Rodzimy token STEP runął natychmiast. Raporty z dnia ataku odnotowują spadek o 93,3% do poziomu 0,001578 dolara . Późniejsze doniesienia mówiły o 96% lub więcej
. Pod koniec lutego token był wyceniany na około 0,000608 dolara — co oznaczało załamanie o 99,12% w porównaniu z poziomami sprzed ataku
.
Dzięki mechanizmowi blokady Token22 w Solanie oraz współpracy z partnerami udało się odzyskać około 4,7 mln dolarów — zaledwie ułamek skradzionej kwoty . Zespół spędził około czterech tygodni na bezskutecznych poszukiwaniach finansowania pomostowego, ofert przejęcia lub zewnętrznego kapitału
.
W dniach 23-24 lutego 2026 roku Step Finance wraz z powiązanymi projektami SolanaFloor (analityka) i Remora Markets (instrumenty pochodne) ogłosił natychmiastowe zaprzestanie wszelkiej działalności . Zespół oświadczył, że „zbadał każdą możliwą ścieżkę dalszego rozwoju, w tym możliwości finansowania i przejęcia”, ale nie udało się znaleźć realnego rozwiązania
. Osobno ogłoszono plan odkupu tokenów STEP dla posiadaczy na podstawie migawki sprzed incydentu
.
Po pięciu miesiącach bezczynności portfel hakera Step Finance nagle ożył na początku lipca 2026 roku. Zgodnie z danymi łańcuchowymi monitorowanymi przez Lookonchain, miała miejsce następująca sekwencja zdarzeń :
Ten schemat — sprzedaż na Solanie, przerzucenie na Ethereum i wpłata do miksera — ilustruje podstawową trudność organów ścigania w 2026 roku: pranie środków między łańcuchami. Gdy środki przemieszczą się między łańcuchami i trafią do miksera, ich przypisanie i zamrożenie stają się znacznie trudniejsze .
Atak na Step Finance jest symptomatyczny dla kilku bolesnych trendów, które zdefiniowały bezpieczeństwo DeFi w 2026 roku:
W pierwszej połowie 2026 roku hakerzy przeprowadzili 207 oddzielnych ataków — to najwyższa liczba, jaką TRM Labs odnotowała w ciągu sześciu miesięcy — a łączne straty sięgnęły 972 mln dolarów . Inne raporty podają, że straty od stycznia do maja wyniosły ponad 840 mln dolarów, co oznacza 70-proc. wzrost rok do roku w porównaniu z tym samym okresem w 2025 roku
.
Aż 72% strat w 2026 roku pochodziło z kradzieży kluczy prywatnych i danych uwierzytelniających — a nie z błędów w smart kontraktach . Atak na Step Finance (zainfekowane laptopy, a nie bugi w kodzie) jest tego doskonałym przykładem. To utrudnia bezpieczeństwo, ponieważ przesuwa pole walki z audytowalnego kodu na zabezpieczenie urządzeń końcowych
.
Całkowita wartość zablokowana (TVL) w protokołach DeFi spadła o 39% w 2026 roku — z około 115 mld dolarów w styczniu do około 70 mld w czerwcu, co oznacza utratę około 45 mld dolarów zablokowanego kapitału . Spadek przypisuje się zarówno ogólnej dekoniunkturze rynkowej, jak i bezprecedensowej fali exploitów
.
Sprawa Step Finance i szersze dane z 2026 roku wyraźnie pokazują, że największa podatność DeFi nie leży już w smart kontraktach — tkwi w bezpieczeństwie operacyjnym zespołów zarządzających kluczami. Dla każdego twórcy protokołów i użytkownika DeFi lekcja jest bolesna: bezpieczeństwo urządzeń końcowych i zarządzanie kluczami prywatnymi to teraz pierwsza linia obrony .