ハッカーが5つのブロックチェーンでRIOトークン1億2,440万枚を奪取

AI マーケットサマリー
Realioは、realio.fundのWebアプリが侵害され、Ethereum、BNB Chain、Algorand、Stellar、および同社のネイティブネットワークにまたがって124.4M RIOが盗難に遭ったと報告した。スマートコントラクトのバグではなく、署名鍵の漏えいによる可能性が高いという。ブリッジは引き続き閉鎖され、プラットフォームへのアクセスは停止されており、オペレーションおよびカストディリスクに関する懸念が高まっている。オンチェーンの流動性が薄かったため実現した手取りは限定的だったが、強制的な売りが市場を混乱させ、攻撃者が保有する残高による上値の重さのリスクを高めている。
影響度
● 普通
AI インサイトAI インサイト
▼ 弱気
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Realioは攻撃を受けたことを認め、ウェブアプリ「realio.fund」が侵害されたと発表した。現在はプラットフォームへのアクセスを停止し、顧客ウォレットからの資金移動もブロックしている。なお、「Freehold」と「Districts」の各プロジェクトに影響はなく、AlgorandおよびStellarのブリッジは無期限で閉鎖を継続する。 独立系のブロックチェーン研究者によると、Ethereum、BNB Chain、Algorand、Stellar、Realioネイティブの各ネットワーク上で大規模な送金が検知された。送金先は攻撃の数時間前に作成されたアドレスで、スマートコントラクトの脆弱性悪用ではなく、プラットフォーム内に保管されていた署名鍵の侵害が原因とみられている。 流出した資産の大半は投資家の保有ウォレットではなく、チェーン上のリザーブに置かれていた。AlgorandのASA保管庫から4,385万RIO、Stellarのトレジャリーから6,987万RIOが引き出され、合計1億1,370万RIOに達した。これは総流出量の91.4%にあたり、トークンオファリングではこれまで計上されていなかった規模だという。 ユーザー側の損失は1,070万RIOで、攻撃前日の流通供給量の3.27%に相当する。内訳は、ネイティブネットワークのアカウントから573万RIO、BNB Chainのウォレットから220万RIO、AlgorandとStellarのウォレットから212万RIO、Ethereumのアカウントから638,286RIO。Ethereumでは影響を受けたユーザー数が最も多かったとされる。 一方、流動性の低さから攻撃者が得た実現収益は、盗難資産の名目価値の3.7%にとどまった。例として、分散型取引所のStellarでは2,976,145RIOが533件の取引で売却されたが、対価は115,296XLM(21,900ドル)にすぎない。板が薄く、継続的な売りが約定を上回るペースで価格を押し下げ、Stellarの取引は数時間にわたり停止した。 盗まれた1億2,440万RIOのうち、これまでにネイティブネットワーク(現在はオフライン)で売却されたのは5,732,041RIOのみ。攻撃者は依然としてStellar上で68,220,776RIO、Algorand上で43,409,824RIOを保有している。 別件では、TACブロックチェーンで単一アカウントから約750万ドルが不正流出したとプロジェクトチームが報告した。攻撃はコードベースの特定コンポーネント、Cosmos EVMモジュールのプリコンパイル層の脆弱性を突いたという。