Comment une compromission de portefeuille a tué l'agrégateur Solana DeFi

Comment une compromission de portefeuille a tué l'agrégateur Solana DeFi

Après avoir exploré les options de levée de fonds et d’acquisition, les équipes ont conclu qu’il n’existait aucune voie de redressement durable suite à la brèche.

L'agrégateur DeFi basé à Solana, Step Finance, ainsi que deux autres projets affiliés, SolanaFloor et Remora Markets, ont annoncé leur intention de fermer toutes les opérations avec effet immédiat.

Cette décision fait suite à un incident de sécurité majeur survenu plus tôt cette année.

Pirater, arrêter, arrêter

Dans une déclaration partagée sur X, les équipes ont déclaré que la décision était intervenue après avoir exploré plusieurs voies à suivre, y compris des discussions de collecte de fonds et d'acquisition. Cependant, aucune solution viable n’a abouti après le piratage survenu fin janvier.

L'incident impliquait qu'environ 30 millions de dollars d'actifs aient été drainés des portefeuilles de Step Finance sur le réseau Solana. Des divulgations ultérieures ont indiqué que la violation provenait d'appareils compromis appartenant à des membres de l'équipe de direction du projet.

L'accès à ces appareils a probablement exposé des clés privées ou activé des logiciels malveillants qui ont interféré avec les processus internes d'approbation des transactions, ce qui a permis aux attaquants d'initier et d'approuver des transactions malveillantes en chaîne. Une fois l’accès obtenu, les attaquants ont débloqué environ 261 854 SOL et transféré les fonds hors des portefeuilles contrôlés par le projet. Cela a déclenché une réaction immédiate du marché qui a vu le jeton STEP chuter de plus de 80 %.

Après la détection de l'exploit, l'équipe a arrêté certains composants de la plate-forme pour limiter les dommages supplémentaires et a ensuite signalé qu'environ 4,7 millions de dollars d'actifs et d'autres avoirs liés à Remora avaient été récupérés. Dans le cadre du processus de fermeture, Step Finance a déclaré qu'elle travaillait sur un programme de rachat pour les détenteurs de jetons STEP, basé sur un instantané pris avant l'incident, tandis que Remora Markets préparait un processus de rachat pour les détenteurs de rToken.

Plus de 200 incidents de piratage en 2025

Le piratage impliquant Step Finance s’est classé parmi les incidents DeFi les plus coûteux en janvier 2026, dans un contexte d’augmentation plus large des pertes liées à la cryptographie au cours de l’année écoulée. Selon les données de la société de sécurité blockchain PeckShield, les escroqueries et les piratages ont coûté plus de 4,04 milliards de dollars aux utilisateurs et aux plateformes en 2025, soit une augmentation de près de 34 % par rapport à 2024.

Vous aimerez peut-être aussi :

Sur ce total, 2,67 milliards de dollars étaient attribués à des piratages informatiques, tandis que 1,37 milliard de dollars provenaient d'escroqueries, les pertes liées à ces escroqueries ayant augmenté d'environ 64 % sur un an.

PeckShield a trouvé un tournant entre les exploits purement techniques et l'ingénierie sociale ciblée, souvent destinée aux entités centralisées et aux individus de grande valeur, entraînant ainsi des pertes plus élevées par incident. Plus de 200 cas de piratage ont été enregistrés au cours de l’année, hors escroqueries.

Février s'est imposé comme le mois le plus coûteux, en raison d'une violation de 1,51 milliard de dollars chez Bybit.

OFFRE SPÉCIALE (Exclusive)

Binance Free 600 $ (CryptoPotato Exclusive) : utilisez ce lien pour créer un nouveau compte et recevez une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).

OFFRE LIMITÉE pour les lecteurs de CryptoPotato chez Bybit : utilisez ce lien pour vous inscrire et ouvrir une position GRATUITE de 500 $ sur n'importe quelle pièce !

Voir l’article original en anglais