DeFi-платформа Step Finance, работающая в экосистеме Solana, сообщила об инциденте, в результате которого злоумышленники похитили криптоактивы на $40 млн. По данным проекта, атакующие получили доступ через скомпрометированные устройства руководителей и вывели средства с нескольких treasury-кошельков.
Инцидент, как утверждается, был обнаружен 31 января 2026 года. Компания уведомила правоохранительные органы и привлекла специалистов по ИБ к расследованию.
Первичная оценка потерь, которую публиковали аналитики CertiK, составляла 261 854 SOL (около $28,9 млн), однако после внутреннего расследования Step Finance назвала итоговую сумму ущерба - $40 млн.
Часть средств удалось вернуть: около $3,7 млн в активах Remora и еще примерно $1 млн в других позициях. В Step Finance связывают возврат с защитными механизмами Token22 и координацией с партнерами.
На фоне инцидента платформа временно приостановила часть операций. Команда заявила, что проект Remora Markets был изолирован от атаки, а rTokens сохраняют обеспечение 1:1. Пользователям рекомендовали не взаимодействовать с токеном STEP до завершения расследования, также зафиксирован снапшот состояния до атаки для дальнейших решений по держателям.