3000万美元被盗:Step Finance国库钱包遭入侵
核心要点
- 知名Solana生态DeFi平台Step Finance遭遇重大安全漏洞,损失约3000万美元的SOL代币。
- 此次攻击利用了已知的攻击向量,引发了剧烈的市场反应,STEP代币价值暴跌超过90%。
- 该事件加剧了2026年1月一系列加密货币盗窃案的严峻形势,对加密货币安全工作而言是充满挑战的一个月。
- 攻击不仅限于Step Finance,还波及了Remora Markets等关联平台,引发了对Solana生态系统内部安全措施的质疑。
- 尽管采取了快速响应并与网络安全专家合作,但大部分被盗资金仍未追回,凸显了当前安全协议的不足。
WEEX加密新闻,2026-02-01 14:04:59
在加密货币领域的一项惊人进展中,Solana DeFi平台的主要参与者Step Finance报告称发生重大安全漏洞,导致约261,854枚SOL代币被盗,价值约3000万美元。这一事件不仅震动了该企业本身,还在整个Solana生态系统中引发了冲击波。正如CertiK等区块链安全专家所指出的,此次漏洞涉及未经授权的质押以及随后将资产提取到未知地址,这既引发了安全担忧,也引发了关于漏洞性质的猜测。
漏洞概述与初步响应
Step Finance国库和手续费钱包的渗透发生在亚太交易时段,是一次精心策划的攻击。黑客利用已知漏洞,在似乎未触发常见智能合约警报的情况下访问了钱包,这意味着这是一次深度的漏洞利用,可能涉及直接钱包访问或复杂的网络安全规避技术。
在动荡中,Step Finance迅速向社区保证用户存款保持完好,且攻击仅针对其国库资产。然而,这种保证并未能平息剧烈的市场反应,STEP代币价值一夜之间暴跌超过90%便是明证。
至关重要的是,Step Finance团队迅速采取行动,启动紧急程序,并寻求知名网络安全公司的帮助以解决和减轻漏洞影响。通过社交媒体的快速沟通,他们披露了攻击规模,并确认正在与当局和安全专家积极讨论以解决这场灾难。
后果与更广泛的影响
此次漏洞的后果并未仅限于Step Finance,还波及了Remora Markets等关联协议。作为Step Finance框架内的主要流动性提供者,Remora Markets也受到了影响,但他们向客户保证,Remora资产在经纪框架内得到了安全管理和1:1的比例维持。
这一透明化举措并未能平息更广泛的市场焦虑;交易员和投资者对这类漏洞的合法性感到担忧。这究竟是安全方面的根本性疏忽?还是暗示了精心策划的内部操作,甚至是战略性的退出骗局?随着对关联业务和类似平台保障措施的审查要求日益增加,这些问题依然存在。
1月加密货币攻击的严峻模式
Step Finance的安全危机增加了加密货币领域令人担忧的攻击列表,正如CertiK在2026年1月综合安全报告中所详述的那样。该文件强调了一个严峻的局面:仅在一个月内,各种攻击造成的损失就超过3.7亿美元。其中,网络钓鱼诈骗尤为突出,造成了高达3.113亿美元的损失。
1月份的主要事件涵盖了各种向量:Truebit遭受了2660万美元的智能合约攻击,SwapNet面临了影响Matcha Meta用户的1330万美元漏洞,Layer-1协议Saga遭遇了620万美元的破坏性攻击,导致其链上运营暂停。这些事件不仅凸显了直接黑客攻击的脆弱性,还揭示了代码漏洞和闪电贷操纵等相邻业务的风险。
Step Finance的遭遇反映了针对Solana协议的集中攻击仍在持续。历史事件加剧了这一叙事:瑞士加密平台SwissBorg在2025年9月因合作伙伴API受损而损失了4150万美元的SOL,而韩国交易所Upbit在2025年11月遭受了3600万美元的攻击。此类反复发生的袭击为Solana乃至整个去中心化金融领域面临的内在安全挑战敲响了警钟。
更广泛的背景与加密货币日益严重的安全危机
超越单个平台,这些事件充分说明了更广泛的安全困境。2026年1月记录的最大单笔盗窃案是一次令人不寒而栗的精心策划的攻击,超过2.82亿美元的比特币和莱特币在社会工程诈骗的幌子下,通过硬件钱包漏洞被盗。正如区块链调查员ZachXBT所描述的那样,这次盗窃案超过了2024年8月创下的纪录,展示了此类网络攻击日益复杂和规模化。
这些漏洞的叙事表明,一旦加密货币被转移到混乱的交易路径或门罗币等模糊网络中,资产追回就极其困难,这通常是通过掩盖起源和肇事者根源的即时交易所完成的。CertiK的调查结果显示,追回工作存在明显不足,仅有约2-5%的资金被找回,这与针对众多高调漏洞案件的持续调查状态相呼应。
系统性影响与加强安全措施的呼吁
此类渗透造成的明显脆弱性和经济损失,使得人们强烈呼吁加强防御,并重新评估整个加密生态系统的现有做法。这不仅影响私人实体,还波及公共钱包,美国法警甚至正在调查联邦控制的数字资产中潜在的漏洞。总统数字资产顾问委员会执行主任Patrick Witt承认,声称安全的政府扣押地址也是2025年底黑客攻击的目标,总损失高达6000万美元。
这些事件描述的不仅仅是短暂的技术挑战,它们暗示了对数字资产稳定性和所有权完整性的内在威胁,需要全球协同响应和主动的安全协议。这些协议必须将技术进步融入加密货币系统,并扩展私人、公共和监管机构之间的协作网络,以抵御当前的逆境。
常见问题解答
Step Finance安全漏洞中发生了什么?
此次漏洞涉及未经授权访问Step Finance的国库和手续费钱包,导致价值约3000万美元的SOL代币损失。此次攻击利用了已知的攻击向量,暗示了重大的安全疏忽或潜在的复杂内部操作。
市场对Step Finance黑客攻击有何反应?
在确认安全漏洞后,市场反应剧烈,STEP代币价值下跌超过90%。该事件引发了市场对Solana和关联DeFi网络现有安全协议的广泛不信任。
2026年1月对加密货币安全有何更广泛的影响?
2026年1月是加密货币安全特别动荡的一个月,各种攻击造成的损失超过3.7亿美元。这种模式凸显了系统性脆弱性,以及在加密货币领域加强防御机制的必要性。
其他平台如何受到Step Finance漏洞的影响?
除了直接影响Step Finance外,Remora Markets等关联协议也受到了影响,引发了对互联DeFi服务稳定性的质疑。
正在采取哪些措施来解决加密货币安全漏洞?
鉴于此类漏洞,受影响的实体和监管机构正在加倍努力进行安全协作,并呼吁加强审查、统一安全协议,并改进框架以减轻未来的脆弱性。
猜你喜欢

Tiger Research:加密公司提供哪些 AI 服务?

战争不止推高油价,还让 Circle 股价为何一飞冲天?

当 Agents 成为消费者,谁来重写互联网商业的底层逻辑?

“AI 智能代理实战峰会”:三月31日,香港数码港,聚焦人工智能应用的深水区

开战29天,美国在伊朗问题上还有哪些选择?

暴跌97%+持续解锁,WLD却完成6500万美元场外融资:谁还在买单?

比特币可以买房了?房利美联手Coinbase推出加密抵押贷款

Tether聘请四大审计,USDT首次进入可验证阶段

砸崩存储股900亿美元的谷歌AI论文,被指控实验造假

蒸发两万亿,美股迎4年来最差开局,市场为何看空?

人工智能发现漏洞的速度已经超过了修复漏洞的速度。

赛博出马仙:假道士、AI算命与东北玄学往事

彭博社:稳定币支付,成加密VC最青睐的新方向

BeatSwap向全栈式Web3基础设施演进,覆盖IP权益全生命周期
BeatSwap,这一面向全球的 Web3 知识产权(IP)基础设施项目,正尝试突破当前 Web3 生态的碎片化局限,构建一个覆盖 IP 权利全生命周期的全栈式体系。
当前多数 Web3 项目仍停留在功能割裂的阶段,往往仅聚焦于单一环节,例如 IP 资产代币化、交易功能,或简单的激励模型。这种结构性分散,已成为制约行业规模化应用的关键瓶颈。
BeatSwap 的路径则更为一体化,其将多个核心模块整合至同一系统之中,包括:
·IP 认证与链上登记
·基于授权的收益分配机制
·用户参与驱动的激励体系
·交易与流动性基础设施
通过上述整合,平台构建出一条端到端的闭环路径,使 IP 权利能够在同一生态内完成「生成—使用—变现」的完整流转。
BeatSwap 并未局限于既有加密用户,而是试图以全球音乐产业为切入点,主动创造新增市场需求。其核心策略包括:
挖掘与孵化音乐创作者(Artist discovery)
构建粉丝社区(Fan community)
激发以 IP 为核心的内容消费需求
当前全球音乐产业规模约为 260 亿美元,数字音乐用户已超过 20 亿人。这意味着,IP 的代币化与金融化所对应的潜在市场,远超传统加密用户群体。
在这一背景下,BeatSwap 将自身定位于「现实内容需求」与「链上基础设施」的交汇点,试图打通内容生产与金融流动之间的结构性断层。
BeatSwap 即将推出的核心产品「Space」,计划于 2026 年第二季度上线。该产品被定义为生态中的 SocialFi 层,旨在直接连接创作者与用户,并与平台其他模块实现深度联动。
其关键设计包括:
以粉丝参与为核心的互动机制
基于 $BTX 质押的曝光与分发逻辑
与 DeFi 及流动性结构打通的用户路径
由此,平台内部形成一条完整的用户行为闭环:发现(Discovery)→ 参与(Participation)→ 消费(Consumption)→ 激励(Rewards)→ 交易(Trading)
$BTX 被设计为生态内的核心功能型资产,而非单纯的激励代币,其价值直接锚定于平台活跃度与 IP 使用场景。
主要特征包括:
·基于链上授权行为的收益分配
·随 IP 使用与用户参与动态反映价值
·支持质押与 DeFi 参与机制
·随生态扩展实现需求增长
随着 IP 使用频率提升,$BTX 的实用性与价值支撑同步增强,从而在一定程度上缓解传统 Web3 代币模型中「价值与使用脱节」的问题。
目前,$BTX 已上线多家主流交易平台,包括:
Binance Alpha
Gate
MEXC
OKX Boost
随着「Space」上线临近,BeatSwap 正推进更多交易所上线计划,以进一步提升流动性与全球可访问性,为后续市场扩张奠定基础。
BeatSwap 的目标已不再局限于传统 Web3 叙事,而是瞄准超过 20 亿数字音乐用户与万亿韩元规模的内容市场。
通过将内容生产者、用户、资本与流动性统一纳入以 IP 权利为核心的链上框架,BeatSwap 正尝试构建一个面向「IP 金融化」的新一代基础设施。
BeatSwap 通过整合:IP 认证、授权分发、激励机制、交易体系与市场构建,在一个统一结构中打通 IP 权利的全生命周期路径。
随着 2026 年 Q2「Space」的上线,项目有望在 IP-RWA(现实世界资产)赛道中,成为连接内容与金融的关键基础设施之一。

Mag 7 蒸发两万亿|Rewire新闻早报

每挖一枚币亏损1.9万美元,比特币矿企集体叛逃AI

比特币幂律引发激烈争论:是科学预测还是“魔术戏法”?

