31. januar 2026 kompromitterte angripere personlige enheter til ledelsen i Step Finance, stjal 261 854 SOL (verdt $27–30M), og STEP tokenet krasjet over 96 %.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the Step Finance hack and subsequent laundering of stolen funds, including the d. Article summary: Here is the full, sourced account.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Angriperne fikk tilgang til autentiseringslegitimasjon og private nøkler ved å målrette personlige enheter tilhørende Step Finances ledergruppe . Sikkerhetsselskapet Halborn beskrev grunnårsaken som «kompromitterte enheter, som sannsynligvis førte til eksponering av private nøkler»
. Dette var ikke en ny type utnyttelse – det var en klassisk operasjonell sikkerhetssvikt.
Omtrent 261 854 SOL ble tatt ut av innsats og flyttet ut av kassen . På tidspunktet for tyveriet var SOL-delen alene verdsatt til mellom 27 og 30 millioner dollar
. Da flere eiendeler i de kompromitterte lommebøkene ble inkludert, ble totale tap estimert til omtrent 40 millioner dollar
.
Det opprinnelige STEP-tokenet kollapset umiddelbart. Rapporter fra dagen for hacket registrerer et 93,3 % fall til $0,001578 . Senere rapporter satte nedgangen til 96 % eller mer
. I slutten av februar ble tokenet handlet til nær $0,000608 – en 99,12 % kollaps fra nivåene før hacket
.
Gjenopprettingsarbeidet hentet inn omtrent 4,7 millioner dollar av de stjålne midlene – en liten brøkdel av totalen – ved å bruke Solanas Token22-frysingsfunksjoner og samarbeid med partnere . Teamet brukte omtrent fire uker på å forsøke å skaffe brofinansiering, oppkjøpstilbud eller ekstern kapital for å fortsette driften – uten hell
.
23.–24. februar 2026 kunngjorde Step Finance – sammen med tilknyttede prosjekter SolanaFloor (analyse) og Remora Markets (derivater) – at all virksomhet umiddelbart skulle opphøre . Teamet uttalte at de hadde «utforsket alle mulige veier videre, inkludert finansierings- og oppkjøpsmuligheter», men ikke kunne sikre et levedyktig utfall
. En tilbakekjøpsplan for STEP-tokenholdere basert på et øyeblikksbilde før hendelsen ble kunngjort separat
.
Etter fem måneders inaktivitet ble Step Finance-hackerens lommebok plutselig aktiv igjen i begynnelsen av juli 2026. I henhold til kjedeovervåking av Lookonchain skjedde følgende sekvens :
Denne oppskriften – å selge på Solana, bro til Ethereum og sette inn i en mikser – illustrerer en kjerneproblematikk for politiet i 2026: tverrkjedig hvitvasking. Når midler flyttes på tvers av kjeder og inn i en mikser, blir tilskrivning og frysing langt vanskeligere .
Step Finance-hacket er et symbol på flere smertefulle trender som definerte DeFi-sikkerhet i 2026:
I første halvdel av 2026 utførte angripere 207 separate hacks – det høyeste antallet TRM Labs har registrert i noen seksmånedersperiode – med totale tap som nådde 972 millioner dollar . Andre rapporter setter tapene for januar–mai til over 840 millioner dollar, en 70 % år-over-år-økning sammenlignet med samme periode i 2025
.
Hele 72 % av tapene i 2026 kom fra stjålne private nøkler og legitimasjonstyveri – ikke smartkontrakt-feil . Step Finance-angrepet (kompromitterte bærbare datamaskiner, ikke feil i koden) er lærebokeksemplet. Dette gjør sikkerhet vanskeligere fordi det flytter angrepsoverflaten fra reviserbar kode til endepunktsikkerhet
.
Total verdi låst i DeFi-protokoller falt med 39 % i 2026, fra omtrent 115 milliarder dollar i januar til omtrent 70 milliarder dollar i juni, og utslettet omtrent 45 milliarder dollar i låst kapital . Nedgangen ble tilskrevet en bred markedssvekkelse forsterket av den rekordstore bølgen av utnyttelser
.
Step Finance-saken og de bredere dataene for 2026 gjør det klart at DeFis verste sårbarhet ikke lenger ligger i smartkontraktene – den ligger i den operasjonelle sikkerheten til teamene som har nøklene. For hver protokollbygger og DeFi-bruker er læresteken tydelig: endepunktsikkerhet og privat nøkkelhåndtering er nå frontlinjen i forsvaret .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
31. januar 2026 kompromitterte angripere personlige enheter til ledelsen i Step Finance, stjal 261 854 SOL (verdt $27–30M), og STEP tokenet krasjet over 96 %.
31. januar 2026 kompromitterte angripere personlige enheter til ledelsen i Step Finance, stjal 261 854 SOL (verdt $27–30M), og STEP tokenet krasjet over 96 %. Etter fem måneders stillhet solgte hackeren alle 261 933 SOL for $21,4M i juli 2026, broet midlene over til Ethereum, kjøpte 12 128 ETH og satte alt inn i Tornado Cash for hvitvasking.
Step Finance hacket er et lærebokeksempel på 2026s største DeFi sårbarhet: 72 % av alle kryptotap i 2026 kom fra stjålne private nøkler og legitimasjonstyveri – ikke fra smartkontrakt feil.