Perusahaan Realio mengonfirmasi serangan dan menyatakan bahwa aplikasi web realio.fund telah dikompromikan, akses ke platform dihentikan, dan pergerakan dana di dompet klien diblokir. Proyek Freehold dan Districts tidak terdampak, jembatan Algorand dan Stellar akan tetap ditutup untuk jangka waktu yang tidak ditentukan.
Peneliti blockchain independen mencatat transfer massal di jaringan Ethereum, BNB Chain, Algorand, Stellar, dan jaringan asli Realio. Transaksi dikirim ke alamat yang dibuat beberapa jam sebelum serangan. Diperkirakan serangan terkait kompromi kunci tanda tangan yang disimpan di platform, bukan serangan terhadap smart contract.
Sebagian besar dana yang dicuri tidak berada dalam peredaran bebas di dompet investor, tetapi dalam cadangan blockchain. Sebanyak 43,85 juta RIO ditarik dari penyimpanan Algorand ASA, dan 69,87 juta dari kas Stellar. Secara total, ini mencapai 113,7 juta token, atau 91,4% dari total pencurian—jumlah ini sebelumnya tidak diperhitungkan dalam penawaran token.
10,7 juta RIO dicuri dari pengguna, yang merupakan 3,27% dari penawaran beredar pada hari sebelum serangan. Di antaranya, 5,73 juta RIO ditarik dari akun jaringan asli, 2,2 juta dari dompet BNB Chain, 2,12 juta dari dompet Algorand dan Stellar, dan 638.286 token dari akun di Ethereum, dengan jumlah pengguna yang terdampak paling banyak terjadi di jaringan ini.
Karena likuiditas rendah, pendapatan peretas hanya mencapai 3,7% dari nilai nominal aset yang dicuri. Misalnya, di bursa terdesentralisasi Stellar, 2.976.145 RIO dijual dalam 533 transaksi hanya senilai 115.296 XLM ($21.900). Buku pesanan terlalu tipis: penjualan berkelanjutan menurunkan harga lebih cepat daripada pesanan dapat dieksekusi. Perdagangan di bursa Stellar dihentikan selama beberapa jam.
Dari 124,4 juta token yang dicuri, baru 5.732.041 RIO yang berhasil dijual di jaringan asli yang kini telah berhenti beroperasi. Masih tersisa 68.220.776 RIO di akun pelaku di jaringan Stellar dan 43.409.824 RIO di Algorand.
Baru-baru ini, pihak tak dikenal mencuri sekitar $7,5 juta dari satu akun di blockchain TAC, menurut tim proyek. Para peretas memanfaatkan kerentanan pada komponen khusus kode perangkat lunak—lapisan prekompilasi modul Cosmos EVM.



