منصة التمويل اللامركزي الشاملة على سولانا – Step Finance – أوقفت رسميًا جميع أنشطتها بعد عملية اختراق أدت إلى سحب حوالي 30 مليون دولار من أصول المشروع من المحافظ في نهاية يناير. ومع ذلك، فإن القصة لا تتوقف عند توقف بروتوكول واحد، بل تعكس اتجاهًا جديدًا للمخاطر يتشكل في مجال التمويل اللامركزي.
على عكس العديد من حوادث التمويل اللامركزي السابقة التي كانت ناتجة عن ثغرات في العقود الذكية، يُعتقد أن حادثة Step Finance نشأت من اختراق أجهزة أحد أعضاء الإدارة. السيطرة على هذه الأجهزة قد تؤدي إلى كشف المفاتيح الخاصة أو السماح للبرمجيات الخبيثة بالتدخل في عملية الموافقة على المعاملات الداخلية.
بعد الحصول على الوصول، قام المهاجم بإلغاء قفل حوالي 261.854 SOL ونقل الأصول خارج المحافظ التي يسيطر عليها المشروع، مما أدى إلى هبوط رمز STEP بأكثر من 80% خلال فترة قصيرة.
هذا يُظهر واقعًا مقلقًا: حتى مع تدقيق البنية التحتية على السلسلة بشكل دقيق، لا تزال المخاطر خارج السلسلة – من البشر وعمليات التشغيل – تشكل نقطة انهيار محتملة للنظام بأكمله.
كان Step Finance يلعب دور “لوحة تحكم” لمحفظة التمويل اللامركزي لمستخدمي سولانا. انسحاب المشروع يخلق فجوة معينة في النظام البيئي، خاصة مع المستخدمين المألوفين بأدوات التجميع ومتابعة الأصول.
ومع ذلك، فإن رد فعل السوق على SOL كان نسبياً مستقرًا، مما يدل على أن السوق يميز بين مخاطر بروتوكول معين وآفاق الشبكة طويلة الأمد.
وقعت حادثة Step Finance في سياق تزايد كبير في خسائر العملات الرقمية. وفقًا لبيانات PeckShield، فإن إجمالي الخسائر الناتجة عن الاختراقات والاحتيال في عام 2025 تجاوز 4.04 مليار دولار، بزيادة تقارب 34% مقارنة بالعام السابق.
ومن بين ذلك:
تم تسجيل أكثر من 200 حادثة اختراق خلال العام، دون احتساب عمليات الاحتيال. ومن الجدير بالذكر أن فبراير كان أكثر الأشهر تضررًا، ويرجع ذلك بشكل رئيسي إلى هجوم بقيمة 1.51 مليار دولار على منصة بايبيت.
كما سجلت PeckShield اتجاهًا للتحول من التعدين التقني البحت إلى أشكال من الهجمات الاجتماعية الموجهة، تستهدف المؤسسات المركزية والأفراد الذين يمتلكون كميات كبيرة من الأصول، مما زاد بشكل كبير من متوسط الخسارة لكل حادثة.
توقف Step Finance يُظهر أن التمويل اللامركزي لم يعد يواجه فقط مشكلة “الأكواد الآمنة”، بل يتطلب توسيع معايير الأمان لتشمل الإدارة الداخلية، وإدارة المفاتيح الخاصة، وعمليات الموافقة على المعاملات، والسيطرة على الأجهزة.
وفي ظل اهتمام المؤسسات بشكل متزايد بالأصول الرقمية، تطرح مثل هذه الحوادث سؤالًا كبيرًا: هل البنية التحتية للتمويل اللامركزي ناضجة بما يكفي لمعالجة مخاطر التشغيل على نطاق واسع؟
قد يكون Step Finance مجرد مشروع ضمن النظام البيئي، لكن هذا الحدث يسلط الضوء على حقيقة جوهرية: المخاطر في التمويل اللامركزي لا تقع فقط على البلوكشين، بل تتعلق أيضًا بكيفية إدارة البشر وتشغيل النظام خلفه.