Công ty Realio đã xác nhận cuộc tấn công và tuyên bố ứng dụng web realio.fund bị xâm phạm, quyền truy cập vào nền tảng bị dừng, việc di chuyển tiền trên ví của khách hàng bị chặn. Các dự án Freehold và Districts không bị ảnh hưởng, các cầu nối Algorand và Stellar sẽ tiếp tục đóng cửa trong thời gian không xác định.
Các nhà nghiên cứu blockchain độc lập đã ghi nhận các giao dịch chuyển tiền hàng loạt trên các mạng Ethereum, $BNB Chain, Algorand, Stellar và mạng gốc Realio. Các giao dịch được gửi đến các địa chỉ được tạo ra vài giờ trước cuộc tấn công. Được cho là, cuộc tấn công có liên quan đến việc xâm phạm các khóa ký được lưu trữ trên nền tảng, chứ không phải do hợp đồng thông minh bị hack.
Phần lớn số tiền bị đánh cắp không nằm trong lưu thông tự do trên ví của nhà đầu tư, mà nằm trong kho dự trữ của các blockchain. 43,85 triệu RIO đã được rút từ kho lưu trữ ASA Algorand, 69,87 triệu từ kho bạc Stellar. Tổng cộng là 113,7 triệu token, tức 91,4% tổng khối lượng bị đánh cắp — khối lượng này trước đây không được tính trong nguồn cung token.
Người dùng bị đánh cắp 10,7 triệu RIO — chiếm 3,27% nguồn cung lưu thông vào ngày trước cuộc tấn công. Trong đó, 5,73 triệu RIO được rút từ các tài khoản trên mạng gốc, 2,2 triệu từ ví $BNB Chain, 2,12 triệu từ ví Algorand và Stellar, 638.286 token từ tài khoản trên Ethereum, và trên mạng này, số lượng người dùng bị ảnh hưởng là nhiều nhất.
Do tính thanh khoản thấp, doanh thu của tin tặc chỉ bằng 3,7% giá trị danh nghĩa của số tiền bị đánh cắp. Ví dụ, trên sàn giao dịch phi tập trung Stellar, 2.976.145 RIO đã được bán trong 533 giao dịch chỉ với 115.296 XLM (21.900 USD). Sổ lệnh quá mỏng: việc bán liên tục làm giảm giá nhanh hơn tốc độ các lệnh được khớp. Giao dịch trên sàn Stellar đã bị tạm dừng trong vài giờ.
Trong số 124,4 triệu token bị đánh cắp, hiện mới chỉ thực hiện được 5.732.041 RIO trên mạng gốc, hiện đã ngừng hoạt động. Trên các tài khoản của kẻ xấu vẫn còn 68.220.776 RIO trên mạng Stellar và 43.409.824 RIO trên Algorand.
Gần đây, các đối tượng không rõ danh tính đã đánh cắp khoảng 7,5 triệu USD từ một tài khoản trên blockchain TAC, nhóm dự án cho biết. Tin tặc đã lợi dụng lỗ hổng trong một thành phần mã đặc biệt — lớp tiền biên dịch của mô-đun Cosmos EVM.





