4000万美元蒸发!Solana生态Step Finance遭针对性攻击,高管设备成突破口

4000万美元蒸发!Solana生态Step Finance遭针对性攻击,高管设备成突破口

N
News Editor 01
2026-07-06 11:56:15
Step Finance遭黑客攻击损失4000万美元,攻击源于高管设备被社会工程渗透,而非代码漏洞。事件引发对Solana DeFi安全性的质疑,STEP代币暴跌,TVL骤降65%。行业紧急加强人员安全培训。

2025年1月31日,Solana生态知名DeFi项目Step Finance确认遭受重大安全漏洞,损失约4000万美元。这起被称为“Step Finance Hack”的事件并非源于智能合约代码漏洞,而是通过社会工程学攻击成功渗透了项目一名高管的个人设备,盗取了关键认证凭证。该事件迅速成为年度最重大的加密货币安全事件之一,引发了对区块链项目运营安全实践的深刻反思。

攻击时间线与应急响应

Step Finance团队在例行监控中首次发现异常交易模式。数小时内,调查确认资金库和用户资金遭到入侵。团队立即启动应急协议,暂停部分合约功能并通知主要交易所冻结相关资产。根据官方声明,攻击者在获取高管设备权限后,绕过了多层安全验证,将资金快速跨链转移以混淆追踪路径。截至发稿,执法机构已介入,但去中心化交易的特性给追回工作带来巨大挑战。

技术解构:为何高管成新“软肋”

安全专家指出,此次攻击标志着加密货币安全威胁的显著转向——攻击者正从针对代码漏洞转向针对人员操作漏洞。攻击分为三个阶段:首先通过职业社交网络对Step Finance团队成员进行广泛侦察;然后部署伪装成商务沟通的钓鱼攻击;一旦成功控制高管设备,便提取身份验证令牌并获取管理权限。攻击时机选择在监控活动较少的时段,并同时向多个钱包发起交易以最大化提取效率。

与2023年损失1.26亿美元的Multichain事件、2024年损失8100万美元的Orbit Bridge攻击类似,这些案例均指向管理员权限滥用或私钥泄露。不同的是,Step Finance Hack更聚焦于单一高管的设备安全性,暴露了中心化权限节点在去中心化系统中的脆弱性。

对Solana生态与STEP代币的直接冲击

消息公布后,STEP代币价格剧烈波动,交易量激增,多家DEX暂停其交易对。更严重的是,Step Finance协议的总锁仓量(TVL)在24小时内暴跌约65%,流动性急剧收缩。集成合作伙伴项目纷纷启动安全自查,并临时限制跨协议功能。各司法辖区的金融监管机构已启动初步调查。

Step Finance团队建议所有用户在调查完成前不要与STEP代币进行任何交互,以防止二次利用。社区方面,Solana开发者已在组织专项安全工作组,研究类似漏洞的防范方案。

全行业安全反思与改进方向

此次事件引发了加密货币行业对安全体系的全面重新评估。安全专家强调,设备级入侵是一种日益严峻的威胁向量,需要全新的防御手段。区块链安全联盟已成立新的工作组,专门针对高管和运营安全协议,开发设备管理、访问控制和事件响应方面的标准化指南。

同时,硬件安全制造商的定制化加密货币管理设备需求激增。这些设备通常集成多因素认证、交易验证要求和物理安全特性,能大幅降低远程攻击风险。

专家建议:所有行政职能必须强制执行多方计算(MPC),消除单点故障;定期进行针对人员和操作漏洞的安全审计;实施全面反社会工程培训;建立明确的事件响应协议,包括即时沟通策略和预定义恢复流程。

调查进展与追回前景

多国执法机构已通过现有加密货币犯罪特别工作组协调调查,正在追踪被盗资产在各区块链和中心化交易所的流动轨迹。Step Finance团队已聘请区块链取证专家协助追踪。历史案例表明,通过协调努力,部分被盗资金有望追回。同时,内部安全审查正在全面进行,平台将在完成安全升级后才恢复全部运营。

此次4000万美元的漏洞不仅是Step Finance的教训,更是整个行业的警钟。在智能合约安全性日益提升的当下,运营安全、人员培训、权限管理的“软实力”变得同等重要。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。