31 Ocak 2026'da saldırganlar, Step Finance yöneticilerinin kişisel cihazlarını ele geçirerek 261.854 SOL (o anki değeriyle 27 30 milyon dolar) çaldı ve STEP token'ı %96'nın üzerinde düşürdü. Beş aylık sessizliğin ardından bilgisayar korsanı, Temmuz 2026'da tüm 261.933 SOL'u 21.4 milyon dolara satıp Ethereum ağına kö...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the Step Finance hack and subsequent laundering of stolen funds, including the d. Article summary: Here is the full, sourced account.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
31 Ocak 2026'da, bir zamanlar "Solana'nın anasayfası" olarak anılan Solana tabanlı DeFi portföy takipçisi Step Finance, yıkıcı bir siber saldırıya uğradı. Saldırı, bir akıllı sözleşme açığını, flaş krediyi veya oracle manipülasyonunu kullanmadı. Bunun yerine saldırganlar, şirketin üst düzey yöneticilerinin kişisel cihazlarına sızarak özel anahtarları çaldı ve hazine kasasını boşalttı. Sonuç: 40 milyon dolarlık bir kayıp, token'da %96'nın üzerinde bir çöküş ve üç projenin kalıcı olarak kapanması. Beş ay sonra bilgisayar korsanı, fonları Tornado Cash üzerinden aklamak için yeniden ortaya çıktı. İşte yaşananların tüm detayları ve bu olayın neden tüm DeFi ekosistemi için bir uyarı niteliği taşıdığı .
Saldırganlar, Step Finance'in yönetici ekibinin kişisel cihazlarını hedef alarak kimlik doğrulama bilgilerine ve özel anahtarlara erişti . Güvenlik firması Halborn, olayın temel nedenini "büyük olasılıkla özel anahtarların ifşa olmasına yol açan, ele geçirilmiş cihazlar" olarak tanımladı
. Bu yeni bir tür saldırı değildi; klasik bir operasyonel güvenlik (OpSec) hatasıydı
.
Hazineden yaklaşık 261.854 SOL stake edilmemiş halde çıkarıldı ve başka hesaplara aktarıldı . Hırsızlık anında sadece SOL'un değeri 27 milyon ila 30 milyon dolar arasındaydı
. Ele geçirilen cüzdanlardaki diğer varlıklar da hesaba katıldığında, toplam kaybın yaklaşık 40 milyon dolar olduğu tahmin ediliyor
.
Yerel STEP token'ı anında çöktü. Saldırı gününe ait raporlar, token'ın %93,3 düşüşle 0,001578 dolara gerilediğini kaydediyor . Daha sonraki raporlar ise düşüşün %96 veya daha fazla olduğunu belirtti
. Şubat ayının sonlarına doğru token, saldırı öncesi seviyelerine göre %99,12'lik bir çöküşle 0,000608 dolar civarında işlem görüyordu
.
Kurtarma çalışmaları, Solana'nın Token22 dondurma özellikleri ve ortaklarla koordinasyon sayesinde çalınan fonların yaklaşık 4,7 milyon dolarını geri almayı başardı - bu, toplam kaybın çok küçük bir kısmıydı . Ekip, operasyonları sürdürmek için yaklaşık dört hafta boyunca köprü finansmanı, satın alma teklifleri veya dış sermaye arayışında başarısız oldu
.
23-24 Şubat 2026'da Step Finance, bağlı projeleri SolanaFloor (analitik) ve Remora Markets (türevler) ile birlikte tüm operasyonlarını derhal durdurduğunu duyurdu . Ekip, "finansman ve satın alma fırsatları da dahil olmak üzere mümkün olan her yolu araştırdıklarını" ancak uygulanabilir bir sonuç elde edemediklerini belirtti
. Saldırı öncesi bir anlık görüntüye dayalı olarak STEP token sahipleri için bir geri alım planı ayrıca duyuruldu
.
Beş aylık bir sessizliğin ardından, Step Finance bilgisayar korsanının cüzdanı Temmuz 2026'nın başlarında aniden aktif hale geldi. Lookonchain'in zincir üstü takibine göre şu adımlar izlendi :
Bu senaryo - Solana'da satmak, Ethereum'a köprülemek ve bir karıştırıcıya yatırmak - 2026'da kolluk kuvvetlerinin karşılaştığı temel bir zorluğu gözler önüne seriyor: çapraz zincir kara para aklama. Fonlar zincirler arasında hareket edip bir karıştırıcıya girdiğinde, bunların kimliğini tespit etmek ve dondurmak çok daha zor hale geliyor .
Step Finance saldırısı, 2026 yılında DeFi güvenliğini tanımlayan birkaç acı verici trendin simgesi haline geldi:
2026'nın ilk yarısında saldırganlar 207 ayrı hack gerçekleştirdi; bu, TRM Labs'ın altı aylık herhangi bir dönemde kaydettiği en yüksek sayıydı ve toplam kayıplar 972 milyon dolara ulaştı . Diğer raporlar, Ocak-Mayıs dönemindeki kayıpların 840 milyon doları aştığını ve bunun 2025'in aynı dönemine göre %70'lik bir yıllık artış anlamına geldiğini belirtti
.
2026'daki kayıpların dikkat çekici bir şekilde %72'si, akıllı sözleşme hatalarından değil, çalınan özel anahtarlar ve kimlik bilgisi hırsızlığından kaynaklandı . Step Finance saldırısı (hatalı kod değil, ele geçirilen dizüstü bilgisayarlar) bunun en tipik örneğidir. Bu durum güvenliği daha da zorlaştırıyor çünkü saldırı yüzeyini denetlenebilir koddan uç nokta güvenliğine kaydırıyor
.
DeFi protokollerindeki kilitli toplam değer (TVL) 2026'da %39 oranında düştü; Ocak ayındaki yaklaşık 115 milyar dolardan Haziran ayına kadar yaklaşık 70 milyar dolara gerileyerek yaklaşık 45 milyar dolarlık kilitli sermayeyi sildi . Bu düşüş, rekor düzeydeki saldırı dalgasıyla birleşen geniş çaplı bir piyasa gerilemesine bağlandı
.
Step Finance vakası ve daha geniş 2026 verileri, DeFi'nin en büyük güvenlik açığının artık akıllı sözleşmelerde olmadığını, anahtarları elinde tutan ekiplerin operasyonel güvenliğinde olduğunu açıkça ortaya koyuyor. Her protokol geliştiricisi ve DeFi kullanıcısı için ders nettir: uç nokta güvenliği ve özel anahtar yönetimi artık savunmanın ön cephesidir .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
31 Ocak 2026'da saldırganlar, Step Finance yöneticilerinin kişisel cihazlarını ele geçirerek 261.854 SOL (o anki değeriyle 27 30 milyon dolar) çaldı ve STEP token'ı %96'nın üzerinde düşürdü.
31 Ocak 2026'da saldırganlar, Step Finance yöneticilerinin kişisel cihazlarını ele geçirerek 261.854 SOL (o anki değeriyle 27 30 milyon dolar) çaldı ve STEP token'ı %96'nın üzerinde düşürdü. Beş aylık sessizliğin ardından bilgisayar korsanı, Temmuz 2026'da tüm 261.933 SOL'u 21.4 milyon dolara satıp Ethereum ağına köprüledi, 12.128 ETH satın aldı ve çalınan parayı aklamak için Tornado Cash'e yatırdı.
Step Finance saldırısı, 2026 DeFi'sinin en büyük güvenlik açığının ders kitabı niteliğinde bir örneği: Tüm kripto kayıplarının %72'si akıllı sözleşme hatalarından değil, çalınan özel anahtarlar ve kimlik bilgileri hır...