據(jù)報道,去中心化金融資產(chǎn)管理平臺Step Finance(基于索拉納)披露,其多個金庫錢包于APAC時段遭遇安全漏洞,導致原生代幣遭遇大規(guī)模拋售。
平臺在X上發(fā)文稱:“今天早些時候,我們的多個金庫錢包在APAC時段被一位技術高超的攻擊者攻破。本次攻擊通過一個業(yè)界廣為人知的攻擊向量實現(xiàn)?!盨tep Finance補充,團隊已采取“補救措施”。
據(jù)區(qū)塊鏈安全公司CertiK審查的鏈上數(shù)據(jù)顯示,大約261,854個索拉納(約合2720萬美元)從Step Finance控制的錢包中被解押并轉走。
Step Finance尚未確認具體損失規(guī)模。團隊也未披露攻擊者如何獲得訪問權限,亦未說明事件源于智能合約漏洞、密鑰泄露,還是內(nèi)部權限問題。目前尚不清楚除協(xié)議自有資產(chǎn)外,是否有用戶資金受影響。
STEP 代幣在金庫遭攻破后暴跌逾90%
市場對此迅速反應。CoinGecko數(shù)據(jù)顯示,項目治理代幣STEP暴跌逾90%。截至撰稿時,STEP報價0.001578美元,過去24小時跌幅高達93.3%。
Step Finance成立于2021年,自稱是“索拉納的主頁”,為用戶提供統(tǒng)一看板,用于追蹤各類收益農(nóng)場、LP代幣及索拉納生態(tài)DeFi持倉。除核心產(chǎn)品外,公司還運營專注于索拉納的媒體SolanaFloor,并舉辦年度Solana Crossroads大會。
2024年底,Step Finance收購了現(xiàn)已更名為Remora Markets的Moose Capital,計劃在索拉納上推出代幣化股票交易。STEP在該協(xié)議的治理和激勵架構中占據(jù)核心地位。
超八成加密項目遭黑客后難以恢復
Web3安全高管表示,近80%遭遇重大黑客攻擊的加密項目難以完全恢復,根本原因并非最初的財務損失,而是危機應對不力及信任崩塌。
Immunefi首席執(zhí)行官Mitchell Amador稱,多數(shù)團隊未對安全事故做好準備,導致事發(fā)關鍵時刻舉棋不定、決策遲緩、溝通無力。這種癱瘓狀態(tài)往往令損失進一步擴大,用戶信心也持續(xù)流失。
即便技術問題解決,聲譽創(chuàng)傷常常難以修復。Kerberus 首席執(zhí)行官 Alex Katz 指出,重大的攻擊往往促使用戶離場、流動性枯竭及長期公信力喪失。
497
收藏
















