Обвал за один приём пищи: как атака хакеров лишила Step Finance большей части стоимости
Команда Step Finance подтвердила несанкционированный вывод 261 854 SOL из корпоративных резервов проекта.
В экосистеме Solana произошёл серьёзный инцидент, затронувший сегмент децентрализованных финансов. Сервис Step Finance сообщил о компрометации внутренних кошельков, в результате чего злоумышленникам удалось вывести активы на сумму около 30 млн долларов. На фоне этих событий нативный токен платформы за несколько часов потерял свыше 80% своей рыночной стоимости.
По информации разработчиков, атака была нацелена на казначейские и комиссионные адреса протокола. Доступ к ним позволил перевести примерно 261 854 SOL на сторонние кошельки. При этом средства обычных пользователей затронуты не были — взлом касался исключительно внутренних финансовых ресурсов проекта. Представители Step Finance заявили о начале расследования и подключении специализированных компаний по кибербезопасности.
Инвесторы отреагировали крайне нервно. Согласно данным криптовалютных трекеров, цена токена STEP опустилась к отметке около 0,004 доллара. Рыночная капитализация сократилась до примерно 1,3 млн долларов, фактически отбросив проект в категорию микрокапов. Ликвидность резко ухудшилась, а ценовой график продемонстрировал почти отвесное падение без формирования устойчивых уровней поддержки. Небольшие коррекционные движения не смогли переломить общее нисходящее направление.
Ранее в сети Step Finance уже наблюдались аномальные скачки комиссионных доходов — в начале 2025 года они достигали 150–160 тысяч долларов в сутки. Такие показатели обычно сопровождаются краткосрочным спекулятивным интересом. После инцидента объёмы торгов и доходы сети заметно снизились. Текущая динамика цены скорее отражает осторожность участников рынка и недостаток доверия, чем признаки уверенного восстановления.
Атаки подобного рода не являются редкостью для DeFi-проектов на базе Solana. Среди наиболее распространённых причин специалисты выделяют утечку приватных ключей, взлом служебных кошельков и ошибки в системе управления доступом. В прошлом аналогичные уязвимости уже приводили к многомиллионным потерям из-за захвата административных прав или слабого контроля за внутренними операциями.