Собственный токен STEP рухнул мгновенно. В сообщениях от дня взлома зафиксировано падение на 93,3% до $0,001578 . Позднее снижение оценивалось в 96% и более
. К концу февраля токен торговался около $0,000608 — обвал на 99,12% от уровня до взлома
.
В ходе мер по восстановлению удалось вернуть примерно $4,7 млн похищенных средств — небольшую часть от общей суммы — благодаря возможностям заморозки Solana Token22 и координации с партнерами . Команда потратила около четырех недель на безуспешные попытки привлечь мостовое финансирование, найти покупателя или получить внешний капитал для продолжения работы
.
23–24 февраля 2026 года Step Finance вместе со своими связанными проектами SolanaFloor (аналитика) и Remora Markets (деривативы) объявили о немедленном прекращении всей деятельности . Команда заявила, что «изучила все возможные пути, включая возможности финансирования и приобретения», но не смогла обеспечить жизнеспособный исход
. Был отдельно объявлен план обратного выкупа для держателей STEP на основе снимка, сделанного до инцидента
.
После пяти месяцев бездействия кошелек хакера Step Finance внезапно активизировался в начале июля 2026 года. Согласно мониторингу блокчейна Lookonchain, произошла следующая последовательность событий :
Эта схема — продажа на Solana, мост в Ethereum и депозит в миксер — иллюстрирует ключевую трудность для правоохранительных органов в 2026 году: межсетевое отмывание. Как только средства перемещаются между сетями и попадают в миксер, установить их принадлежность и заморозить становится гораздо сложнее .
Взлом Step Finance является символичным для нескольких тревожных тенденций, определивших безопасность DeFi в 2026 году:
В первой половине 2026 года злоумышленники совершили 207 отдельных взломов — самый высокий показатель, зафиксированный TRM Labs за любой шестимесячный период, — а общий ущерб достиг $972 млн . Другие отчеты оценивают потери за январь–май в более чем $840 млн, что на 70% больше по сравнению с аналогичным периодом 2025 года
.
Поразительные 72% потерь в 2026 году пришлись на кражу закрытых ключей и учетных данных — а не на ошибки в смарт-контрактах . Атака на Step Finance (скомпрометированные ноутбуки, а не ошибочный код) является хрестоматийным примером. Это усложняет обеспечение безопасности, поскольку смещает поверхность атаки с проверяемого кода на безопасность конечных устройств
.
Общая заблокированная стоимость (TVL) в протоколах DeFi упала на 39% в 2026 году — с примерно $115 млрд в январе до около $70 млрд к июню, что привело к потере примерно $45 млрд заблокированного капитала . Снижение объяснялось широким рыночным спадом, усугубленным рекордной волной взломов
.
Дело Step Finance и более широкие данные за 2026 год ясно показывают, что самая серьезная уязвимость DeFi больше не в смарт-контрактах — она в операционной безопасности команд, которые владеют ключами. Для каждого разработчика протокола и пользователя DeFi урок очевиден: безопасность конечных устройств и управление закрытыми ключами теперь находятся на передовой линии обороны .