後,STEP 的價格暴跌了超過 60%。截至目前,STEP 的交易價格約為 0.023 美元,反映了市場對此安全入侵事件的負面反應。
Step Finance 營運驗證節點並利用其驗證收入回購 STEP 代幣,然後將其分配給質押 xSTEP 代幣的用戶。金庫損失 2,900 萬美元的 SOL 也可能影響這些回購操作,進一步影響該平台的代幣經濟學和用戶情緒。
此次入侵增加到了影響 Solana 區塊鏈的日益增長的安全事件清單中。該網路在過去幾年中經歷了多次高調的攻擊。例如,Loopscale 借貸協議在一次漏洞利用中損失了 580 萬美元,去中心化信用協議 CrediX 遭遇了 450 萬美元的入侵。2025 年 11 月,韓國交易所 Upbit 遭受了 3,700 萬美元的駭客攻擊,影響了基於 Solana 的資產。
儘管面臨這些挑戰,Solana 的 DeFi 生態系統仍在持續增長,包括 Step Finance 在內的許多專案都為其發展做出了貢獻。然而,最新的入侵事件突顯了生態系統內所有平台都需要改進安全措施。
本文 Solana-Based Step Finance Investigating $29M Treasury Wallet Hack 首次發表於 CoinCentral。


