Hackeri au furat 124,4 milioane de tokenuri RIO pe cinci blockchainuri
Rezumat al pieței generat de AI
Realio a raportat compromiterea aplicației sale web realio.fund, care a dus la furtul a 124,4M RIO pe Ethereum, BNB Chain, Algorand, Stellar și rețeaua sa nativă, probabil prin chei de semnătură divulgate, mai degrabă decât printr-un bug al contractului inteligent. Podurile rămân închise, iar accesul la platformă este oprit, ceea ce ridică îngrijorări privind riscurile operaționale și de custodie. Lichiditatea on-chain redusă a limitat încasările realizate, dar vânzarea forțată a perturbat piețele și crește riscul de "overhang" din partea soldurilor deținute de atacator.
Nivelul impactului
● Mediu
Perspectivă AIPerspectivă AI
▼ Bearish
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Realio a confirmat incidentul și a anunțat că aplicația web realio.fund a fost compromisă. Accesul la platformă a fost suspendat, iar mișcările de fonduri din portofelele clienților au fost blocate. Proiectele Freehold și Districts nu sunt afectate, în timp ce punțile către Algorand și Stellar rămân închise pe termen nedeterminat.
Cercetători independenți din zona blockchain au identificat transferuri masive pe rețelele Ethereum, BNB Chain, Algorand, Stellar și pe rețeaua nativă Realio. Tranzacțiile au fost direcționate către adrese create cu doar câteva ore înaintea atacului. Suspiciunea principală indică compromiterea cheilor de semnătură stocate pe platformă, nu o exploatare a unui smart contract.
Cea mai mare parte a fondurilor sustrase nu provenea din portofelele investitorilor aflate în circulație, ci din rezerve on-chain. Au fost retrași 43,85 milioane RIO din seiful Algorand ASA și 69,87 milioane RIO din trezoreria Stellar. Împreună, acestea însumează 113,7 milioane de tokenuri, adică 91,4% din totalul furtului — un volum care, potrivit datelor, nu fusese contabilizat anterior în oferta de tokenuri.
Utilizatorii au pierdut 10,7 milioane RIO, echivalentul a 3,27% din oferta în circulație din ziua anterioară atacului. Din această cantitate, 5,73 milioane RIO au fost retrași din conturi ale rețelei native, 2,2 milioane din portofele de pe BNB Chain, 2,12 milioane din portofele de pe Algorand și Stellar, iar 638.286 tokenuri din conturi Ethereum — rețeaua pe care a fost afectat cel mai mare număr de utilizatori.
Pe fondul lichidității reduse, încasările hackerilor au ajuns la doar 3,7% din valoarea nominală a activelor furate. Pe DEX-ul Stellar, de exemplu, 2.976.145 RIO au fost vânduți în 533 de tranzacții pentru doar 115.296 XLM (21.900 dolari). Cartea de ordine a fost prea subțire, iar vânzările continue au împins prețul în jos mai rapid decât puteau fi executate ordinele. Tranzacționarea pe bursa Stellar a fost oprită timp de câteva ore.
Din cele 124,4 milioane de tokenuri sustrase, până acum au fost vândute doar 5.732.041 RIO pe rețeaua nativă, care este în prezent offline. Atacatorii încă dețin 68.220.776 RIO pe rețeaua Stellar și 43.409.824 RIO pe Algorand.
Separat, echipa proiectului TAC a raportat recent că actori necunoscuți au furat aproximativ 7,5 milioane de dolari dintr-un singur cont de pe blockchainul TAC. Atacul a exploatat o vulnerabilitate dintr-o componentă specifică a codului — stratul de precompilare al modulului Cosmos EVM.