Plataforma DeFi baseada em Solana, Step Finance, sofreu um grande ataque. Segundo relatos, a plataforma, que gere gestão de portfólios, análises e painéis para o ecossistema, foi alvo de uma brecha na qual os atacantes fugiram com milhões em SOL.
Não é incomum que tesourarias no setor DeFi sejam alvo de ataques na Solana ou em outras cadeias; no entanto, a escala em que este ocorreu reacendeu novamente os debates sobre práticas de segurança para fundos de projetos. Segundo a equipa do Step Finance no X, várias das suas carteiras de tesouraria e de taxas foram comprometidas no ataque, que viu os atacantes desestaking e transferir cerca de 261.854 SOL para endereços desconhecidos.
Step Finance sofre uma grande perda
No momento do incidente, o valor de todo aquele Solana equivalia a aproximadamente $30 milhões. A equipa afirmou na sua publicação no X que uma investigação está em curso, e algumas horas depois, entraram em contacto com empresas de cibersegurança para assistência, incentivando os utilizadores afetados ou qualquer pessoa com meios a ajudar a contactá-los. A formulação da publicação faz parecer que o incidente foi um compromisso direcionado às carteiras de tesouraria do protocolo, em vez de uma exploração de contrato inteligente que afetou diretamente os fundos dos utilizadores.
Desde o ataque, o Defillama mostra o TVL do Step Finance em zero. Embora a situação ainda esteja a evoluir, o mercado já reagiu às notícias. Segundo dados do Coingecko, o token nativo $STEP caiu cerca de 84% no momento desta escrita, com preços a rondar os $0.4241. Ataques a protocolos DeFi na Solana não são novidade, mas os ataques recentes parecem ter vetores comuns, como comprometimento de carteiras de tesouraria, leaks de chaves privadas, falhas no controlo de acesso e explorações de contratos inteligentes.
A exploração do Step Finance segue o padrão de compromisso operacional, pois a sua tesouraria foi o alvo, em vez de fundos de utilizadores. Outros ataques notáveis e recentes relacionados com DeFi com vetores semelhantes incluem a exploração do protocolo CrediX, a exploração do Loopscale e o hack relacionado com a Upbit na Solana. O incidente da CrediX viu o protocolo perder $4,5 milhões numa violação na qual os atacantes ganharam controlo de uma carteira de administrador.
O caso espelha de perto a situação atual do Step Finance, pois também não envolveu fundos diretos de utilizadores. No entanto, muitos esperam que as coisas terminem de forma diferente do que aconteceu com a CrediX, pois foi um desastre. A equipa prometeu reembolsos dentro de um ou dois dias após o exploit, alegando que tinha entrado em negociações com o hacker. No entanto, em vez de cumprir, a equipa desapareceu, apagando a sua conta no X e derrubando o website, o que gerou alegações de rugpull.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Step Finance perde $30 milhões em SOL para hackers - Coinfea
Plataforma DeFi baseada em Solana, Step Finance, sofreu um grande ataque. Segundo relatos, a plataforma, que gere gestão de portfólios, análises e painéis para o ecossistema, foi alvo de uma brecha na qual os atacantes fugiram com milhões em SOL.
Não é incomum que tesourarias no setor DeFi sejam alvo de ataques na Solana ou em outras cadeias; no entanto, a escala em que este ocorreu reacendeu novamente os debates sobre práticas de segurança para fundos de projetos. Segundo a equipa do Step Finance no X, várias das suas carteiras de tesouraria e de taxas foram comprometidas no ataque, que viu os atacantes desestaking e transferir cerca de 261.854 SOL para endereços desconhecidos.
Step Finance sofre uma grande perda
No momento do incidente, o valor de todo aquele Solana equivalia a aproximadamente $30 milhões. A equipa afirmou na sua publicação no X que uma investigação está em curso, e algumas horas depois, entraram em contacto com empresas de cibersegurança para assistência, incentivando os utilizadores afetados ou qualquer pessoa com meios a ajudar a contactá-los. A formulação da publicação faz parecer que o incidente foi um compromisso direcionado às carteiras de tesouraria do protocolo, em vez de uma exploração de contrato inteligente que afetou diretamente os fundos dos utilizadores.
Desde o ataque, o Defillama mostra o TVL do Step Finance em zero. Embora a situação ainda esteja a evoluir, o mercado já reagiu às notícias. Segundo dados do Coingecko, o token nativo $STEP caiu cerca de 84% no momento desta escrita, com preços a rondar os $0.4241. Ataques a protocolos DeFi na Solana não são novidade, mas os ataques recentes parecem ter vetores comuns, como comprometimento de carteiras de tesouraria, leaks de chaves privadas, falhas no controlo de acesso e explorações de contratos inteligentes.
A exploração do Step Finance segue o padrão de compromisso operacional, pois a sua tesouraria foi o alvo, em vez de fundos de utilizadores. Outros ataques notáveis e recentes relacionados com DeFi com vetores semelhantes incluem a exploração do protocolo CrediX, a exploração do Loopscale e o hack relacionado com a Upbit na Solana. O incidente da CrediX viu o protocolo perder $4,5 milhões numa violação na qual os atacantes ganharam controlo de uma carteira de administrador.
O caso espelha de perto a situação atual do Step Finance, pois também não envolveu fundos diretos de utilizadores. No entanto, muitos esperam que as coisas terminem de forma diferente do que aconteceu com a CrediX, pois foi um desastre. A equipa prometeu reembolsos dentro de um ou dois dias após o exploit, alegando que tinha entrado em negociações com o hacker. No entanto, em vez de cumprir, a equipa desapareceu, apagando a sua conta no X e derrubando o website, o que gerou alegações de rugpull.