Hackers roubam 124,4 milhões de tokens RIO em cinco blockchains

Resumo de mercado por IA
A Realio relatou um comprometimento de seu web app realio.fund que levou ao roubo de 124,4M RIO na Ethereum, BNB Chain, Algorand, Stellar e em sua rede nativa, provavelmente por meio de chaves de assinatura vazadas, e não por um bug de smart contract. As bridges permanecem fechadas e o acesso à plataforma está suspenso, levantando preocupações sobre riscos operacionais e de custódia. A baixa liquidez on-chain limitou os proventos efetivamente realizados, mas a venda forçada desorganizou os mercados e aumenta o risco de overhang devido a saldos mantidos pelo atacante.
Nível de impacto
● Médio
Insight de IAInsight de IA
▼ Baixista
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A Realio confirmou um ataque e informou que o aplicativo web realio.fund foi comprometido. O acesso à plataforma foi suspenso e as movimentações de fundos em carteiras de clientes foram bloqueadas. Segundo a empresa, os projetos Freehold e Districts não foram afetados, e as pontes com Algorand e Stellar permanecerão fechadas por tempo indeterminado. Pesquisadores independentes de blockchain identificaram transferências em massa nas redes Ethereum, BNB Chain, Algorand, Stellar e na rede nativa da Realio. As transações foram direcionadas a endereços criados poucas horas antes do incidente. A principal suspeita recai sobre o comprometimento de chaves de assinatura armazenadas na plataforma, e não sobre uma exploração de contrato inteligente. A maior parte dos ativos levados não estava em carteiras de investidores, mas em reservas nas próprias redes. Foram retirados 43,85 milhões de RIO do cofre ASA da Algorand e 69,87 milhões do tesouro da Stellar. Somadas, essas saídas chegam a 113,7 milhões de tokens — 91,4% do total roubado — volume que não teria sido previamente contabilizado na oferta do token. Usuários perderam 10,7 milhões de RIO, o equivalente a 3,27% da oferta em circulação no dia anterior ao ataque. Desse total, 5,73 milhões de RIO saíram de contas da rede nativa, 2,2 milhões de carteiras na BNB Chain, 2,12 milhões de carteiras em Algorand e Stellar, e 638.286 tokens de contas na Ethereum — onde ocorreu o maior número de afetados. Com baixa liquidez, os ganhos efetivos dos invasores ficaram em apenas 3,7% do valor nominal dos ativos roubados. Na DEX da Stellar, por exemplo, 2.976.145 RIO foram vendidos em 533 negociações por apenas 115.296 XLM (US$ 21.900). O livro de ofertas era raso, e as vendas contínuas derrubaram o preço mais rapidamente do que as ordens conseguiam ser executadas. As negociações na exchange da Stellar chegaram a ser interrompidas por algumas horas. Dos 124,4 milhões de tokens subtraídos, apenas 5.732.041 RIO foram vendidos até agora na rede nativa, que segue fora do ar. Os atacantes ainda mantêm 68.220.776 RIO na Stellar e 43.409.824 RIO na Algorand. Em outro caso recente, a equipe do projeto informou que atores desconhecidos roubaram cerca de US$ 7,5 milhões de uma única conta na blockchain TAC. O ataque explorou uma vulnerabilidade em um componente específico do código, na camada de pré-compilação do módulo Cosmos EVM.