Step Finance, un conocido centro de análisis de Solana, informó que su tesorería sufrió una importante brecha de seguridad que vació 261,854 SOL de las carteras vinculadas a la plataforma.
La pérdida provocó una fuerte reacción del mercado, y los usuarios e inversores observaron cómo los precios se desplomaban mientras el equipo actuaba rápidamente para contener los daños.
Según los informes, aproximadamente 261,854 SOL fueron des-stakeados y transferidos fuera de la plataforma el 31 de enero de 2026, una cantidad valorada entre 27 y 30 millones de dólares en ese momento.
Brecha afecta al Tesoro de Step Finance
Se llamó a investigadores de inmediato. Según las publicaciones públicas de la plataforma, especialistas en seguridad y firmas externas están ayudando a rastrear los fondos. Algunas transferencias fueron evidentes en los registros públicos; se pudieron seguir desde las carteras comprometidas hasta un conjunto de direcciones que comenzaron a convertir el SOL.
#CertiKInsight 🚨
Hemos detectado una brecha de seguridad en las carteras del tesoro de @StepFinance_.https://t.co/Zi3tMKaTqE
261,854 SOL (~$28.9M) han sido retirados después de que la autorización de staking fuera transferida ahttps://t.co/o51kREYPHW
¡Manténganse alerta! pic.twitter.com/GrxpyzI2Uv
— CertiK Alert (@CertiKAlert) January 31, 2026
Quedan preguntas sobre cómo se obtuvo el acceso. Aún no está claro si se robaron claves privadas, se explotó una rutina de staking o falló un proceso interno. La ruta técnica exacta aún se está reconstruyendo.
Imagen: CMIT Solutions
Pistas en la Cadena y Repercusiones del Mercado
Los mercados reaccionaron violentamente. El token de gobierno de la plataforma cayó fuertemente, con precios desplomándose más del 80% en minutos mientras se extendía el pánico. Los traders vendieron rápidamente. Los libros de órdenes se adelgazaron.
Según informes de rastreadores on-chain, se ejecutaron múltiples transacciones grandes de des-staking e intercambios en un corto período de tiempo.
Parte del SOL movido se dirigió a exchanges, mientras que otras cantidades se dividieron entre varias carteras, un patrón que los observadores suelen asociar con intentos de liquidar fondos sin llamar la atención.
Hoy temprano, varias de nuestras carteras de tesorería fueron comprometidas por un actor sofisticado durante el horario APAC. Este fue un ataque facilitado a través de un vector de ataque bien conocido.
Se han tomado medidas de remediación inmediatas, y estamos trabajando estrechamente con los mejores profesionales de seguridad....
— Step☀️ (@StepFinance_) January 31, 2026
Ansiedad de la Comunidad y Respuesta Operativa
Step Finance anunció medidas de emergencia para proteger los fondos restantes. Se restringió el acceso a ciertas funciones del tesoro y se revisaron los controles multisig.
Las cuentas bajo control directo del protocolo se congelaron donde fue posible. La compañía dijo estar cooperando con las autoridades y compartiendo hallazgos con la comunidad más amplia de Solana.
Al mismo tiempo, se utilizaron canales públicos para proporcionar actualizaciones a medida que estaban disponibles, aunque muchos detalles técnicos se ocultaron deliberadamente para no alertar al atacante.
Pasos de Recuperación e Incógnitas
Un puñado de firmas de seguridad está realizando trabajo forense sobre las transacciones. La evidencia on-chain será crucial para cualquier esfuerzo por recuperar los activos.
Los informes señalan que el rastreo es un paso; recuperar los fondos es otro. Se podrían explorar vías legales y regulatorias si se utilizan intermediarios o exchanges identificables para mover el valor robado.
Si los fondos de los usuarios fuera del tesoro fueron afectados ha sido una preocupación clave, y se dice que la compañía está aclarando ese asunto.
Imagen destacada de Unsplash, gráfico de TradingView









