Step Finance xác nhận bị tấn công ví sau khi unstake và chuyển khoản 30 triệu USD SOL, gây ra mối lo ngại về an ninh trong hệ sinh thái DeFi của Solana.
Step Finance xác nhận đã xảy ra một vụ tấn công an ninh sau hoạt động trái phép ảnh hưởng đến nhiều ví quỹ và ví phí. Do đó, đã phát hiện ra các luồng rút SOL lớn và họ đã ngay lập tức bắt đầu điều tra và thuê các chuyên gia an ninh mạng bên ngoài.
Theo Step Finance, vụ việc xảy ra trong một khoảng thời gian ngắn và vẫn đang trong quá trình điều tra. Hơn nữa, nhóm cho biết sẽ có thêm các thông báo khi phân tích pháp y tiến triển.
Đã xảy ra vi phạm an ninh đối với một số ví quỹ của chúng tôi cách đây vài giờ và chúng tôi hiện đang điều tra
Thông tin chi tiết sẽ được đăng tải sau
— Step☀️ (@StepFinance_) ngày 31 tháng 1 năm 2026
Dữ liệu trên chuỗi cho thấy khoảng 261.854 SOL đã bị unstake và chuyển trong vụ vi phạm. Vào thời điểm đó, giá trị của các tài sản chuyển khoản gần như đạt 30 triệu USD.
Vụ vi phạm đã được công khai qua các kênh truyền thông xã hội chính thức. Ngoài ra, Step Finance đảm bảo rằng một số ví quỹ bị ảnh hưởng trong vụ việc này.
Nhóm nhấn mạnh rằng các công ty an ninh mạng đã được mời để hỗ trợ công tác phân tích kỹ thuật. Do đó, các nỗ lực kiểm soát sự cố và xác định nguồn gốc hiện đang được thực hiện với các chuyên gia bên ngoài.
Các nhà quan sát blockchain cho biết quá trình unstake đã diễn ra trước khi các khoản tiền được chuyển. Do đó, các nhà phân tích gợi ý rằng hoạt động này có vẻ như là có chủ đích chứ không phải là một khai thác tự động.
Tuy nhiên, nơi SOL đã chuyển đến ở giai đoạn này vẫn chưa rõ. Thêm vào đó, chưa có lịch trình phục hồi và chi tiết xác định nguồn gốc nào được công khai chia sẻ.
Step Finance tiếp tục làm rõ rằng cuộc điều tra vẫn đang diễn ra và còn tiếp tục. Trong khi đó, nền tảng khuyến khích người dùng chờ đợi các cập nhật xác thực qua các kênh truyền thông chính thức.
Vụ việc ngay lập tức đã gây ra các vấn đề trong toàn bộ hệ sinh thái DeFi của Solana. Các ví quỹ thường lưu trữ doanh thu của giao thức, khiến chúng trở thành mục tiêu hấp dẫn cho các hacker.
Dù lượng rút lớn, Step Finance chưa xác nhận có ảnh hưởng đến quỹ người dùng hay không. Nền tảng chủ yếu cung cấp dịch vụ phân tích và danh mục đầu tư chứ không phải dịch vụ lưu ký.
Các nhà phân tích an ninh chỉ ra rằng đã có nhiều vụ vi phạm ví quỹ trong suốt năm 2025 trên các hệ sinh thái blockchain khác nhau. Do đó, các thực hành quản lý rủi ro đã trở thành một trong những mối quan tâm hàng đầu của ngành.
Ví nóng và các quỹ hoạt động là mục tiêu tấn công phổ biến trong thời kỳ thị trường biến động. Khi số dư của các giao thức tiếp tục tăng, các động lực để tấn công cũng ngày càng lớn.
Phản ứng của cộng đồng sau khi vụ việc được tiết lộ khá đa dạng. Một số người dùng yêu cầu rõ ràng hơn, trong khi những người khác kêu gọi kiên nhẫn chờ kết luận pháp y.
Các nhà quan sát thị trường cho biết việc unstake nhanh chóng ngụ ý đã có quyền truy cập ví trước đó. Tuy nhiên, các kết luận chính xác cần được đưa ra sau các cuộc điều tra sâu hơn trên chuỗi và ngoài chuỗi.
Step Finance nhấn mạnh cam kết minh bạch trong quá trình điều tra. Nhóm cho biết các cập nhật sẽ được cung cấp sau khi các phát hiện được xác minh và chứng thực.
Các chuyên gia trong ngành nhấn mạnh cần có nhiều lớp kiểm soát an ninh cho các quỹ thuộc sở hữu của giao thức. Các phương án đa chữ ký và giám sát theo thời gian thực vẫn là các biện pháp bảo vệ quan trọng.
Vụ vi phạm này theo sau một xu hướng lớn hơn về các vụ tấn công dựa trên quỹ quỹ trong các nền tảng tài chính phi tập trung. Các hacker ngày càng nhắm vào các ví quy mô tổ chức thay vì các tài khoản người dùng cá nhân.
Với việc adoption DeFi ngày càng tăng, an ninh quỹ quỹ trở thành một điểm yếu cấu trúc. Do đó, các giao thức ngày càng chịu áp lực nâng cao khung quản lý và khả năng phản ứng.
Step Finance tiếp tục hợp tác với các đối tác an ninh mạng để đánh giá thiệt hại tiềm năng. Thêm vào đó, các thủ tục an ninh nội bộ dự kiến sẽ được xem xét lại sau vụ việc.
Sự kiện này làm nổi bật các mối nguy hiểm liên tục của hạ tầng tài chính phi tập trung. Do đó, bảo vệ quỹ quỹ đã trở thành một trong những ưu tiên hàng đầu trên toàn thế giới đối với tất cả các dự án dựa trên Solana.
Trong khi các cuộc điều tra đang diễn ra, việc chuyển khoản 30 triệu USD SOL là một tín hiệu cảnh báo. Nó phản ánh sự thay đổi trong cảnh báo mối đe dọa đối với các nền tảng phi tập trung hiện đại.
Bài viết liên quan
Động thái của Alameda của FTX $16 triệu SOL trong việc hoàn trả con nợ đang diễn ra
Cảnh báo khẩn cấp của Squads: đầu độc và giả mạo địa chỉ, tài khoản đa chữ ký trong danh sách trắng sẽ được triển khai