เมื่อวันที่ 31 มกราคม 2026 แฮกเกอร์เจาะอุปกรณ์ส่วนตัวของทีมบริหาร Step Finance ขโมย SOL 261,854 เหรียญ (มูลค่า 27 30 ล้านดอลลาร์ในขณะนั้น) และทำให้เหรียญ STEP ร่วงกว่า 96% ในชั่วข้ามคืน หลังจากเงียบไป 5 เดือน ในเดือนกรกฎาคม 2026 แฮกเกอร์กลับมา ขาย SOL ทั้งหมด 261,933 เหรียญ ได้ 21.4 ล้านดอลลาร์ สะพานเงินไปยัง Ethere...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the Step Finance hack and subsequent laundering of stolen funds, including the d. Article summary: Here is the full, sourced account.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
เมื่อวันที่ 31 มกราคม 2026 Step Finance แพลตฟอร์มติดตามพอร์ต DeFi บน Solana ที่เคยถูกขนานนามว่าเป็น "หน้าหลักของ Solana" ต้องพบกับมหันตภัยครั้งใหญ่ การโจมตีครั้งนี้ไม่ได้ใช้ช่องโหว่ของสมาร์ทคอนแทรกต์, Flash Loan หรือการยักยอก Oracle สิ่งที่เกิดขึ้นคือแฮกเกอร์เจาะอุปกรณ์ส่วนตัวของทีมผู้บริหารของบริษัท ขโมยคีย์ส่วนตัว และเท treasury จนเกลี้ยง ผลลัพธ์ที่ตามมา: ความเสียหาย 40 ล้านดอลลาร์, ราคาเหรียญ STEP ร่วงกว่า 96%, และการปิดตัวลงถาวรของสามโปรเจกต์ ห้าเดือนต่อมา แฮกเกอร์กลับมาอีกครั้งเพื่อฟอกเงินผ่าน Tornado Cash นี่คือเรื่องราวแบบมีที่มาที่ไปของสิ่งที่เกิดขึ้น และเหตุว่าทำไมมันถึงสำคัญกับทุกคนในโลก DeFi
แฮกเกอร์สามารถเข้าถึงข้อมูลรับรองสำหรับยืนยันตัวตนและคีย์ส่วนตัวได้โดยการโจมตีอุปกรณ์ส่วนตัวของทีมผู้บริหาร Step Finance บริษัทความปลอดภัย Halborn ระบุว่าสาเหตุหลักคือ "อุปกรณ์ที่ถูกบุกรุก ซึ่งนำไปสู่การเปิดเผยคีย์ส่วนตัว"
นี่ไม่ใช่การโจมตีรูปแบบใหม่ — แต่มันคือความล้มเหลวของการรักษาความปลอดภัยในการปฏิบัติงานแบบคลาสสิก
SOL ประมาณ 261,854 เหรียญ ถูกถอนออกจากการ Stake ใน treasury และถูกย้ายออกไป ในช่วงเวลาที่เกิดการขโมย SOL เพียงอย่างเดียวมีมูลค่าระหว่าง 27 ถึง 30 ล้านดอลลาร์
เมื่อรวมสินทรัพย์อื่น ๆ ในกระเป๋าเงินที่ถูกบุกรุกเข้าไปด้วยแล้ว ความเสียหายทั้งหมดอยู่ที่ประมาณ 40 ล้านดอลลาร์
เหรียญ STEP ซึ่งเป็นเหรียญดั้งเดิมของแพลตฟอร์มร่วงลงทันที รายงานในวันเกิดเหตุระบุว่าร่วงถึง 93.3% ลงมาอยู่ที่ 0.001578 ดอลลาร์ รายงานในภายหลังระบุว่าการร่วงลงนั้น มากกว่า 96%
ภายในปลายเดือนกุมภาพันธ์ ราคาเหรียญซื้อขายอยู่ที่ประมาณ 0.000608 ดอลลาร์ — ลดลง 99.12% จากระดับก่อนเกิดเหตุ
ความพยายามกู้คืนสามารถนำเงินที่ถูกขโมยกลับมาได้ประมาณ 4.7 ล้านดอลลาร์ ซึ่งเป็นเพียงเศษเสี้ยวเล็กน้อยของทั้งหมด โดยใช้ความสามารถในการอายัดเหรียญของ Solana Token22 และการประสานงานกับพาร์ทเนอร์ ทีมงานใช้เวลาประมาณสี่สัปดาห์ในการหาแหล่งเงินกู้ Bridge Financing, ข้อเสนอซื้อกิจการ หรือเงินทุนจากภายนอกเพื่อดำเนินการต่อแต่ไม่สำเร็จ
ในวันที่ 23-24 กุมภาพันธ์ 2026 Step Finance — พร้อมกับโปรเจกต์ในเครือ SolanaFloor (ด้านการวิเคราะห์) และ Remora Markets (ด้านตราสารอนุพันธ์) — ประกาศหยุดดำเนินการทั้งหมดทันที ทีมงานระบุว่า "ได้สำรวจทุกเส้นทางที่เป็นไปได้แล้ว รวมถึงโอกาสในการจัดหาเงินทุนและการซื้อกิจการ" แต่ไม่สามารถหาผลลัพธ์ที่ยั่งยืนได้
มีการประกาศแผนการซื้อคืนเหรียญ STEP สำหรับผู้ถือเหรียญจากภาพถ่าย (Snapshot) ก่อนเกิดเหตุแยกต่างหาก
หลังจากเงียบหายไปห้าเดือน กระเป๋าเงินของแฮกเกอร์ที่ใช้โจมตี Step Finance ก็กลับมามีการเคลื่อนไหวอย่างกะทันหันในต้นเดือนกรกฎาคม 2026 ตามการตรวจสอบข้อมูลบนเครือข่าย (On-chain) โดย Lookonchain มีลำดับเหตุการณ์ดังนี้ :
วิธีการนี้ — ขายบน Solana, สะพานไป Ethereum, และฝากเข้ามิกเซอร์ — แสดงให้เห็นถึงความยากลำบากหลักของหน่วยงานบังคับใช้กฎหมายในปี 2026: การฟอกเงินข้ามเครือข่าย เมื่อเงินถูกย้ายข้ามเครือข่ายและเข้าสู่มิกเซอร์ การระบุแหล่งที่มาและการอายัดเงินก็จะยากขึ้นมาก
เหตุการณ์แฮก Step Finance คือสัญลักษณ์ของแนวโน้มอันน่าเจ็บปวดหลายอย่างที่กำหนดความปลอดภัยของ DeFi ในปี 2026:
ในช่วงครึ่งแรกของปี 2026 แฮกเกอร์ก่อเหตุแฮกทั้งหมด 207 ครั้ง — มากที่สุดที่ TRM Labs เคยบันทึกไว้ในช่วงเวลาหกเดือน — โดยมียอดความเสียหายรวมอยู่ที่ 972 ล้านดอลลาร์ รายงานอื่นระบุว่าความเสียหายระหว่างเดือนมกราคมถึงพฤษภาคมอยู่ที่มากกว่า 840 ล้านดอลลาร์ เพิ่มขึ้น 70% จากช่วงเดียวกันของปี 2025
ที่น่าตกใจคือ 72% ของความเสียหายในปี 2026 มาจากการขโมยคีย์ส่วนตัวและการขโมยข้อมูลรับรองยืนยันตัวตน — ไม่ใช่บั๊กของสมาร์ทคอนแทรกต์ การโจมตี Step Finance (เจาะแล็ปท็อป ไม่ใช่เจาะโค้ด) คือตัวอย่างชั้นดี สิ่งนี้ทำให้การรักษาความปลอดภัยยากขึ้น เพราะมันเปลี่ยนพื้นผิวการโจมตีจากโค้ดที่ตรวจสอบได้ ไปสู่ความปลอดภัยของอุปกรณ์ส่วนตัวที่เป็นจุดสิ้นสุด
มูลค่ารวมที่ถูกล็อก (TVL) ในโปรโตคอล DeFi ลดลง 39% ในปี 2026 จากประมาณ 115 พันล้านดอลลาร์ในเดือนมกราคม เหลือประมาณ 70 พันล้านดอลลาร์ในเดือนมิถุนายน ทำให้เม็ดเงินที่ถูกล็อกหายไปประมาณ 45 พันล้านดอลลาร์ การลดลงนี้เกิดจากภาวะตลาดขาลงในวงกว้าง ซ้ำเติมด้วยคลื่นการโจมตีที่ทำลายสถิติ
กรณีของ Step Finance และข้อมูลปี 2026 โดยรวม ทำให้ชัดเจนว่าจุดอ่อนที่ร้ายแรงที่สุดของ DeFi ไม่ได้อยู่ที่สมาร์ทคอนแทรกต์อีกต่อไป แต่อยู่ที่ความปลอดภัยในการปฏิบัติงานของทีมงานซึ่งเป็นผู้ถือคีย์ สำหรับนักพัฒนาโปรโตคอลและผู้ใช้ DeFi ทุกคน บทเรียนที่ได้คือ: ความปลอดภัยของอุปกรณ์ส่วนตัวและการจัดการคีย์ส่วนตัวคือแนวหน้าของการป้องกันในตอนนี้
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
เมื่อวันที่ 31 มกราคม 2026 แฮกเกอร์เจาะอุปกรณ์ส่วนตัวของทีมบริหาร Step Finance ขโมย SOL 261,854 เหรียญ (มูลค่า 27 30 ล้านดอลลาร์ในขณะนั้น) และทำให้เหรียญ STEP ร่วงกว่า 96% ในชั่วข้ามคืน
เมื่อวันที่ 31 มกราคม 2026 แฮกเกอร์เจาะอุปกรณ์ส่วนตัวของทีมบริหาร Step Finance ขโมย SOL 261,854 เหรียญ (มูลค่า 27 30 ล้านดอลลาร์ในขณะนั้น) และทำให้เหรียญ STEP ร่วงกว่า 96% ในชั่วข้ามคืน หลังจากเงียบไป 5 เดือน ในเดือนกรกฎาคม 2026 แฮกเกอร์กลับมา ขาย SOL ทั้งหมด 261,933 เหรียญ ได้ 21.4 ล้านดอลลาร์ สะพานเงินไปยัง Ethereum ซื้อ ETH 12,128 เหรียญ และฝากทั้งหมดเข้า Tornado Cash เพื่อฟอกเงิน
เหตุการณ์นี้เป็นกรณีศึกษาชั้นดีของจุดอ่อนใหญ่ใน DeFi ปี 2026: 72% ของความเสียหายทั้งหมดมาจากการขโมยคีย์ส่วนตัว ไม่ใช่บั๊กของสมาร์ทคอนแทรกต์