步驟財務庫存錢包遭駭客侵入,損失三千萬美元
关键要点
- 步驟財務的多個財庫與費用錢包在亞太地區交易時段被高級駭客侵入,造成了價值約三千萬美元的 SOL 代幣損失。
- 事件導致步驟財務的原生代幣 STEP 在一天內價值下跌超過 90%,引發市場恐慌。
- 此次駭客攻擊擴散效應蔓延到相關聯的協議,如 Remora Markets,而市場不確定步驟財務的未來可行性。
- 2026年一月加密貨幣市場面臨大量攻擊與安全漏洞,累計損失達到 3.703 億美元。
WEEX Crypto News, 2026-02-01 14:04:59
水平資源損失震驚 Solana 生態系統
步驟財務,作為 Solana 區塊鏈平台上的一個關鍵去中心化金融(DeFi)平台,近日確認其多個重要的財庫與費用錢包被複雜駭客攻擊,該攻擊發生於亞太地區交易活躍時段,最終導致約 261,854 枚 SOL 代幣被竊,這些代幣的市場價值約三千萬美元。
這起事件對 Solana 生態系統造成巨大衝擊。區塊鏈安全公司 CertiK 發現,遭竊的 SOL 代幣在取得抵押授權後已經轉移至一個未知的錢包地址。該事件立即引發市場恐慌,步驟財務的原生代幣STEP 在短短24小時內暴跌超過90%。雖然該團隊堅稱用戶資金不受影響,但也不禁讓人質疑這次事件是純粹的安全失誤,還是偽裝成退出詐騙,因為駭客似乎是直接獲取了錢包存取權。
步驟財務的多個財庫錢包於近期被一位技術精湛的攻擊者於亞太地區工作時段侵入。這次攻擊是通過一個知名的攻擊向量進行的。隨著遭遇攻擊,他們立即采取了修復措施,並開始與頂級的安全專家合作以應對當前情況。
緊急應對與損害控制
為應對這起安全事件,步驟財務公司在社交媒體上發佈了一系列緊急公告,表示「多個財庫與費用錢包被一位技術高超的攻擊者侵入」,並確認攻擊利用了一個「眾所周知的攻擊向量」。平台隨即啟動緊急方案,並聯絡了一些網絡安全公司以尋求支持。
根據 Solana 資訊媒體 Solana Floor 的報導,鏈上數據顯示,遭竊的 261,854 SOL 代幣在事件發生期間「被取消質押並轉移」,暗示攻擊者獲得了控制質押操作的授權。步驟財務團隊強調,它們已「通知相關當局」並在與頂級安全專家通力合作下,實施了快速修復步驟。
涉及協議的連鎖效應
這次攻擊不僅影響了步驟財務的運作,還衝擊到相關聯平台,如 Remora Markets。該平台披露因其最大流動性供應者步驟財務的財庫錢包遭黑,導致一些資產如 Remora rStocks 受到影響。然而,Remora 向用戶保证,儘管發生了此事件,「Remora 的資產仍然 1:1 在我們的經紀帳戶中持有」。
市場對步驟財務的迅速定判通過厲害的價格行動下達,平台代幣STEP 因交易者逃避不確定性而大幅貶值,致使人們對該平台未來的生存能力與此事件的真實性產生疑惑。
一月 DeFi 安全漏洞的猛烈浪潮
步驟財務的遭駭成為了安全公司描述中的一月加密貨幣安全災難的一部分。根據 CertiK 的一份2026年一月安全報告,這個月的多次攻擊總計造成約 3.703 億美元的損失,涵蓋了多種類別的攻擊者與策略。
一月的重大事件還包括 Truebit 的 2660 萬美元智能合約利用漏洞,SwapNet 對 Matcha Meta 用戶造成 1330 萬美元損失的攻擊,Saga 迫使該一層協議暫停其 SagaEVM 鏈以應對的一次620 萬美元安全事件,以及 Makina Finance 遭受的一場通過閃電贷操縱的420萬美元損失。
CertiK 的數據顯示,詐騙事件造成約3.113 億美元損失,其中一位受害者因社交工程詐騙損失約2.84億美元,代碼漏洞攻擊則合計造成5150 萬美元的损失。
值得注意的是,步驟財務的事件延續了影響 Solana 基礎協議的糟糕模式。瑞士加密平台 SwissBorg 在2025年九月因 API 供應商 Kiln 的合作方遭駭,損失了價值4,150萬美元的SOL代幣,而南韓 Upbit 交易所在2025年十一月遭受一場價值3,600萬美元的 Solana 浮躁,全景在2019年遭受朝鮮黑客的攻擊。
此外,今年1月還見證了2026年最大規模的加密盜竊事件之一,一位受害者通過硬體錢包社交工程騙局損失超過2.82億美元的比特幣和萊特幣,根據區塊鏈調查員 ZachXBT 的說法,這一事件超過了 2024 年八月的 2.43 億美元紀錄。
攻擊者「立即開始通過多個即時交易所將被駭資金轉換為 Monero」,使得跨多個區塊鏈網絡的痕跡被模糊。儘管這些損失巨大,CertiK 的數據顯示,至今為止追回的數量不足2至5%,且許多事件的調查才剛剛開始。甚至包括政府持有的加密資產也被發現面臨風險,美國法警局表示正在調查聯邦數字資產帳戶遭駭的可能事件。
常見問題解答
步驟財務事件的主要損失是什麼?
此次事件主要導致步驟財務價值約三千萬美元的 SOL 代幣被竊。
這次事件對市場造成了哪些影響?
事件發生後,市場恐慌導致步驟財務的原生代幣STEP價格在24小時內下跌超過 90%。
2026年一月份的其他重大加密安全事件有哪些?
除了步驟財務,重大事件還包括 Truebit 的智能合約漏洞利用、SwapNet 的安全漏洞、Saga 的安全事件和 Makina Finance 的閃電贷操縱等。
Solana 本月還有哪些其他類似的安全問題?
瑞士的 SwissBorg 和南韓的 Upbit 此前曾因 Solana 相關問題而遭受重大損失。
此次駭客攻擊是如何運作的?
攻擊者通過取得錢包存取權進行操作,而非利用智能合約漏洞,並將損失的SOL兌換成難以追踪的貨幣如 Monero。
猜你喜歡

租來的軌道:這一波穩定幣 FX 熱錢,到底在為什麼買單?

Strategy 早該說不排除賣幣了

MegaETH 如何讓 TVL 在 TGE 一週內達到 700m?拆解包裝手法

那斯達克擴大漲幅,創下盤中歷史新高
那斯達克在4月21日達到盤中歷史新高24,537.58點。 一個新地址從Binance提取35,000 ETH並轉至BitGo。 鯨魚增加了40,000個HYPE代幣,價值約163萬美元。 Kelp DAO攻擊者轉移了50,700 ETH至兩個新地址。 Hyperliquid交易量下降,但TVL仍優於其他平台。 WEEX Crypto News, 市場概況 那斯達克在Bitget的市場數據顯示,於2026年4月21日達到盤中最高點位24,537.58點,顯示出強勁的市場需求及信心。[Place Image: Screenshot of Nasdaq chart…

AI Agent 的支付時刻:誰將成為機器經濟的 Stripe?

期貨交易時間:全天候 24/7 交易加密貨幣,交易手續費返還最高可達 45%
了解期貨交易時間及加密貨幣期貨的最佳交易時段。探索 24/7 市場洞察、交易高峰期,以及如何獲得高達 45% 的手續費返還。

為何 a16z Crypto 要再募 22 億美元重倉 Web3 ?

Polymarket 底層演算法全解

在加密熊市誕生的項目都在做什麼?

a16z 創始人斯坦福講座:每次華爾街和矽谷想法不同,最後錯的都是華爾街

Michael Saylor:Strategy 連續三季虧損後,將出售比特幣支付股息

霍爾木茲的收費站,和買不到的人民幣

對話 Coinbase Institutional 策略負責人:加密機構化進入臨界點

對話 Agora CEO Nick:穩定幣牌照爭奪戰,才剛開始

早報 | a16z Crypto 完成 22 億美元第五隻基金募資;Bullish 斥資 42 億美元收購股份轉讓代理機構 Equiniti;PayPal Q1 績效超預期

a16z Crypto:22 億美元新基金背後,我們看到了什麼

以太坊安全新篇章:Arbitrum重奪被盜資金
Arbitrum利用安全委員會的特殊權限神奇地取回了KelpDAO損失的7000萬美元ETH。 在緊要關頭,Arbitrum展示了一種前所未見的方法來對抗黑客,有效阻止了進一步的虧損。 Arbitrum此舉引發了去中心化與安全需求之間的激烈辯論。 北韓的Lazarus Group已經針對DeFi發動至少18次攻擊,Arbitrum的行動可能成為其他平台的靈感。 儘管成功取回一部分資金,整個事件仍有許多尚未解決的問題,如未追回的ETH與Aave上的壞賬。 WEEX Crypto News, Arbitrum 使用超級權限取回盜用資金 Arbitrum 理事會動用特權,成功驚險取回 KelpDAO 被黑客竊取的7000萬美元。利用多重簽名合約技術,執行了一個前所未有的操作:通過升級Inbox橋接合約,直接下達了代替黑客轉賬的指令。當大量加密資金面臨危險,重奪資金的策略成為焦點。 這次“反轉”事件的原理 理事會在不動用黑客私鑰的情況下,臨時升級Inbox合約,在沒有黑客同意的前提下進行轉賬。這一操作通過增設的功能——允許以任意錢包地址進行跨鏈交易,而無需私鑰驗證——成功地完成。同時,所有操作被包裝成一個以太坊交易實例完成,沒有影響其他用戶。 北韓Lazarus集團與Arbitrum的對抗…

ZachXBT 提出洗賣指控:RaveDAO 加密貨幣為何再次反彈 138%?
RAVE 加密貨幣在被指控操縱後反彈138%,引發市場關注。 當前價格約為 $1.61,相較於高峰時的 $22 下跌明顯。 社區呼籲對 RAVE 市場進行徹底調查,以揭示其真相。 LiquidChain 為早期基礎設施項目提供了新的投資機會。 交易者開始轉向 LiquidChain 等低波動性投資方案。 WEEX Crypto News, 市場如何看待…
租來的軌道:這一波穩定幣 FX 熱錢,到底在為什麼買單?
Strategy 早該說不排除賣幣了
MegaETH 如何讓 TVL 在 TGE 一週內達到 700m?拆解包裝手法
那斯達克擴大漲幅,創下盤中歷史新高
那斯達克在4月21日達到盤中歷史新高24,537.58點。 一個新地址從Binance提取35,000 ETH並轉至BitGo。 鯨魚增加了40,000個HYPE代幣,價值約163萬美元。 Kelp DAO攻擊者轉移了50,700 ETH至兩個新地址。 Hyperliquid交易量下降,但TVL仍優於其他平台。 WEEX Crypto News, 市場概況 那斯達克在Bitget的市場數據顯示,於2026年4月21日達到盤中最高點位24,537.58點,顯示出強勁的市場需求及信心。[Place Image: Screenshot of Nasdaq chart…
AI Agent 的支付時刻:誰將成為機器經濟的 Stripe?
期貨交易時間:全天候 24/7 交易加密貨幣,交易手續費返還最高可達 45%
了解期貨交易時間及加密貨幣期貨的最佳交易時段。探索 24/7 市場洞察、交易高峰期,以及如何獲得高達 45% 的手續費返還。
