LONDON (IT BOLTWISE) – Ein Wallet, das mit dem Step-Finance-Angriff zusammenhing, ist nach fünf Monaten Inaktivität wieder aktiv geworden. Laut On-Chain-Daten verkaufte der Angreifer 261.933 SOL, wechselte in ETH und leitete die Mittel in den Privacy-Mechanismus Tornado Cash. Die Route soll die Nachverfolgbarkeit erhöhen – während die Wirkung auf den SOL-Markt offenbar abgefedert wurde. Für Unternehmen und Security-Teams zeigt der Fall, wie schnell nach einem Hack neue Zahlungs- und Geldwäschepfade entstehen können.

Rund fünf Monate nach dem Diebstahl im Umfeld von Step Finance taucht das zugehörige Angreifer-Wallet erneut in den On-Chain-Logs auf. Nach den verfügbaren Daten hat der Täter zunächst sämtliche 261.933 SOL verkauft und dabei Erlöse von etwa 21, 4 Millionen US-Dollar realisiert. Kurz darauf wurden die Mittel über einen Bridge-Mechanismus auf die Ethereum-Seite übertragen, dort in 12.128 ETH umgewandelt und anschließend in den Privacy-Protokoll-Flow von Tornado Cash eingespielt. Genau diese Abfolge – Verkauf, Cross-Chain-Wechsel und anschließende Verschleierung – gehört zu den wiederkehrenden Mustern bei Krypto-Hacks.
Technisch betrachtet ist die Brücke der entscheidende Umschlagpunkt: Auf Solana dominieren meist sehr schnelle Finality-Zeiten und eine andere Kontomodel-Logik, während Ethereum im Nachgang über Token-Standards, unterschiedliche Swap- und Contract-Pfade sowie eine breitere Palette an Tracking- und Compliance-Workflows heraussticht. Wenn der Angreifer die Vermögenswerte erst in Ethereum-Assets überführt, verschiebt er die weitere Laufrichtung in ein Ökosystem, in dem forensische Auswertung zwar grundsätzlich möglich bleibt, aber durch Privacy-Mechanismen aktiv erschwert wird. Damit steigt das Risiko, dass Ermittler nur Cluster statt eindeutiger Geldflüsse rekonstruieren.
Der zeitliche Kontext verschärft die Bewertung: Im späten Januar 2026 kam es bei Step Finance zu einem schweren Sicherheitsvorfall. Angreifer sollen sich dabei Zugriff auf Treasury- und Fee-Wallets über kompromittierte Administrationsumgebungen verschafft haben. Insgesamt wurden zunächst rund 261.854 SOL abgezogen, die zum Zeitpunkt des Abflusses laut den verfügbaren Angaben zwischen 27 und 30 Millionen US-Dollar wert gewesen sein sollen. Der Kurs des STEP-Tokens brach daraufhin um mehr als 80% ein. Besonders relevant ist: Solche Marktreaktionen können schnell abklingen, während der Täter parallel weiter Kapitalströme „durchschleust“, sodass der Schaden zeitversetzt sichtbar wird.
Aus Marktsicht fällt auf, dass der realisierte Verkaufserlös offenbar nicht zu einem eskalierenden Abverkauf bei SOL geführt hat. In den On-Chain-Auswertungen heißt es, der Verkaufsdruck sei vom Markt absorbiert worden, wodurch für Solana-Investoren das Risiko eines stärkeren Sell-offs reduziert worden sein soll. Für die Praxis ist das ein wichtiger Vergleichsmaßstab: Nicht jeder Hack führt automatisch zu anhaltender Preisvolatilität, wenn Liquiditätstiefe, Börsen-Mechanik und Timing den Abfluss puffern. Trotzdem bleibt das Risiko indirekt, etwa über Vertrauensverlust, Derivate-Positionierungen und spätere Re-Liquidationsrunden nach einer Cross-Chain-Konvertierung.
Datenschutz und Regulierung sind in diesem Fall nicht nur „Nebenkriegsschauplätze“, sondern Teil der technischen Wirkung. Tornado Cash wird in vielen Jurisdiktionen seit Jahren regulatorisch besonders betrachtet, unter anderem wegen der Rolle von Privacy-Transaktionen bei der Verschleierung von Herkunft und Zielen. Auch wenn technische Privacy nicht automatisch kriminell ist, kombinieren Angreifer sie häufig genau dann, wenn sie nach einem Diebstahl die Nachverfolgbarkeit senken wollen. Unternehmen sollten daraus ableiten, dass Security-Teams nicht nur „den Moment des Hacks“ planen, sondern auch die Folgeschritte: Asset-Weiterleitung, Bridging, Swap-Ketten und Privacy-Workflows gehören zur Threat-Modeling-Landkarte.
Für die Einordnung lohnt ein Blick auf den Wettbewerb der Ketten und Protokolle: Solana und Ethereum werden hier nicht als Gegensätze gesehen, sondern als aufeinanderfolgende Stationen in einer Zahlungsbiografie. Viele Vorfälle zeigen, dass Angreifer gezielt die Stärken einer Plattform für einen Teil des Workflows nutzen – schnelle Abflüsse auf Solana, Liquidität und Contract-Ökosystem auf Ethereum, anschließend Privacy-Schichten. Branchenkenner gehen daher davon aus, dass Cross-Chain-Transaktionen künftig noch stärker in Incident-Response-Playbooks integriert werden müssen, inklusive automatisierter Cluster-Analysen und schneller Sperr- bzw. Freeze-Optionen, soweit rechtlich und technisch möglich.
Wenn der Angreifer nach einem Hack zusätzlich mit mehreren Monaten Verzögerung agiert, deutet das oft auf eine Strategie hin, die Marktsignale zu glätten und zugleich eine bessere Zugriffssituation für Conversion und Weiterleitung zu finden. Genau hier entstehen künftige Handlungsfelder: Wallet- und Treasury-Designs sollten Rate-Limits, Multi-Sig-Regeln, signierte Administrationspfade und getrennte Fee-Modelle so einsetzen, dass ein kompromittierter Admin-Endpoint nicht sofort die gesamte Abflusskette auslösen kann. Ebenso wichtig ist die Überwachung auf Brückenebene: Sobald Mittel Ethereum-Seite erreichen, sollte ein vorbereitetes Eskalationsverfahren starten, bevor Privacy-Mechanismen die Beweisführung erschweren.
Insgesamt zeigt der Fall Step Finance, wie schnell aus einem einzelnen Sicherheitsereignis ein mehrstufiger Abwicklungsprozess wird – mit einem klaren Ziel: die Spur zu verwischen, ohne Liquidität zu verlieren. Für Projektbetreiber, Integratoren und Security-Anbieter ist entscheidend, dass forensische und operative Maßnahmen nicht erst nach dem finalen Abfluss ansetzen. Die nächsten Monate werden daher weniger davon abhängen, ob der Täter bereits „ausgewichen“ ist, sondern ob betroffene Teams ihre Monitoring- und Gegenmaßnahmen so weiterentwickeln, dass Cross-Chain- und Privacy-Schritte frühzeitig erkannt und unterbrochen werden können.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Step Finance: Angreifer konvertiert 261.933 SOL über Ethereum in Tornado Cash" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Step Finance: Angreifer konvertiert 261.933 SOL über Ethereum in Tornado Cash" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Step Finance: Angreifer konvertiert 261.933 SOL über Ethereum in Tornado Cash« bei Google Deutschland suchen, bei Bing oder Google News!