Step Financeは、複数の資金管理ウォレットと手数料回収ウォレットが侵害される重大なセキュリティインシデントを確認し、約261,854 SOL(侵害発生時点で約3,000万ドル相当)の損失が発生しました。
この事件は、ここ数ヶ月でSolana上で発生したプロジェクトレベルの資金管理における最も重大な攻撃の一つであり、Step Financeのネイティブトークンに即座に市場の変動を引き起こしました。
初期段階のオンチェーン分析とStep Finance自身の開示によると、攻撃者はプロトコルが管理する複数の内部ウォレットから直接SOLをアンステークし、振替することができました。
盗まれた異常資金は未知の外部アドレスに移動され、正確な攻撃手法は現在調査中です。
重要なことに、この侵害はプロトコル全体のスマートコントラクトの障害ではなく、Step Financeの内部インフラに限定されていたようです。
攻撃のニュースによりSTEPトークンは急激な売りに見舞われ、価格は約80%急落し、開示直後に約0.00484ドルまで下落しました。
この動きは以下に対する投資家の懸念を反映しました:
保有者がガバナンスと収益予想の再評価を急ぐ中、流動性は急速に低下しました。
Step Financeは公式コミュニケーションチャネルを通じて侵害を確認し、一部のウォレットが侵害され、チームが直ちに残りのシステムの安全確保を開始したと述べました。
対応の主なポイントは以下の通りです:
チームは、この攻撃はユーザーレベルのセキュリティー障害ではなく、プロジェクトが管理する資産に関わる侵害であったと強調しました。
この事件は、確立されたSolanaネイティブプラットフォームにおいてさえ、資金管理の鍵管理、ウォレット権限、運用セキュリティーに関する継続的なリスクを浮き彫りにしました。
Solanaの基盤となるネットワークは関与していませんでしたが、この侵害は以下の重要性を強調しています:
市場のボラティリティは、以下に関するより詳細な情報が明らかになるまで、慎重な姿勢を保つ可能性があります:
Step Financeは、調査の進展に伴い、公式Xアカウントを通じて引き続き最新情報を提供すると述べました。監視すべき主な展開には、攻撃手法の確認、バリデーターや法執行機関との連携、資金管理損失が将来のプロトコル運用にどのように影響するかに関する明確化が含まれます。
今のところ、この事件はDeFiリスクがスマートコントラクトだけに限定されるものではなく、プロトコル資産を管理するチームの運用セキュリティーにまで及ぶことを改めて思い起こさせるものとなっています。
STEPトークンが暴落する中、Step Financeが3,000万ドルのSolana資金管理侵害を受けたという投稿は、ETHNewsに最初に掲載されました。


