Brecha de Seguridad en Step Finance: Pérdidas de $27 Millones en SOL y Colapso del 90% del Token STEP

Ayudanos a compartir esta información

Brecha de Seguridad en Step Finance: Pérdidas de $27 Millones en SOL y Colapso del 90% del Token STEP

Un ataque a la tesorería del protocolo DeFi en Solana ha expuesto graves vulnerabilidades y desatado una venta masiva, mientras expertos advierten sobre las bajas probabilidades de recuperación tras hackeos de gran magnitud.

Step Finance, un conocido rastreador de portafolios descentralizados (DeFi) en la red Solana, ha confirmado una grave brecha de seguridad que comprometió varias de sus billeteras de tesorería. Según datos on-chain analizados por la firma de seguridad CertiK, el incidente resultó en la pérdida de aproximadamente 261,854 SOL, valorados en $27.2 millones. La reacción del mercado fue inmediata y devastadora, con el token de gobernanza del proyecto, STEP, cayendo más de un 93% en valor en las últimas 24 horas.

El Ataque y la Magnitud de la Pérdida

Comunicado Oficial y Características del Ataque

A través de un comunicado en la red social X, el equipo de Step Finance informó del incidente.

“Earlier today several of our treasury wallets were compromised by a sophisticated actor during APAC hours. This was an attack facilitated through a well known attack vector”, señaló la empresa.

El equipo confirmó que se trató de un actor sofisticado que aprovechó un vector de ataque conocido, pero no especificó el método exacto de acceso, dejando en duda si se debió a una falla técnica, al compromiso de claves privadas o a un acceso interno. Step Finance indicó que se tomaron medidas de “remediación”, aunque sin ofrecer detalles. Tampoco aclaró de manera definitiva si los fondos de los usuarios particulares, más allá de los activos propios del protocolo, se vieron afectados.

Análisis On-Chain y Cifras Concretas

La firma de seguridad blockchain CertiK realizó un análisis forense de los movimientos en la cadena de bloques. Según su revisión, se identificó el des-stakeo y la transferencia de 261,854 SOL desde billeteras controladas por Step Finance, lo que se traduce en una pérdida estimada de unos $27.2 millones. Es importante destacar que, al momento del reporte, Step Finance no ha confirmado oficialmente este monto total de las pérdidas, dejando la cifra de CertiK como la referencia principal.

Impacto Inmediato en el Mercado y el Token STEP

Colapso Histórico del Valor

El impacto financiero se materializó con crudeza en el valor del token nativo STEP. Según datos del agregador CoinGecko, el precio de STEP se desplomó un 93.3% en las 24 horas posteriores al anuncio del hackeo, cotizando a aproximadamente $0.001578. Esta reacción del mercado refleja una venta masiva y una pérdida severa de confianza por parte de los inversores.

El Rol de STEP en el Ecosistema

Fundado en 2021, Step Finance se autodenomina el “front page of Solana”, funcionando como un panel de control unificado para las finanzas descentralizadas en esa red. El proyecto también está detrás de iniciativas como SolanaFloor, la conferencia Solana Crossroads y adquirió Moose Capital (ahora Remora Markets) a fines de 2024. El token STEP es central para la gobernanza y la estructura de incentivos del protocolo. Su drástica devaluación no solo representa una pérdida patrimonial para los tenedores, sino que cuestiona la estabilidad fundamental del ecosistema construido alrededor de la plataforma.

Contexto Crítico: La Dificultad de Recuperarse Tras un Hackeo

Una Estadística Aleccionadora

El incidente coloca a Step Finance ante un desafío existencial, una situación común en el espacio cripto. Ejecutivos de seguridad Web3 estiman que cerca del 80% de los proyectos que sufren un hackeo de gran magnitud no logran recuperarse por completo. El problema principal a menudo no es solo la pérdida financiera inicial, sino la gestión de la crisis posterior y el colapso irreversible de la confianza.

Análisis de Expertos en Respuesta a Crisis

Expertos en el campo subrayan este punto. Mitchell Amador, CEO de la plataforma de recompensas por errores Immunefi, señaló que:

“Most teams are unprepared for security incidents, leading to hesitation, slow decision-making and weak communication… This paralysis often allows losses to deepen and user confidence to erode further” (la mayoría de los equipos no están preparados para incidentes de seguridad, lo que lleva a la vacilación, a una lenta toma de decisiones y a una comunicación débil… Esta parálisis a menudo permite que las pérdidas se profundicen y la confianza del usuario se erosione aún más).

Por su parte, Alex Katz, CEO de la firma de seguridad Kerberus, añadió una perspectiva sobre el daño a largo plazo:

“Even when technical issues are resolved, reputational damage is often permanent… major exploits typically trigger user exits, liquidity drain and long-term credibility loss” (Incluso cuando se resuelven los problemas técnicos, el daño reputacional a menudo es permanente… los exploits importantes típicamente desencadenan la salida de usuarios, el drenaje de liquidez y una pérdida de credibilidad a largo plazo).

La comunicación limitada de Step Finance hasta el momento parece alinearse con el escenario de gestión deficiente descrito por los expertos.

Estado Actual y Próximos Pasos

Lo que se Sabe y lo que no

A la fecha, la información confirmada se reduce a que ocurrió un ataque durante las horas de la región Asia-Pacífico (APAC), que existen pérdidas estimadas en 261,854 SOL por parte de analistas externos y que el token STEP colapsó. Las incógnitas cruciales persisten: la causa técnica exacta del hackeo, el monto final de pérdidas que el equipo confirmará, el posible impacto en los fondos de usuarios finales y los detalles concretos de las medidas de remediación aplicadas. El silencio del equipo sobre estos puntos clave alimenta la incertidumbre.

El Futuro Incierto de Step Finance

Step Finance se enfrenta ahora al doble desafío de contener la brecha de seguridad y, potencialmente, a una crisis de confianza que podría ser irreversible. Su capacidad para navegar esta tormenta y recuperarse está en entredicho, un escepticismo respaldado por la estadística que indica que la mayoría de los proyectos en su situación no logran resurgir por completo. El camino a seguir para el que fue conocido como el “front page of Solana” aparece lleno de obstáculos.

Click to rate this post!
[Total: 0 Average: 0]

Related Posts

Translate »
X
Bienvenido a CryptoVibe