Платформа DeFi на базі Solana Step Finance зазнала масштабної хакерської атаки. За повідомленнями, платформа, яка займається управлінням портфелем, аналітикою та панелями для екосистеми, зазнала злома, внаслідок чого зловмисники втекли з мільйонами в SOL.
Не є рідкістю, що казначейські рахунки у секторі DeFi зазнають атак на Solana або інших ланцюгах; однак масштаб цієї події знову підпалив дискусії щодо практик безпеки для коштів проекту. За словами команди Step Finance у X, кілька їхніх казначейських та платіжних гаманців були скомпрометовані під час атаки, внаслідок якої зловмисники зняли та переказали близько 261 854 SOL на невідомі адреси.
Step Finance зазнає значних втрат
На момент інциденту вартість усіх цих Solana становила приблизно 30 мільйонів доларів. Команда заявила у своєму пості у X, що розслідування триває, а кілька годин потому вони звернулися до компаній з кібербезпеки за допомогою, закликаючи постраждалих користувачів або будь-кого, хто має можливість допомогти, зв’язатися з ними. Формулювання у пості створює враження, що інцидент був цілеспрямованим компрометом казначейських гаманців протоколу, а не експлойтом смарт-контракту, що безпосередньо вплинув на кошти користувачів.
З моменту атаки Defillama показує TVL Step Finance на рівні нуля. Хоча ситуація ще розвивається, ринок вже відреагував на новину. За даними Coingecko, рідний токен $STEP знизився приблизно на 84% на момент написання цієї статті, з цінами навколо $0.4241. Атаки на DeFi-протоколи на Solana не є новиною, але останні атаки, здається, мають спільні вектори, такі як компрометація казначейських гаманців, витоки приватних ключів, недоліки контролю доступу та експлойти смарт-контрактів.
Злом Step Finance слідує шаблону операційного компромету, оскільки його казначейство було ціллю, а не кошти користувачів. Інші помітні та недавні хакі, пов’язані з DeFi і з подібними векторами, включають експлойт протоколу CrediX, експлойт Loopscale та хак, пов’язаний із Solana на Upbit. Інцидент з CrediX призвів до втрати 4,5 мільйонів доларів унаслідок злома, коли зловмисники отримали контроль над гаманцем адміністратора.
Ця ситуація тісно нагадує поточний стан справ із Step Finance, оскільки вона також не зачепила безпосередньо кошти користувачів. Однак багато хто сподівається, що ситуація закінчиться інакше, ніж з CrediX, оскільки той був катастрофою. Команда обіцяла повернути кошти протягом одного-двох днів після експлойти, заявляючи, що вона вступила у переговори з хакером. Однак замість цього команда зникла з радарів, видалила свій X і зняла сайт, що викликало звинувачення у rugpull.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Step Finance втратив $30 мільйонів у SOL через хакерів - Coinfea
Платформа DeFi на базі Solana Step Finance зазнала масштабної хакерської атаки. За повідомленнями, платформа, яка займається управлінням портфелем, аналітикою та панелями для екосистеми, зазнала злома, внаслідок чого зловмисники втекли з мільйонами в SOL.
Не є рідкістю, що казначейські рахунки у секторі DeFi зазнають атак на Solana або інших ланцюгах; однак масштаб цієї події знову підпалив дискусії щодо практик безпеки для коштів проекту. За словами команди Step Finance у X, кілька їхніх казначейських та платіжних гаманців були скомпрометовані під час атаки, внаслідок якої зловмисники зняли та переказали близько 261 854 SOL на невідомі адреси.
Step Finance зазнає значних втрат
На момент інциденту вартість усіх цих Solana становила приблизно 30 мільйонів доларів. Команда заявила у своєму пості у X, що розслідування триває, а кілька годин потому вони звернулися до компаній з кібербезпеки за допомогою, закликаючи постраждалих користувачів або будь-кого, хто має можливість допомогти, зв’язатися з ними. Формулювання у пості створює враження, що інцидент був цілеспрямованим компрометом казначейських гаманців протоколу, а не експлойтом смарт-контракту, що безпосередньо вплинув на кошти користувачів.
З моменту атаки Defillama показує TVL Step Finance на рівні нуля. Хоча ситуація ще розвивається, ринок вже відреагував на новину. За даними Coingecko, рідний токен $STEP знизився приблизно на 84% на момент написання цієї статті, з цінами навколо $0.4241. Атаки на DeFi-протоколи на Solana не є новиною, але останні атаки, здається, мають спільні вектори, такі як компрометація казначейських гаманців, витоки приватних ключів, недоліки контролю доступу та експлойти смарт-контрактів.
Злом Step Finance слідує шаблону операційного компромету, оскільки його казначейство було ціллю, а не кошти користувачів. Інші помітні та недавні хакі, пов’язані з DeFi і з подібними векторами, включають експлойт протоколу CrediX, експлойт Loopscale та хак, пов’язаний із Solana на Upbit. Інцидент з CrediX призвів до втрати 4,5 мільйонів доларів унаслідок злома, коли зловмисники отримали контроль над гаманцем адміністратора.
Ця ситуація тісно нагадує поточний стан справ із Step Finance, оскільки вона також не зачепила безпосередньо кошти користувачів. Однак багато хто сподівається, що ситуація закінчиться інакше, ніж з CrediX, оскільки той був катастрофою. Команда обіцяла повернути кошти протягом одного-двох днів після експлойти, заявляючи, що вона вступила у переговори з хакером. Однак замість цього команда зникла з радарів, видалила свій X і зняла сайт, що викликало звинувачення у rugpull.