Escudo hexagonal cyan com rachadura vermelha vazando partículas SOL douradas, simbolizando hack de US$27M na Step Finance em Solana

Hack na Step Finance: US$ 27 milhões em SOL Roubados e STEP Desaba 90%

A brecha na tesouraria da Step Finance, plataforma DeFi de rastreamento de portfólios na Solana, resultou na perda de cerca de 261.854 SOL, equivalente a aproximadamente US$ 27 milhões (R$ 142 milhões, pela cotação atual do dólar). O incidente, ocorrido durante o horário APAC, levou o token nativo STEP a despencar mais de 90%, atingindo US$ 0,001578. A equipe confirmou o ataque via vetor conhecido e iniciou medidas de remediação, mas o risco para usuários conectados persiste.


Detalhes do Ataque à Tesouraria

A Step Finance, conhecida como a “página inicial da Solana”, oferece um dashboard unificado para monitorar posições em yield farms, LP tokens e protocolos DeFi na rede. Fundada em 2021, a plataforma também gerencia o SolanaFloor e o evento Solana Crossroads, além de ter adquirido a Moose Capital, rebatizada como Remora Markets.

Dados onchain analisados pela CertiK mostram que os fundos foram unstakados e transferidos de carteiras controladas pela Step Finance. O ataque foi facilitado por um “vetor de ataque bem conhecido”, segundo a equipe, mas detalhes sobre smart contracts, chaves comprometidas ou acesso interno ainda não foram divulgados. É importante considerar: será que usuários com permissões ativas em protocolos semelhantes estão expostos?

Até o momento, não há confirmação de impacto em fundos de usuários além dos ativos próprios do protocolo. No entanto, o risco aqui é claro: brechas em tesourarias podem sinalizar vulnerabilidades sistêmicas.

Queda Brutal do Token STEP e Reação do Mercado

A resposta do mercado foi imediata e severa. O token de governança STEP, essencial para incentivos e decisões no protocolo, desabou 93,3% em 24 horas, segundo o CoinGecko. Com a Solana negociada a cerca de US$ 105 (R$ 557), a perda totaliza valores alarmantes para holders.

Esse tipo de colapso não é isolado. A volatilidade inerente a tokens de governança em DeFi amplifica riscos em cenários de crise. Atenção para o seguinte: em um ecossistema onde a confiança é o principal ativo, quedas como essa podem drenar liquidez permanentemente. Investidores brasileiros, com o dólar a R$ 5,25, sentem o impacto dobrado em reais.

O que observar? Volumes de negociação e tentativas de recuperação do preço, mas sem ilusões: a história mostra que rebounds são raros após eventos assim.

Riscos Persistentes e Lições do Passado

Quase 80% dos projetos cripto que sofrem hacks significativos nunca se recuperam totalmente, não pelo prejuízo inicial, mas pela erosão de confiança. Executivos de segurança Web3, como o CEO da Immunefi, destacam que equipes despreparadas hesitam na comunicação, agravando danos.

Casos históricos como o Ronin Bridge (US$ 625 milhões) ou Wormhole (US$ 325 milhões) ilustram: falhas em crisis response levam a saídas em massa de usuários e perda de credibilidade. Na Step Finance, a prudência exige que avaliemos: o vetor conhecido era conhecido o suficiente para prevenção? E qual o contraponto para quem usa dashboards DeFi?

É realista admitir incertezas: sem auditoria completa, vulnerabilidades semelhantes podem afetar outros protocolos Solana.

O Que Observar e Ações Imediatas

Para usuários da Step Finance e protocolos conectados: revogue permissões em carteiras imediatamente. Plataformas como Revoke.cash facilitam isso, prevenindo acessos indesejados. Monitore onchain via explorers como Solscan para movimentações suspeitas.

Atenção para sinais de alerta: atualizações lentas da equipe, falta de transparência ou promessas de reembolso sem plano concreto. O risco aqui é de exposição contínua — priorize proteção de ativos. Em um mercado volátil, ações preventivas evitam perdas evitáveis.

Como conselheira, recomendo: revise conexões DeFi regularmente. A lição é clara — protocolos inovadores carregam riscos inerentes.


💰 Comece a investir em criptomoedas: Abra sua conta gratuita na Binance e acesse um dos maiores ecossistemas cripto do mundo.

📢 Este artigo contém links de afiliados. Ao se cadastrar através desses links, você ajuda a manter o blog sem custo adicional para você.

⚠️ Este conteúdo é informativo e não constitui recomendação de investimento. Faça sua própria pesquisa antes de tomar decisões financeiras.

Deixe uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode usar estas HTML tags e atributos:

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>