Furto da 30 milioni di dollari: violati i wallet di tesoreria di Step Finance
Punti chiave
- Step Finance, una nota piattaforma DeFi basata su Solana, ha subito una grave violazione della sicurezza, perdendo circa 30 milioni di dollari in token SOL.
- La violazione è stata facilitata attraverso un vettore di attacco ben noto, causando una drastica reazione del mercato, con il valore del token STEP crollato di oltre il 90%.
- Questo incidente accentua una serie di furti di criptovalute nel gennaio 2026, segnando un mese difficile per gli sforzi di sicurezza nel settore.
- L'attacco si estende oltre Step Finance, colpendo piattaforme collegate come Remora Markets e sollevando dubbi sulle misure di sicurezza all'interno dell'ecosistema Solana.
- Nonostante le risposte rapide e gli sforzi di collaborazione con esperti di sicurezza informatica, la maggior parte dei fondi rubati rimane non recuperata, evidenziando le carenze negli attuali protocolli di sicurezza.
WEEX Crypto News, 2026-02-01 14:04:59
In un sorprendente sviluppo all'interno del regno delle criptovalute, Step Finance, un attore leader sulla piattaforma DeFi di Solana, ha segnalato una grave violazione della sicurezza che ha portato al furto di circa 261.854 token SOL, equivalenti a circa 30 milioni di dollari. Questo incidente non solo ha scosso l'impresa stessa, ma ha inviato onde d'urto in tutto l'ecosistema Solana. Come hanno notato esperti di sicurezza blockchain come CertiK, questa violazione ha coinvolto lo staking non autorizzato e il successivo prelievo di asset verso un indirizzo non identificato, sollevando sia preoccupazioni di sicurezza che sussurri speculativi sulla natura della violazione.
Panoramica della violazione e risposta iniziale
La penetrazione dei wallet di tesoreria e commissioni di Step Finance da parte di un attacco ben coordinato è avvenuta durante le ore di trading dell'Asia-Pacifico. Il furto ha svelato uno scenario preoccupante in cui gli aggressori, sfruttando una vulnerabilità nota, hanno avuto accesso ai wallet apparentemente senza attivare i comuni allarmi degli smart contract, implicando una violazione profonda con accesso diretto al wallet o tecniche sofisticate di elusione della sicurezza informatica.
Nel mezzo del tumulto, Step Finance si è affrettata ad assicurare alla comunità che i depositi degli utenti rimanevano intatti e che l'attacco aveva preso di mira solo i loro asset di tesorerie. Tuttavia, questa rassicurazione ha fatto poco per calmare la tumultuosa reazione del mercato, come dimostrato dalla drastica caduta del valore del token STEP, crollato di oltre il 90% durante la notte.
Fondamentalmente, il team di Step Finance è entrato in azione, invocando procedure di emergenza e cercando aiuto per la sicurezza informatica da aziende rinomate per affrontare e mitigare la violazione. Attraverso una rapida comunicazione sui social media, hanno fornito una divulgazione della portata dell'attacco, confermando le loro discussioni attive con le autorità e gli esperti di sicurezza per risolvere la calamità.
Le conseguenze e le implicazioni più ampie
Le conseguenze di questa violazione non sono state contenute solo all'interno di Step Finance, ma hanno esteso la loro portata a protocolli collegati come Remora Markets. Essendo un LP di maggioranza all'interno del framework di Step Finance, anche Remora Markets è stata colpita, tuttavia hanno assicurato ai clienti che gli asset di Remora erano gestiti in modo sicuro e mantenuti con un rapporto di 1:1 all'interno dei loro framework di intermediazione.
Questo passo verso la trasparenza ha fatto poco per placare le ansie più ampie del mercato; trader e investitori hanno lottato con preoccupazioni riguardanti la legittimità di tale violazione. Si è trattato di una lacuna fondamentale nella sicurezza? O suggerisce un'operazione interna orchestrata o addirittura una truffa di uscita strategica? Queste domande persistono mentre si richiede un maggiore controllo delle operazioni collegate e delle misure di salvaguardia su piattaforme simili.
Il modello schiacciante degli exploit crypto di gennaio
La crisi di sicurezza di Step Finance si aggiunge a una crescente lista di exploit che affliggono lo spazio delle criptovalute, come dettagliato nel rapporto completo sulla sicurezza di gennaio 2026 di CertiK. Questo documento accentua un quadro cupo: oltre 370 milioni di dollari persi in vari exploit in un solo mese. Tra questi, le truffe di phishing si sono distinte, rappresentando la sbalorditiva cifra di 311,3 milioni di dollari di perdite.
Gli incidenti principali all'interno di gennaio hanno spaziato su vari vettori: Truebit ha subito un exploit di smart contract da 26,6 milioni di dollari, SwapNet ha affrontato una violazione da 13,3 milioni di dollari che ha colpito gli utenti di Matcha Meta, e il protocollo Layer-1 Saga ha incontrato un exploit debilitante da 6,2 milioni di dollari che ha causato pause operative nella sua catena. Questi episodi sottolineano le vulnerabilità non solo negli hackeraggi diretti, ma anche in operazioni adiacenti come vulnerabilità del codice e manipolazioni di flash loan.
Il calvario di Step Finance riflette una preoccupante continuazione di attacchi mirati ai protocolli basati su Solana. Eventi storici aumentano questa narrazione: la piattaforma crypto svizzera SwissBorg ha precedentemente perso 41,5 milioni di dollari in SOL a causa di un'API partner compromessa nel settembre 2025, mentre Upbit, un exchange sudcoreano, ha subito una violazione da 36 milioni di dollari nel novembre 2025. Tali assalti ricorrenti sollevano segnali di allarme sulle sfide di sicurezza intrinseche che affrontano non solo Solana, ma tutte le vie della finanza decentralizzata nel suo insieme.
Il contesto più ampio e l'escalation della crisi di sicurezza crypto
Espandendosi oltre le singole piattaforme, questi eventi dicono molto su un più ampio malessere di sicurezza. Il più grande singolo furto registrato nel gennaio 2026 ha visto un attacco freddamente orchestrato in cui oltre 282 milioni di dollari in Bitcoin e Litecoin sono svaniti attraverso l'esplorazione di hardware wallet sotto le spoglie di truffe di ingegneria sociale. Descritto dall'investigatore blockchain ZachXBT, questo furto ha eclissato un record precedente stabilito nell'agosto 2024, mostrando la crescente sofisticazione e scala di tali attacchi informatici.
La narrazione di queste violazioni è l'acuta difficoltà nel recupero degli asset una volta che la crypto viene manovrata lontano in percorsi di transazione confusi o reti oscure come Monero, spesso attraverso exchange istantanei che nascondono le radici delle origini e dei colpevoli. I risultati di CertiK illustrano un evidente deficit negli sforzi di riappropriazione, con solo circa il 2-5% recuperato, parallelamente allo stato attuale delle indagini su numerosi casi di violazione di alto profilo.
Impatti sistemici e richieste di misure di sicurezza migliorate
La chiara vulnerabilità e la perdita finanziaria dovute a tali infiltrazioni richiedono un fervente appello a difese rafforzate e a una rivalutazione delle pratiche esistenti in tutto l'ecosistema crypto. Ciò ha implicazioni oltre le entità private, gettando la sua rete anche sui wallet pubblici, con i Marshals statunitensi che indagano persino su potenziali violazioni all'interno di asset digitali controllati a livello federale. Patrick Witt, direttore esecutivo del Consiglio dei consulenti del Presidente per gli asset digitali, ha riconosciuto che indirizzi di sequestro governativi reputati sicuri facevano parte di quelli compromessi negli hackeraggi di fine 2025, totalizzando una grave perdita di 60 milioni di dollari.
Questi episodi descrivono più che semplici sfide tecnologiche transitorie: suggeriscono minacce intrinseche alla stabilità degli asset digitali e all'integrità della proprietà, richiedendo risposte globali concertate e patti di sicurezza proattivi. Questi devono avvolgere il progresso tecnologico all'interno dei sistemi di criptovaluta ed estendere le reti di collaborazione tra organismi privati, pubblici e regolatori per proteggersi dalle avversità prevalenti.
FAQ
Cosa è successo nella violazione della sicurezza di Step Finance?
La violazione ha coinvolto l'accesso non autorizzato ai wallet di tesoreria e commissioni di Step Finance, con la perdita di circa 30 milioni di dollari in token SOL. Questa violazione è stata eseguita utilizzando un vettore di attacco noto, suggerendo una lacuna di sicurezza significativa o manovre interne potenzialmente sofisticate.
Come ha reagito il mercato all'hackeraggio di Step Finance?
Dopo la conferma della violazione della sicurezza, il mercato ha reagito bruscamente, vedendo il valore del token STEP scendere di oltre il 90%. L'incidente ha suscitato una più ampia sfiducia nel mercato riguardo ai protocolli di sicurezza in vigore su Solana e sulle reti DeFi collegate.
Quali sono le implicazioni più ampie di gennaio 2026 per la sicurezza crypto?
Gennaio 2026 ha segnato un mese particolarmente volatile per la sicurezza delle criptovalute, con oltre 370 milioni di dollari persi in vari exploit. Questo modello evidenzia le vulnerabilità sistemiche e la necessità di meccanismi di difesa rafforzati all'interno del panorama delle criptovalute.
Come sono colpite le altre piattaforme dalla violazione di Step Finance?
Oltre all'impatto diretto su Step Finance, sono stati colpiti anche protocolli collegati come Remora Markets, sollevando dubbi sulla stabilità dei servizi DeFi interconnessi.
Quali passi vengono intrapresi per affrontare le falle di sicurezza crypto?
Alla luce di tali violazioni, le entità colpite e i regolatori stanno raddoppiando le collaborazioni sulla sicurezza e chiedendo un maggiore controllo, protocolli di sicurezza unificati e framework migliorati per mitigare le vulnerabilità future.
Potrebbe interessarti anche

Le dieci rivelazioni del nuovo libro di CZ: Conoscenza anticipata di "94", la storia interna del cambiamento di proprietà di Huobi resa pubblica per la prima volta

Il cessate il fuoco elimina la guerra premium durante la notte, tre linee di faglia e solo una sigillata | Riepilogo mattutino di Rewire News

Robinhood mette al sicuro l'«account di Trump»: Permettere a milioni di neonati di accedere al mercato azionario

Hai paura di aprire il vaso di Pandora? Il modello più potente mai realizzato da Anthropic non osa essere reso pubblico

Prezzi del petrolio in Iran dopo il cessate il fuoco: Perché il prezzo del greggio è sceso nell'aprile 2026
I prezzi del petrolio in Iran dopo il cessate il fuoco sono scesi bruscamente l'8 aprile 2026, poiché i commercianti hanno rimosso una parte del premio di guerra legato all'interruzione delle forniture nello Stretto di Hormuz.

Cessate il fuoco tra Stati Uniti e Iran: Una pausa temporanea o il preludio a un nuovo conflitto? Prospettive di mercato per petrolio, oro e Bitcoin
8 aprile 2026 – Una tregua temporanea tra gli Stati Uniti e l'Iran ha portato un po' di sollievo immediato ai mercati globali, ma la domanda fondamentale rimane: La tregua reggerà, o si tratta solo di una breve tregua prima della ripresa del conflitto? Man mano che la situazione evolve, gli osservatori del mercato stanno seguendo con attenzione come reagiranno nelle prossime settimane asset chiave come il petrolio, l'oro e il Bitcoin. Questo articolo analizza se il cessate il fuoco sia un segnale di pace duratura, valuta le implicazioni a breve termine per i mercati e approfondisce l'evoluzione del ruolo del Bitcoin nel panorama finanziario globale.

Notiziario del mattino | Gli istituti finanziari sudcoreani lanciano una fase pilota per i pagamenti in stablecoin destinati agli utenti stranieri; l'ETF su Bitcoin di Morgan Stanley sta per essere quotato; il CME prevede di lanciare contratti futures su

Aggiornamento di mercato WEEX: Il cessate il fuoco Usa-Iran scatena l'impennata dei prezzi di Bitcoin
8 aprile 2026 – In un cambiamento significativo nella geopolitica globale, gli Stati Uniti Il presidente Donald Trump ha annunciato un cessate il fuoco temporaneo di due settimane con l'Iran, con conseguente reazione del mercato notevole in varie classi di asset. Questo sviluppo arriva dopo le discussioni tra Trump, il primo ministro pakistano Shahbaz Sharif e il capo generale dell'esercito Asim Munir. L'annuncio si sta già riverberando sui mercati, in particolare di petrolio, oro e criptovalute.

Fondatore di EigenCloud: L'intelligenza artificiale e le criptovalute stanno dando vita alla prossima classe di attività da mille miliardi di dollari

Dal panico alle pompe: Come i trader di Bitcoin stanno sfruttando il cessate il fuoco di due settimane tra Stati Uniti e Iran
Per la maggior parte delle persone, il cessate il fuoco di due settimane tra Stati Uniti e Iran riguarda la geopolitica, i prezzi del petrolio e la possibilità che la Terza Guerra Mondiale venga rinviata. Ma per i trader di criptovalute incollati ai loro schermi nella tarda serata di domenica, si trattava di tutt'altra cosa: il segnale di propensione al rischio più chiaro degli ultimi mesi.

La tregua tra Stati Uniti e Iran provoca un crollo del petrolio, un'impennata del Bitcoin e un rialzo dell'oro
Nonostante il forte rialzo, è opportuno mantenere un atteggiamento prudente. La fascia compresa tra 70.000 e 72.000 dollari ha storicamente rappresentato un forte livello di resistenza. La tregua è solo temporanea (due settimane) e un’eventuale interruzione dei negoziati potrebbe innescare una fase di vendite massicce verso la zona di supporto compresa tra i 62.000 e i 65.000 dollari. Per il momento, il Bitcoin deve chiudere decisamente sopra i 72.500 dollari per confermare un vero e proprio breakout; se ciò non dovesse avvenire entro 48–72 ore, si potrebbe verificare un rapido ritracciamento.

OpenAI non ha alcun "New Deal", ovvero un progetto per l'IA che non prevede alcun compenso.

Wall Street Flash Mob Run? Mega-Cap Stock Plunge, la grande fuga di Goldman, guida illustrata alla crisi del credito privato

OpenAI Feud: Potere, Fiducia e i Confini Incontrollabili dell'AGI

「Il Culto del Giudizio AI invia agenti nello Stretto di Hormuz: Cos'hanno trovato?

Tutti aspettano che la guerra finisca, ma il prezzo del petrolio sta segnalando un conflitto prolungato?

Analisi dei Dati: Quanto è ampia la lacuna di liquidità tra Hyperliquid e CME Crude Oil?

Dopo una riduzione del 40% del personale, il fondatore di Twitter mette in palio 1 milione di dollari in Bitcoin
Le dieci rivelazioni del nuovo libro di CZ: Conoscenza anticipata di "94", la storia interna del cambiamento di proprietà di Huobi resa pubblica per la prima volta
Il cessate il fuoco elimina la guerra premium durante la notte, tre linee di faglia e solo una sigillata | Riepilogo mattutino di Rewire News
Robinhood mette al sicuro l'«account di Trump»: Permettere a milioni di neonati di accedere al mercato azionario
Hai paura di aprire il vaso di Pandora? Il modello più potente mai realizzato da Anthropic non osa essere reso pubblico
Prezzi del petrolio in Iran dopo il cessate il fuoco: Perché il prezzo del greggio è sceso nell'aprile 2026
I prezzi del petrolio in Iran dopo il cessate il fuoco sono scesi bruscamente l'8 aprile 2026, poiché i commercianti hanno rimosso una parte del premio di guerra legato all'interruzione delle forniture nello Stretto di Hormuz.
Cessate il fuoco tra Stati Uniti e Iran: Una pausa temporanea o il preludio a un nuovo conflitto? Prospettive di mercato per petrolio, oro e Bitcoin
8 aprile 2026 – Una tregua temporanea tra gli Stati Uniti e l'Iran ha portato un po' di sollievo immediato ai mercati globali, ma la domanda fondamentale rimane: La tregua reggerà, o si tratta solo di una breve tregua prima della ripresa del conflitto? Man mano che la situazione evolve, gli osservatori del mercato stanno seguendo con attenzione come reagiranno nelle prossime settimane asset chiave come il petrolio, l'oro e il Bitcoin. Questo articolo analizza se il cessate il fuoco sia un segnale di pace duratura, valuta le implicazioni a breve termine per i mercati e approfondisce l'evoluzione del ruolo del Bitcoin nel panorama finanziario globale.
