Hakerzy wyprowadzili 124,4 mln tokenów RIO w pięciu sieciach blockchain

Podsumowanie rynku AI
Realio zgłosiło naruszenie bezpieczeństwa swojej aplikacji webowej realio.fund, które doprowadziło do kradzieży 124,4 mln RIO na Ethereum, BNB Chain, Algorand, Stellar oraz w jego natywnej sieci, najprawdopodobniej wskutek wycieku kluczy podpisu, a nie błędu w smart kontrakcie. Mosty pozostają zamknięte, a dostęp do platformy jest wstrzymany, co budzi obawy dotyczące ryzyka operacyjnego i ryzyka powierniczego. Niska płynność on-chain ograniczyła zrealizowane wpływy, ale wymuszona sprzedaż zakłóciła rynki i zwiększa ryzyko nadwisu podaży wynikające z sald utrzymywanych przez atakującego.
Wpływ
● Średni
Analiza AIAnaliza AI
▼ Spadkowy
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Realio potwierdziło incydent i poinformowało, że aplikacja webowa realio.fund została przejęta. Dostęp do platformy wstrzymano, a transfery środków z portfeli klientów zostały zablokowane. Projekty Freehold i Districts nie ucierpiały. Mosty Algorand i Stellar pozostaną zamknięte bezterminowo. Niezależni badacze blockchain wykryli masowe transfery w sieciach Ethereum, BNB Chain, Algorand, Stellar oraz w natywnej sieci Realio. Transakcje kierowano na adresy utworzone zaledwie kilka godzin przed atakiem. Wstępne ustalenia wskazują na kompromitację kluczy podpisu przechowywanych na platformie, a nie na wykorzystanie luki w smart kontrakcie. Większość skradzionych środków nie pochodziła z portfeli inwestorów, lecz z rezerw on-chain. Z sejfu Algorand ASA wypłacono 43,85 mln RIO, a ze skarbca Stellar 69,87 mln RIO. Łącznie to 113,7 mln tokenów, czyli 91,4% całej kradzieży — wolumen, który wcześniej nie był uwzględniany w ofercie tokena. Użytkownicy stracili 10,7 mln RIO, co odpowiada 3,27% podaży w obiegu na dzień przed atakiem. Z tej kwoty 5,73 mln RIO wyprowadzono z kont natywnej sieci, 2,2 mln z portfeli w BNB Chain, 2,12 mln z portfeli w Algorand i Stellar oraz 638"286 tokenów z kont w Ethereum — gdzie ucierpiała największa liczba użytkowników. Ze względu na niską płynność realny przychód sprawców wyniósł jedynie 3,7% nominalnej wartości skradzionych aktywów. Na zdecentralizowanej giełdzie Stellar sprzedano m.in. 2"976"145 RIO w 533 transakcjach za zaledwie 115"296 XLM (21"900 USD). Zbyt płytka książka zleceń sprawiła, że dalsza sprzedaż obniżała cenę szybciej, niż rynek był w stanie ją absorbować. Handel na giełdzie Stellar został wstrzymany na kilka godzin. Z 124,4 mln skradzionych tokenów dotąd sprzedano jedynie 5"732"041 RIO w natywnej sieci, która obecnie pozostaje offline. Napastnicy nadal utrzymują 68"220"776 RIO w sieci Stellar oraz 43"409"824 RIO w Algorand. W osobnym zdarzeniu zespół projektu TAC poinformował, że nieznani sprawcy ukradli ok. 7,5 mln USD z jednego konta w sieci TAC. Atak wykorzystał podatność w konkretnym elemencie bazy kodu — warstwie prekompilacji modułu Cosmos EVM.