日本語版
最新ニュース
エンタメ

ステップ・ファイナンス、幹部ハッキングで4,000万ドル損失

Step Finance は、エグゼクティブ デバイスの侵害により 4,000 万ドルを損失しました。これは DeFi 業界にとって憂慮すべき信号です。 STEPトークンは93パーセント急落し、26万1,854SOLが財務省ウォレットから流出した。 この事件は、オフチェーンのセキュリティが暗号通貨エコシステムにおける新たな重大な脆弱性であることを示しています。 2026 年 1 月 31 日は、DeFi セキュリティの転換点です。確立された Solana ポートフォリオ プラットフォームである Step Finance は、攻撃者が幹部の侵害されたデバイスを介して財務ウォレットにアクセスしたことを認めざるを得ませんでした。結論:4,000万ドルの損失とトークンの暴落により、プロの暗号通貨運用の脆弱性が明らかになりました。しかし、この事件は、現代の DeFi プロジェクトがセキュリティ アーキテクチャを根本的に再考する必要がある場所を理解する機会も提供します。 人が弱点になるとき チームが X で発表したように、この攻撃は「洗練された攻撃者」によって APAC の営業時間中に行われました。しかし、典型的なスマート コントラクトのエクスプロイトとは異なり、問題はコードにはありませんでした。攻撃者は「よく知られた攻撃ベクトル」、つまりおそらくマルウェアまたは高度なフィッシング手法を介して実行デバイスを侵害しました。非常に短期間のうちに、261,854 SOL がいくつかの財務ウォレットからステークから外され、未知のアドレスに転送されました。 このケースが特別なのは、Step Finance には専門のセキュリティ…

ステップ・ファイナンス、幹部ハッキングで4,000万ドル損失
  • Step Finance は、エグゼクティブ デバイスの侵害により 4,000 万ドルを損失しました。これは DeFi 業界にとって憂慮すべき信号です。
  • STEPトークンは93パーセント急落し、26万1,854SOLが財務省ウォレットから流出した。
  • この事件は、オフチェーンのセキュリティが暗号通貨エコシステムにおける新たな重大な脆弱性であることを示しています。

2026 年 1 月 31 日は、DeFi セキュリティの転換点です。確立された Solana ポートフォリオ プラットフォームである Step Finance は、攻撃者が幹部の侵害されたデバイスを介して財務ウォレットにアクセスしたことを認めざるを得ませんでした。結論:4,000万ドルの損失とトークンの暴落により、プロの暗号通貨運用の脆弱性が明らかになりました。しかし、この事件は、現代の DeFi プロジェクトがセキュリティ アーキテクチャを根本的に再考する必要がある場所を理解する機会も提供します。

人が弱点になるとき

チームが X で発表したように、この攻撃は「洗練された攻撃者」によって APAC の営業時間中に行われました。しかし、典型的なスマート コントラクトのエクスプロイトとは異なり、問題はコードにはありませんでした。攻撃者は「よく知られた攻撃ベクトル」、つまりおそらくマルウェアまたは高度なフィッシング手法を介して実行デバイスを侵害しました。非常に短期間のうちに、261,854 SOL がいくつかの財務ウォレットからステークから外され、未知のアドレスに転送されました。

このケースが特別なのは、Step Finance には専門のセキュリティ パートナーがおり、すでに複数の監査を受けていたことです。それにもかかわらず、エンドポイント セキュリティの脆弱性は秘密キーを公開するのに十分でした。 CertiKのアナリストは、このような「レンチ攻撃」(物理的またはオフチェーンベースの攻撃)を、2026年1月のDeFi損失総額3億9,800万ドルのうちすでに3億1,100万ドルの原因となっている成長する脅威カテゴリーに割り当てています。

市場は容赦なく反応しますが、その方法は異なります

STEPトークンは数時間以内にその価値の93.3パーセントを失い、わずか0.001578ドルで取引されていました。チームがダメージコントロールに必死に努める一方で、投資家たちはプロジェクトから逃げ出した。興味深いことに、被害はソラナのエコシステムに限定されており、ジュピター (JUP) やレイジウム (RAY) などの他の DeFi トークンでは、5% 未満の中程度の損失しか記録されていませんでした。 SOL 自体もわずか 9.11% 下落しましたが、この下落は特定のパニックというよりも市場全体の傾向に沿ったものでした。

回復力のある DeFi アーキテクチャのための教訓

Step Finance は、独自のサブプロジェクトである Remora Markets を分離するなどして、少なくとも 470 万ドルを回収することができました。チームは、ユーザーの資金は影響を受けていないことを強調し、STEP保有者を補償するために悪用前のスナップショットを発表しました。しかし、本当の教訓はもっと深いところにあります。署名デバイス自体が侵害される可能性がある場合、マルチシグ ウォレットだけでは十分ではありません。

主要な DeFi プロジェクトは現在、ハードウェア セキュリティ モジュール (HSM)、財務業務用のエアギャップ コールド ストレージ、およびエグゼクティブ デバイス用のゼロトラスト アーキテクチャに依存しています。事後分析を行ったハルボーン氏は、定期的なエンドポイントセキュリティ監査とインシデント対応訓練も推奨している。問題はもはや攻撃が来るかどうかではなく、攻撃が起こった場合にチームがどれだけ早く反応できるかということです。

Step Finance のハッキングは、2026 年 1 月の単一被害としては最大の損失でしたが、Truebit (2,660 万ドル)、SwapNet (1,330 万ドル)、CrossCurve (300 万ドルのブリッジエクスプロイト) などの一連のエクスプロイトに加わりました。これらの各事件は、DeFi セキュリティは、スマート コントラクトから CFO のラップトップに至るまで、総合的に考える必要があることを強調しています。

トップパフォーマーが防御戦略を構築する方法

成功した DeFi プロトコルは現在、マルチレベルのセキュリティ概念を実装しています。これらには、財務業務用の専用セキュリティ デバイス、大規模な送金用のタイムロック メカニズム、ソーシャル エンジニアリング シナリオもテストするバグ報奨金プログラムが含まれます。 Nexus Mutual などの保険ソリューションは、緊急時の経済的損失を少なくとも和らげるためにますます重要になっています。

Step Finance の記事は、数百万ドル相当の予算を持つ確立されたプロジェクトであっても、オフチェーンのセキュリティを無視すると脆弱になることを示しています。野心的な DeFi 構築者にとって、これは次のことを意味します。セキュリティは 1 回限りの監査ではなく、人、プロセス、テクノロジーが等しく関与する継続的なプロセスです。

mexc.com – Step Finance Hack: 2,700 万ドルの SOL が盗まれ、STEP が 93% クラッシュ

halborn.com – 解説: ステップ ファイナンス ハック (2026 年 1 月)

bleepingcomputer.com – Step Finance は、侵害された幹部のデバイスが 4,000 万ドルの暗号通貨盗難につながったと述べています (Bill Toulas)

Tradingview.com – ステップファイナンスの財務省ウォレットが侵害され、3,000万ドルが盗まれる

cybernews.com – 暗号通貨価格の下落により、2つのDeFiプロジェクトが3,000万ドルでハッキングされた

coingeek.com – 「レンチ攻撃」が急増、暗号通貨悪用で 3 億 7,000 万ドル損失: CertiK

Bankinfosecurity.com – 暗号ハックのまとめ: ステップ ファイナンス、クロスカーブのエクスプロイト

#ステップファイナンス幹部ハッキングで4000万ドル損失

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。