Step Finance – một nền tảng DeFi trong hệ Solana tự nhận là “trang nhất của Solana”- cho biết một số ví treasury và ví phí của dự án đã bị xâm nhập và hiện đang được điều tra, theo thông báo từ dự án.
Dữ liệu on-chain cho thấy khoảng 261,854 SOL đã được unstake và chuyển đi trong sự cố. Với giá SOL hiện quanh 110 USD, tổng giá trị số tiền bị chuyển tương đương khoảng 29 triệu USD, theo công ty bảo mật blockchain CertiK.
“Vài giờ trước đã xảy ra sự cố vi phạm bảo mật với một số ví treasury của chúng tôi và hiện chúng tôi đang điều tra… Sẽ cập nhật thêm thông tin ở giai đoạn sau,” Step Finance viết trên X. Nền tảng cũng kêu gọi các công ty an ninh mạng hỗ trợ điều tra.
Hiện Step Finance chưa công bố nguyên nhân gốc rễ của vụ xâm nhập – liệu xuất phát từ lỗ hổng smart contract hay vấn đề kiểm soát quyền truy cập – cũng như chưa xác nhận liệu có tài sản người dùng nào ngoài phần treasury của giao thức bị ảnh hưởng hay không. Dự án cũng chưa phản hồi ngay khi được đề nghị bình luận.
Thành lập năm 2021, Step Finance giới thiệu mình là nền tảng trực quan hoá danh mục, tổng hợp LP token, yield farm và các vị thế trên khoảng 95% giao thức trong hệ Solana vào một dashboard duy nhất. Dự án cũng vận hành SolanaFloor (một kênh tin tức tập trung vào Solana) và tổ chức hội nghị thường niên Solana Crossroads tại Istanbul. Tháng 12/2024, Step Finance mua startup giai đoạn sớm Moose Capital (sau đổi tên thành Remora Markets) với mục tiêu đưa giao dịch tokenized của các cổ phiếu lớn như Nvidia và Tesla lên Solana.
Token STEP – dùng cho quản trị và staking rewards của giao thức – hiện giao dịch quanh 0.023 USD, sau khi giảm hơn 60% trong 24 giờ qua, theo dữ liệu CoinGecko. Step Finance vận hành một validator node và dành 100% doanh thu từ validator (sau chi phí vận hành) để buyback STEP, sau đó phân phối cho những người stake xSTEP.
Sự cố này tiếp tục nối dài chuỗi các vụ khai thác và xâm nhập nhắm vào các dự án trong hệ Solana. Tháng 4/2025, giao thức cho vay Loopscale mất .,8 triệu USD do bị khai thác chỉ hai tuần sau khi ra mắt. Tháng 8/2025, giao thức tín dụng phi tập trung CrediX bị thất thoát 4.5 triệu USD sau khi kẻ tấn công giành quyền kiểm soát một ví quản trị (admin). Tháng 11/2025, sàn Upbit (Hàn Quốc) cũng ghi nhận vụ hack 37 triệu USD liên quan đến nhiều tài sản trên mạng Solana.
Theo báo cáo của công ty phân tích blockchain Chainalysis công bố tháng 12/2025, tổng giá trị tiền mã hoá bị đánh cắp trong năm đã vượt 3.41 tỷ USD; trong đó thiệt hại từ các vụ hack DeFi vẫn ở mức “hạ nhiệt”, dù tổng giá trị khoá (TVL) của toàn ngành đã phục hồi.
Bài viết Step Finance thất thoát 29 triệu đô khi ví treasury bị hack đã xuất hiện đầu tiên vào ngày CoinMoi.




