Ang Realio ay patotohanan ang pag-atake at nag-deklara na ang web application na realio.fund ay na-compromise, ang pag-access sa platform ay pinigil, at ang paggalaw ng mga pondo sa mga wallet ng mga kliyente ay binloke. Ang mga proyekto na Freehold at Districts ay hindi naapektuhan, at ang mga tulay na Algorand at Stellar ay mananatiling isara sa walang takdang panahon.
Nakatuklas ang mga independiyenteng researcher ng blockchain sa malalaking paglipat sa mga network ng Ethereum, BNB Chain, Algorand, Stellar, at native network ng Realio. Ang mga transaksyon ay patungo sa mga address na nilikha ilang oras bago ang pag-atake. Ipinapalagay na ang pag-atake ay kaugnay ng kompromiso ng mga signature key na naka-store sa platform, hindi sa pag-hack ng smart contract.
Ang karamihan sa mga nasakop na pondo ay hindi nasa libreng paggalaw sa mga wallet ng mga investor, kundi sa mga reserve ng blockchain. Ang 43.85 milyong RIO ay inalis mula sa Algorand ASA storage, at 69.87 milyon mula sa Stellar treasury. Sa kabuuan, ito ay 113.7 milyong token, o 91.4% ng kabuuang dami ng pagkakasira—ang daming ito ay hindi naaayon sa dating pagtatawag ng token.
Nakuha ng mga hacker ang 10.7 milyong RIO—ito ay 3.27% ng circulating supply araw bago ang pag-atake. Kabilang dito, 5.73 milyong RIO ay inilabas mula sa mga account ng native network, 2.2 milyon mula sa mga wallet ng BNB Chain, 2.12 milyon mula sa mga wallet ng Algorand at Stellar, at 638,286 tokens mula sa mga account sa Ethereum, kung saan pinakamaraming gumagamit ang naapektuhan sa network na ito.
Dahil sa mababang likwididad, ang kita ng mga hacker ay naging tanging 3.7% ng nominal na halaga ng nasakop. Halimbawa, sa decentralized exchange na Stellar, binenta ang 2,976,145 RIO sa 533 transaksyon para lamang sa 115,296 XLM ($21,900). Ang order book ay sobrang makitid: ang patuloy na pagbebenta ay nagbaba ng presyo nang mas mabilis kaysa sa pagpapatupad ng mga order. Ang pagtinda sa Stellar exchange ay ipinagbawal sa ilang oras.
Sa mga 124.4 milyong stolen tokens, only 5,732,041 RIO ang natapos na i-trade sa native network, na ngayon ay nagsara na. Patuloy pa ring nasa mga account ng hacker ang 68,220,776 RIO sa network ng Stellar at 43,409,824 RIO sa Algorand.
Kahit sa mga araw na ito, ang mga di kilalang tao ay inabuso ng halos $7.5 milyon mula sa isang account sa blockchain ng TAC, ayon sa koponan ng proyekto. Ang mga hacker ay nagamit ng isang vulnerability sa isang espesyal na komponente ng code — ang pre-compilation layer ng Cosmos EVM module.



