Solana生态再遭重创:Step Finance遭黑客攻击损失4000万美元,高管设备成突破口
Step Finance在2025年1月31日遭黑客攻击,损失约4000万美元。攻击源于高管个人设备被社交工程入侵,而非智能合约漏洞。STEP代币暴跌,Solana生态震动,引发整个行业对操作安全性的重新评估。

Step Finance在2025年1月31日遭黑客攻击,损失约4000万美元。攻击源于高管个人设备被社交工程入侵,而非智能合约漏洞。STEP代币暴跌,Solana生态震动,引发整个行业对操作安全性的重新评估。

Step Finance确认遭黑客攻击,损失约4000万美元,攻击源于高管个人设备被侵入,而非协议漏洞。事件引发Solana生态连锁反应,STEP代币暴跌,TVL骤降65%。

Step Finance在2025年1月31日遭遇黑客攻击,损失约4000万美元。攻击源于高管个人设备被社会工程学突破,而非智能合约漏洞。该事件引发Solana生态震动,STEP代币暴跌,行业重新评估操作安全。

美国财政部宣布将把面向传统金融机构的网络安全信息共享服务扩展至符合条件的加密企业,意在提升行业对黑客攻击的防御能力,并推动数字资产生态更安全地融入金融体系。

22岁加拿大男子Andean Medjedovic被指利用Indexed Finance与KyberSwap漏洞盗走6500万美元,并在塞尔维亚引渡程序期间失踪,事件再次引发市场对DeFi安全与跨境执法难题的关注。

一场利用提示注入(Prompt Injection)技术的新型攻击导致一个与AI代理“Grok”关联的钱包被盗约17万美元,攻击者通过发送Bankr会员NFT解锁高级权限,继而诱导AI执行转账命令。事件凸显AI代理在加密金融中面临的新安全挑战。

本文由外捕研究和慢雾科技联合出品,系统分析 AI Agent 进入 Web3 后链上安全的新挑战。通过 Bankr/Grok 摩尔斯码攻击、PocketOS 数据库删除、LiteLLM 供应链投毒等真实案例,揭示攻击面从私钥窃取扩展至模型目标、记忆、工具链、钱包授权和支付路径的五层复合风险。文章分类梳理了 Cobo、Fystack、Thirdweb、Coinbase、OKX、Binance、GoPlus 和 SlowMist 等防御方案,并提出六条设计原则——包括意图与执行分离、隔离、可验证 UI、工具链治理、支付边界和快速止血——帮助项目方构建 Agent 时代的安全基础设施。

微软安全研究团队发现名为 Crypto Clipper 的加密货币窃取木马。该恶意软件自 2026 年 2 月起活跃,通过 USB 设备传播恶意 .lnk 快捷方式,并具备剪贴板监控、助记词与私钥窃取、替换转账地址、截图上传和远程代码执行等功能。
