Step Finance, sebuah platform kewangan terdesentralisasi (DeFi) yang terkenal dan dibina di atas blockchain Solana, telah mengesahkan bahawa beberapa dompet khazanah dan dompet bayaran mereka telah diserang dalam satu insiden keselamatan baru-baru ini. Platform ini membantu pengguna mengurus portfolio berdasarkan Solana, dan pihaknya mengumumkan bahawa siasatan sedang dijalankan untuk menentukan punca kebocoran serta impaknya.
Data blockchain menunjukkan bahawa kira-kira 261,854 token SOL, bernilai kira-kira $29 juta, telah dikeluarkan dari status staking dan dipindahkan semasa serangan tersebut. Insiden ini berlaku ketika kebimbangan mengenai keselamatan dalam ekosistem Solana semakin meningkat, memandangkan ekosistem ini telah mengalami beberapa kebocoran dalam tempoh beberapa tahun kebelakangan.
Step Finance mengumumkan kebocoran tersebut melalui saluran media sosial rasmi mereka, menyatakan bahawa satu insiden keselamatan melibatkan dompet khazanah telah berlaku beberapa jam sebelum pengumuman tersebut. “Telah berlaku kebocoran keselamatan pada beberapa dompet khazanah kami, dan kami kini sedang menyiasat isu ini,” tulis platform tersebut di X (sebelum ini Twitter). Pihaknya turut menjamin kepada para pengguna bahawa maklumat lanjut akan dikemukakan seiring kemajuan siasatan.
Syarikat-syarikat keselamatan siber telah dilantik untuk membantu siasatan yang sedang berjalan, namun platform tersebut masih belum menjelaskan secara tepat punca kebocoran tersebut. Masih belum jelas sama ada serangan itu bermula daripada kelemahan pada kontrak pintar, masalah kawalan akses, atau faktor lain. Step Finance juga belum mendedahkan sama ada dompet yang terjejas mengandungi dana pengguna, tetapi siasatan dijangka dapat menjelaskan perkara ini.
Kebocoran dompet khazanah Step Finance telah memberi kesan ketara kepada token asli platform, STEP. Selepas berita tersebut tersebar, harga STEP merosot lebih daripada 60%. Setakat ini, harga STEP berdagang pada kira-kira $0.023, mencerminkan respons negatif pasaran terhadap kebocoran keselamatan tersebut.
Step Finance mengendalikan nod validator dan menggunakan pendapatan validator untuk membeli semula token STEP, yang kemudiannya diagihkan kepada pengguna yang menyimpan token xSTEP. Kerugian sebanyak $29 juta dalam bentuk SOL daripada dompet khazanah juga boleh menjejaskan operasi pembelian semula ini, sekali gus memberi impak kepada ekonomi token platform serta sentimen pengguna.
Kebocoran ini menambah kepada senarai insiden keselamatan yang semakin meningkat yang menjejaskan blockchain Solana. Dalam beberapa tahun kebelakangan, rangkaian ini telah menyaksikan pelbagai serangan berprofil tinggi. Sebagai contoh, protokol pinjaman Loopscale telah kehilangan $5.8 juta akibat satu penyalahgunaan, manakala protokol kredit terdesentralisasi CrediX mengalami kebocoran sebanyak $4.5 juta. Pada November 2025, pertukaran Korea Selatan Upbit telah mengalami satu penggodaman bernilai $37 juta yang turut menjejaskan aset berbasis Solana.
Walaupun menghadapi cabaran ini, ekosistem DeFi Solana terus berkembang, dengan banyak projek, termasuk Step Finance, turut menyumbang kepada pembangunan ekosistem tersebut. Namun, kebocoran terbaru ini menegaskan keperluan untuk langkah-langkah keselamatan yang lebih baik bagi semua platform dalam ekosistem ini.
Artikel Solana-Based Step Finance Investigating $29M Treasury Wallet Hack mula-mula diterbitkan di CoinCentral.
/

