أكدت شركة Realio الهجوم وأعلمت أن تطبيق الويب realio.fund قد تم اختراقه، وقد تم إيقاف الوصول إلى المنصة، وتم تجميد حركة الأموال في محافظ العملاء. لم تتأثر مشاريع Freehold و Districts، وستبقى الجسور الخاصة بـ Algorand و Stellar مغلقة لفترة غير محددة.
رصد باحثون مستقلون في البلوكشين تحويلات جماعية على شبكات إيثريوم وBNB Chain وAlgorand وStellar والشبكة الأصلية لـRealio. كانت المعاملات تُرسل إلى عناوين تم إنشاؤها قبل عدة ساعات من الهجوم. يُفترض أن الهجوم مرتبط بتسريب مفاتيح التوقيع المخزنة على المنصة، وليس باختراق العقد الذكي.
كانت غالبية الأموال المسروقة غير متداولة في محافظ المستثمرين، بل كانت في احتياطيات البلوكشين. تم سحب 43.85 مليون RIO من مستودع Algorand ASA، و69.87 مليون من خزانة Stellar. وبالمجموع، هذا يمثل 113.7 مليون رمز، أي 91.4% من إجمالي السرقة — ولم يُؤخذ هذا المبلغ في الاعتبار سابقًا في عرض الرمز.
تم سرقة 10.7 مليون RIO من المستخدمين، وهو ما يمثل 3.27% من العرض المتداول في اليوم السابق للهجوم. من بينها، تم نقل 5.73 مليون RIO من حسابات الشبكة الأصلية، و2.2 مليون من محافظ BNB Chain، و2.12 مليون من محافظ Algorand وStellar، و638,286 رمزًا من حسابات Ethereum، حيث تأثر أكبر عدد من المستخدمين في هذه الشبكة.
بسبب انخفاض السيولة، بلغ إيراد المخترقين فقط 3.7% من القيمة الاسمية للسرقة. على سبيل المثال، تم بيع 2,976,145 RIO في 533 صفقة على البورصة اللامركزية Stellar مقابل 115,296 XLM فقط ($21,900). كان سجل الأوامر رقيقًا جدًا: أدت المبيعات المستمرة إلى خفض السعر أسرع من قدرة الأوامر على التنفيذ. تم تعليق التداولات على بورصة Stellar لعدة ساعات.
من أصل 124.4 مليون رمز مميز المسروقة، تم بيع 5,732,041 RIO فقط على الشبكة الأصلية، والتي توقفت حاليًا عن العمل. لا تزال هناك 68,220,776 RIO على حسابات المهاجمين على شبكة Stellar و43,409,824 RIO على شبكة Algorand.
في الأيام الأخيرة، سرق مجهولون حوالي 7.5 مليون دولار من حساب واحد على سلسلة TAC، وفقًا لما أعلنته فريق المشروع. استغل القراصنة ثغرة في مكون خاص من الشيفرة البرمجية — طبقة ما قبل الترجمة لوحدة Cosmos EVM.



