Hacker entwenden 124,4 Millionen RIO-Token über fünf Blockchains
KI-Marktzusammenfassung
Realio meldete eine Kompromittierung seiner Web-App realio.fund, die zum Diebstahl von 124,4 Mio. RIO über Ethereum, BNB Chain, Algorand, Stellar und sein natives Netzwerk führte, wahrscheinlich durch geleakte Signaturschlüssel und nicht durch einen Smart-Contract-Fehler. Bridges bleiben geschlossen und der Plattformzugang ist gestoppt, was Bedenken hinsichtlich operativer Risiken und Verwahrrisiken aufwirft. Geringe On-Chain-Liquidität begrenzte die realisierten Erlöse, doch erzwungene Verkäufe störten die Märkte und erhöhen das Overhang-Risiko durch vom Angreifer gehaltene Bestände.
Einflussstufe
● Medium
AI-EinblickAI-Einblick
▼ Bärisch
⚠️ Die von AI generierten Einblicke basieren auf Nachrichteninhalten und dienen ausschließlich zu Informationszwecken. Sie stellen weder eine Anlageberatung dar noch geben sie die Ansichten von BingX wieder. Investitionen sind mit Risiken verbunden. Bitte trade verantwortungsbewusst.
Realio hat den Angriff bestätigt: Die Webanwendung realio.fund wurde kompromittiert. Der Zugang zur Plattform ist gesperrt, Bewegungen von Geldern in Kunden-Wallets wurden blockiert. Die Projekte Freehold und Districts seien nicht betroffen. Die Bridges zu Algorand und Stellar bleiben auf unbestimmte Zeit geschlossen.
Unabhängige Blockchain-Analysten registrierten Massenabflüsse auf Ethereum, BNB Chain, Algorand, Stellar sowie dem nativen Realio-Netzwerk. Die Transaktionen gingen an Adressen, die erst wenige Stunden vor dem Vorfall erstellt worden waren. Als Ursache gilt eher ein Abfluss von auf der Plattform gespeicherten Signaturschlüsseln als ein Exploit eines Smart Contracts.
Der Großteil der entwendeten Bestände lag nicht in Investor-Wallets, sondern in Blockchain-Reserven. Aus dem Algorand-ASA-Tresor wurden 43,85 Millionen RIO abgezogen, aus der Stellar-Treasury 69,87 Millionen. Zusammen sind das 113,7 Millionen Token bzw. 91,4% der Gesamtsumme – ein Volumen, das zuvor im Rahmen des Token-Angebots nicht nachvollziehbar ausgewiesen war.
Nutzer verloren 10,7 Millionen RIO, das entspricht 3,27% des Umlaufbestands am Tag vor dem Angriff. Davon entfielen 5,73 Millionen RIO auf Abflüsse aus Accounts im nativen Netzwerk, 2,2 Millionen aus BNB-Chain-Wallets, 2,12 Millionen aus Algorand- und Stellar-Wallets sowie 638.286 Token aus Ethereum-Accounts – dort war die Zahl der betroffenen Nutzer am höchsten.
Wegen geringer Liquidität realisierten die Angreifer bislang nur 3,7% des Nominalwerts der Beute. Auf der dezentralen Börse von Stellar wurden etwa 2.976.145 RIO in 533 Trades für lediglich 115.296 XLM (21.900 US-Dollar) verkauft. Das Orderbuch war zu dünn; der fortlaufende Verkaufsdruck drückte den Preis schneller, als Orders ausgeführt werden konnten. Der Handel auf der Stellar-Exchange wurde für mehrere Stunden ausgesetzt.
Von den 124,4 Millionen entwendeten Token wurden bisher nur 5.732.041 RIO im nativen Netzwerk verkauft, das aktuell offline ist. Die Angreifer halten weiterhin 68.220.776 RIO im Stellar-Netzwerk und 43.409.824 RIO auf Algorand.
Separat meldete das Projektteam der TAC-Blockchain zuletzt, dass unbekannte Akteure rund 7,5 Millionen US-Dollar aus einem einzelnen Account entwendet hätten. Ausgenutzt worden sei eine Schwachstelle in einem bestimmten Bestandteil der Codebasis, konkret in der Precompilation-Schicht des Cosmos-EVM-Moduls.