Realio公司已确认遭到攻击,并声明其网络应用程序realio.fund已遭到入侵,平台访问已停止,客户钱包的资金流动已被冻结。Freehold和Districts项目未受影响,Algorand和Stellar网络的跨链桥将无限期关闭。
独立的区块链研究人员记录到在以太坊、$BNB Chain、Algorand、Stellar和Realio原生网络中发生了大规模转账。这些交易流向了攻击发生前几个小时创建的地址。据推测,此次攻击与平台上存储的签名密钥被盗有关,而非智能合约漏洞。
大部分被盗资金并非在投资者钱包中自由流通,而是存储在区块链的储备库中。从Algorand ASA储备库中提取了4385万RIO,从Stellar财库中提取了6987万RIO。总计1.137亿枚代币,占被盗总额的91.4%——这部分代币此前并未计入代币总供应量。
用户被盗1070万RIO——占攻击前一天流通供应量的3.27%。其中包括:从原生网络账户中提取573万RIO,从$BNB Chain钱包中提取220万RIO,从Algorand和Stellar钱包中提取212万RIO,以及从以太坊账户中提取638,286枚代币,其中以太坊网络上受影响的用户数量最多。
由于流动性低,黑客的收益仅占被盗代币名义价值的3.7%。例如,在Stellar去中心化交易所上,仅以115,296 XLM(约合21,900美元)的价格,通过533笔交易售出了2,976,145 RIO。订单簿深度过浅:持续的抛售使价格下跌速度快于订单能够被执行的速度。Stellar交易所的交易暂停了数小时。
在被盗的1.244亿枚代币中,目前仅在现已停止运作的原生网络上售出了5,732,041 RIO。攻击者的账户中仍有68,220,776 RIO在Stellar网络上,以及43,409,824 RIO在Algorand网络上。
日前,项目团队报告称,未知攻击者从TAC区块链上的一个账户盗取了约750万美元。黑客利用了Cosmos EVM模块预编译层中一个特殊软件组件的漏洞。





