LONDON (IT BOLTWISE) – Nach der Step-Finance-Attacke von Januar 2026 tauchen die gestohlenen SOL-Werte rund fünf Monate später erneut auf. Laut On-Chain-Daten verkaufte der Angreifer 261.933 SOL, wandelte den Erlös in ETH um und deponierte ihn anschließend im Privacy-Protokoll Tornado Cash. Diese Abfolge gilt als klassisches Muster, um Spuren zu verwischen und die Nachverfolgbarkeit zu erschweren.

Rund fünf Monate nach der schweren Sicherheitslücke bei Step Finance hat sich der zugehörige Wallet-Komplex erneut gemeldet. Wie On-Chain-Daten nahelegen, verkaufte der Angreifer dabei sämtliche 261.933 SOL und löste daraus einen Erlös von ungefähr 21,4 Millionen US-Dollar aus. Im nächsten Schritt überbrückte er die Mittel auf die Ethereum-Blockchain, kaufte 12.128 ETH und brachte diese Werte anschließend in das Privacy-Protokoll Tornado Cash ein. Für Ermittler ist genau diese Kombination entscheidend, weil sie zwei Sicherheitsprobleme zusammenführt: den ursprünglichen Zugriff auf Krypto-Vermögenswerte und die nachgelagerte Verschleierung über ein anonymisierendes Vehikel.
Technisch betrachtet zeigt der Vorgang, wie aus einer einmaligen Kompromittierung eine Kette wird, die mit der Liquidität der Zielketten spielt. Der Verkauf von SOL sorgt kurzfristig für realisierbare Marktpreiseinwirkung; zugleich wird Kapital in eine andere Umgebung verlagert, in der unterschiedliche Überwachungsheuristiken greifen. Die anschließende Bridge-Transaktion nach Ethereum dient nicht nur dem Umstieg auf ein Ökosystem mit breiter Liquidität, sondern verändert auch die Signalqualität für Forensik-Tools: Adress-Clusterung und Flow-Analysen müssen nun Brückenlogik, Wrapped-Assets und Wechselkursimplikationen berücksichtigen. Die Deposition bei Tornado Cash fügt dann eine zusätzliche Abstraktionsschicht hinzu, die die Zuordnung einzelner Zahlungsflüsse erschweren kann.
Ein weiterer Punkt ist die Marktreaktion auf den vermeintlichen „Selling-Pressure“. In den verfügbaren Daten heißt es, dass die rund 21,4 Millionen US-Dollar aus dem SOL-Verkauf vom Markt absorbiert wurden und damit ein kurzfristiges Risiko für Solana-Investoren durch einen heftigen Abverkauf entfällt. Solche Einschätzungen sind jedoch mit Vorsicht zu lesen: Selbst wenn ein einzelner Whale-Exit keine sichtbare Kaskade auslöst, können Folgetransfers und Liquiditätsbewegungen zu späteren Zeitpunkten auftreten, sobald die angreifende Entität erneut Liquidität benötigt. Genau dieses Muster sehen Analysten häufig bei Altcoin-Attacken: Erst ein Abfluss in realisierbares Kapital, dann eine spätere Reinvestition oder Verschleierung.
Als historischer Kontext ist relevant, dass die Step-Finance-Kompromittierung im Januar 2026 bereits stark auf administrative Zugriffspfade abzielte. Berichten zufolge erlangten Angreifer Kontrolle über administrative Geräte und konnten damit Treasury- und Fee-Wallets übernehmen. Der Abfluss umfasste zunächst etwa 261.854 SOL, die damals je nach Kursniveau zwischen 27 und 30 Millionen US-Dollar lagen. Entsprechend dramatisch war der Kursrutsch: Der STEP-Token soll um über 80% eingebrochen sein. Damit passt der Fall in eine größere Trendlinie: Bei DeFi-Projekten sind die häufigsten Auslöser nicht nur Smart-Contract-Bugs, sondern auch Schwachstellen im Betrieb wie kompromittierte Admin-Workstations, fehlende Segmentierung oder unzureichende Schlüsselhygiene.
Für den Markt und die Regulatorik ergibt sich ein klares Bild: Transparenz ist in Public Chains zwar systemimmanent, aber nicht identisch mit Nachvollziehbarkeit. Privacy-Tools wie Tornado Cash wurden in der Vergangenheit wiederholt als Instrumente zur Geldwäsche eingeordnet, während Ermittlungsstellen und Blockchain-Analytics-Anbieter auf Heuristiken und Clusterverfahren setzen. Als Wettbewerber im „Investigations“-Ökosystem gelten typischerweise Unternehmen wie Chainalysis oder Elliptic, die Auswertungen für Exchanges und Strafverfolger liefern. Für Unternehmen im Handel bedeutet das: Eine reine Chain-Tracking-Pipeline reicht nicht, wenn Mix-/Privacy-Schritte die Verknüpfbarkeit reduzieren. Deshalb investieren viele Plattformen zusätzlich in Risiko-Scoring, schärfere Compliance-Regeln und stärkere Wallet-Cluster-Modelle.
Was Step Finance selbst betrifft, verschiebt der erneute Aktivitätszeitpunkt die Prioritäten im Incident-Response-Plan. Selbst wenn der unmittelbare Preisimpuls begrenzt blieb, müssen Projekte jetzt davon ausgehen, dass gestohlene Vermögenswerte nicht „durch Zufall“ lange ruhen, sondern gezielt für spätere Operationen gehalten werden. Das impliziert organisatorische Maßnahmen: klare Governance rund um Admin-Zugriffe, robuste Multi-Party-Approval-Prozesse für Treasury-Transaktionen, regelmäßige Gerätesicherheitsprüfungen sowie ein konsequentes Schlüsselmanagement mit getrennten Rollen. Auch sollten betroffene Teams ihre On-Chain-Watchlists dynamisch erweitern, statt nur den ersten Abfluss zu überwachen.
Aus technischer Sicht ist der Vergleich „Cloud-native Compliance“ gegen „On-Chain-Forensik“ für viele Entscheider greifbar: Forensische Tools können Daten sichtbar machen, aber sie sind nur so gut wie die Annahmen, die sie treffen. Privacy-Schritte wie das Einbringen in Tornado Cash verändern die beobachtbare Struktur der Transaktionen, während Brücken die Herkunftsindikatoren weiter strecken. Für die Praxis heißt das: Unternehmen brauchen ein mehrschichtiges Modell, das technische Protokollinformationen (Bridge-Typen, Token-Umwandlungen, Zeitfenster) mit organisatorischen Signalen (Zugriffs- und Deployment-Historien) kombiniert. Genau hier sehen Sicherheitsorganisationen eine Lücke: Der Betrieb bleibt oft hinter der Geschwindigkeit neuer Angriffs- und Verschleierungsstrategien zurück.
Der Ausblick ist deshalb weniger „ob“ Ermittlungen funktionieren, sondern „wie schnell“ und „wie vollständig“ sie sind. Wenn gestohlene Mittel zeitversetzt über mehrere Ketten verschoben und anschließend in Privacy-Instrumente geleitet werden, steigt die Wahrscheinlichkeit, dass einzelne Flows zu einem späteren Zeitpunkt in den Umlauf zurückkehren – etwa via Börsen, Liquiditätsumfelder oder andere DeFi-Kontrakte. Für Entwickler entsteht daraus eine konkrete Konsequenz: Treasury-Design muss Annahmen über kompromittierte Admin-Geräte berücksichtigen, statt nur Smart-Contract-Risiken zu adressieren. Kurzfristig werden Projekte ihre Sicherheits- und Compliance-Kontrollen intensivieren; mittelfristig dürften Standardisierungen rund um „Key Hygiene“ und fortlaufendes Monitoring den Unterschied zwischen isolierten Vorfällen und systematischen Verlustketten ausmachen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Solana-Raub: Step Finance transferiert SOL nach Ethereum und nutzt Tornado Cash" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Solana-Raub: Step Finance transferiert SOL nach Ethereum und nutzt Tornado Cash" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Solana-Raub: Step Finance transferiert SOL nach Ethereum und nutzt Tornado Cash« bei Google Deutschland suchen, bei Bing oder Google News!