Le token natif STEP s'est immédiatement effondré. Les rapports du jour du piratage font état d'une chute de 93,3 % à 0,001578 $ . Des rapports ultérieurs ont évalué la baisse à 96 % ou plus
. Fin février, le token se négociait près de 0,000608 $ — un effondrement de 99,12 % par rapport aux niveaux d'avant le piratage
.
Les efforts de récupération ont permis de récupérer environ 4,7 millions de dollars des fonds volés — une petite fraction du total — en utilisant les capacités de gel Token22 de Solana et en coordination avec des partenaires . L'équipe a passé environ quatre semaines à chercher sans succès un financement relais, des offres de rachat ou des capitaux extérieurs pour poursuivre ses activités
.
Les 23 et 24 février 2026, Step Finance — ainsi que ses projets affiliés SolanaFloor (analytique) et Remora Markets (dérivés) — a annoncé la cessation immédiate de toutes ses opérations . L'équipe a déclaré avoir "exploré toutes les voies possibles, y compris les opportunités de financement et d'acquisition" sans parvenir à une issue viable
. Un plan de rachat pour les détenteurs de tokens STEP basé sur un instantané antérieur à l'incident a été annoncé séparément
.
Après cinq mois d'inactivité, le portefeuille du pirate de Step Finance est soudainement redevenu actif début juillet 2026. Selon la surveillance en chaîne de Lookonchain, la séquence suivante s'est produite :
Ce scénario — vente sur Solana, pontage vers Ethereum et dépôt dans un mixeur — illustre une difficulté fondamentale pour les forces de l'ordre en 2026 : le blanchiment inter-chaînes. Une fois les fonds déplacés entre chaînes et entrés dans un mixeur, l'attribution et le gel deviennent beaucoup plus difficiles .
Le piratage de Step Finance est emblématique de plusieurs tendances douloureuses qui ont défini la sécurité DeFi en 2026 :
Au cours du premier semestre 2026, les attaquants ont mené 207 piratages distincts — le nombre le plus élevé que TRM Labs ait enregistré sur une période de six mois — avec des pertes totales atteignant 972 millions de dollars . D'autres rapports estiment les pertes de janvier à mai à plus de 840 millions de dollars, soit une augmentation de 70 % sur un an par rapport à la même période en 2025
.
Une part frappante de 72 % des pertes en 2026 proviennent de vols de clés privées et d'identifiants — et non de bugs de contrats intelligents . L'attaque de Step Finance (ordinateurs portables compromis, pas de code bugué) en est l'exemple parfait. Cela rend la sécurité plus difficile car cela déplace la surface d'attaque du code auditable vers la sécurité des terminaux
.
La valeur totale verrouillée (TVL) dans les protocoles DeFi a chuté de 39 % en 2026, passant d'environ 115 milliards de dollars en janvier à environ 70 milliards de dollars en juin, effaçant près de 45 milliards de dollars de capitaux verrouillés . Cette baisse a été attribuée à un ralentissement général du marché, aggravé par la vague record d'exploitations
.
Le cas de Step Finance et les données plus larges de 2026 montrent clairement que la pire vulnérabilité de la DeFi ne se trouve plus dans les contrats intelligents — elle se trouve dans la sécurité opérationnelle des équipes qui détiennent les clés. Pour chaque développeur de protocole et chaque utilisateur de DeFi, la leçon est brutale : la sécurité des terminaux et la gestion des clés privées sont désormais les lignes de front de la défense .