1 godz. temu
Hakerzy wyprowadzili 124,4 mln tokenów RIO w pięciu sieciach blockchain
Realio potwierdziło incydent i poinformowało, że aplikacja webowa realio.fund została przejęta. Dostęp do platformy wstrzymano, a transfery środków z portfeli klientów zostały zablokowane. Projekty Freehold i Districts nie ucierpiały. Mosty Algorand i Stellar pozostaną zamknięte bezterminowo.
Niezależni badacze blockchain wykryli masowe transfery w sieciach Ethereum, BNB Chain, Algorand, Stellar oraz w natywnej sieci Realio. Transakcje kierowano na adresy utworzone zaledwie kilka godzin przed atakiem. Wstępne ustalenia wskazują na kompromitację kluczy podpisu przechowywanych na platformie, a nie na wykorzystanie luki w smart kontrakcie.
Większość skradzionych środków nie pochodziła z portfeli inwestorów, lecz z rezerw on-chain. Z sejfu Algorand ASA wypłacono 43,85 mln RIO, a ze skarbca Stellar 69,87 mln RIO. Łącznie to 113,7 mln tokenów, czyli 91,4% całej kradzieży — wolumen, który wcześniej nie był uwzględniany w ofercie tokena.
Użytkownicy stracili 10,7 mln RIO, co odpowiada 3,27% podaży w obiegu na dzień przed atakiem. Z tej kwoty 5,73 mln RIO wyprowadzono z kont natywnej sieci, 2,2 mln z portfeli w BNB Chain, 2,12 mln z portfeli w Algorand i Stellar oraz 638"286 tokenów z kont w Ethereum — gdzie ucierpiała największa liczba użytkowników.
Ze względu na niską płynność realny przychód sprawców wyniósł jedynie 3,7% nominalnej wartości skradzionych aktywów. Na zdecentralizowanej giełdzie Stellar sprzedano m.in. 2"976"145 RIO w 533 transakcjach za zaledwie 115"296 XLM (21"900 USD). Zbyt płytka książka zleceń sprawiła, że dalsza sprzedaż obniżała cenę szybciej, niż rynek był w stanie ją absorbować. Handel na giełdzie Stellar został wstrzymany na kilka godzin.
Z 124,4 mln skradzionych tokenów dotąd sprzedano jedynie 5"732"041 RIO w natywnej sieci, która obecnie pozostaje offline. Napastnicy nadal utrzymują 68"220"776 RIO w sieci Stellar oraz 43"409"824 RIO w Algorand.
W osobnym zdarzeniu zespół projektu TAC poinformował, że nieznani sprawcy ukradli ok. 7,5 mln USD z jednego konta w sieci TAC. Atak wykorzystał podatność w konkretnym elemencie bazy kodu — warstwie prekompilacji modułu Cosmos EVM.