Nativní token STEP se zhroutil okamžitě. Zprávy z dne hacku uvádějí pokles o 93,3 % na 0,001578 dolaru . Pozdější zprávy hovoří o 96 % nebo více
. Koncem února se token obchodoval poblíž 0,000608 dolaru – propad o 99,12 % oproti úrovním před hackem
.
Záchranné práce přinesly zpět přibližně 4,7 milionu dolarů – nepatrný zlomek celkové částky – díky využití Solanových Token22 zmrazovacích schopností a koordinaci s partnery . Tým strávil zhruba čtyři týdny neúspěšným hledáním můstkového financování, nabídek na akvizici nebo vnějšího kapitálu
.
23.–24. února 2026 Step Finance spolu se svými přidruženými projekty SolanaFloor (analytika) a Remora Markets (deriváty) oznámila okamžité ukončení veškerého provozu . Tým uvedl, že "prozkoumal všechny možné cesty vpřed, včetně možností financování a akvizice", ale nenašli žádné životaschopné řešení
. Samostatně byl oznámen plán zpětného odkupu pro držitele tokenů STEP na základě snímku provedeného před incidentem
.
Po pěti měsících nečinnosti se v začátkem července 2026 náhle aktivovala peněženka hackera Step Finance. Podle monitorování na řetězci společností Lookonchain došlo k následující sekvenci :
Tento postup – prodej na Solaně, přemostění na Ethereum a vložení do mixéru – ilustruje zásadní problém, kterému v roce 2026 čelí orgány činné v trestním řízení: praní špinavých peněz napříč blockchainy. Jakmile se prostředky přesunou mezi řetězci a vstoupí do mixéru, jejich přiřazení a zmrazení je mnohem obtížnější .
Hack Step Finance je typickým příkladem několika znepokojivých trendů, které definovaly bezpečnost DeFi v roce 2026:
V první polovině roku 2026 provedli útočníci 207 samostatných hacků – nejvyšší počet, jaký kdy TRM Labs za šest měsíců zaznamenala – s celkovými ztrátami dosahujícími 972 milionů dolarů . Jiné zprávy uvádějí ztráty za leden až květen přes 840 milionů dolarů, což je 70% meziroční nárůst oproti stejnému období v roce 2025
.
Zarážejících 72 % ztrát v roce 2026 pocházelo z krádeží privátních klíčů a přihlašovacích údajů – nikoli z chyb v chytrých kontraktech . Útok na Step Finance (kompromitované notebooky, nikoli chybný kód) je ukázkovým příkladem. To ztěžuje bezpečnost, protože se útok přesouvá z auditovatelného kódu na zabezpečení koncových zařízení
.
Celková hodnota uzamčená v protokolech DeFi (TVL) klesla v roce 2026 o 39 %, z přibližně 115 miliard dolarů v lednu na zhruba 70 miliard v červnu, čímž se smazalo přibližně 45 miliard dolarů uzamčeného kapitálu . Tento pokles je připisován širšímu poklesu trhu umocněnému vlnou exploitů
.
Případ Step Finance a širší data z roku 2026 jasně ukazují, že nejhorší zranitelností DeFi již nejsou chytré kontrakty – je jí provozní bezpečnost týmů, které drží klíče. Pro každého tvůrce protokolů i uživatele DeFi je ponaučení jasné: bezpečnost koncových zařízení a správa privátních klíčů jsou nyní první linií obrany .