Realio社は攻撃を確認し、ウェブアプリケーションrealio.fundが侵害されたことを発表しました。プラットフォームへのアクセスは停止され、顧客のウォレットからの資金移動はブロックされています。FreeholdおよびDistrictsプロジェクトは影響を受けておらず、AlgorandおよびStellarのブリッジは無期限に閉鎖されたままです。
独立のブロックチェーン研究者らは、イーサリアム、BNBチェーン、Algorand、Stellar、およびRealioのネイティブネットワークで大規模な送金を確認しました。これらの取引は、攻撃数時間前に作成されたアドレス宛てに行われました。攻撃はスマートコントラクトのハッキングではなく、プラットフォームに保存されていた署名鍵の漏洩に関連していると推測されています。
盗まれた資金の大部分は、投資家のウォレットにあるフリー流通分ではなく、ブロックチェーンの準備金にありました。Algorand ASAの保管所から4,385万RIOが引き出され、Stellarの財務庫から6,987万が引き出されました。合計で1億1,370万トークンとなり、これは盗難総額の91.4%に相当し、この量はこれまでトークン提案には含まれていませんでした。
ユーザーから1,070万RIOが盗まれ、これは攻撃前の流通供給量の3.27%に相当します。そのうち573万RIOがネイティブネットワークのアカウントから、220万RIOがBNBチェーンのウォレットから、212万RIOがAlgorandおよびStellarのウォレットから、638,286トークンがイーサリアム上のアカウントから引き出されました。このネットワークでは、最も多くのユーザーが影響を受けました。
流動性が低かったため、ハッカーの収益は盗難額の名目価値の3.7%に過ぎませんでした。たとえば、分散型取引所Stellarでは、2,976,145 RIOが533件の取引で合計115,296 XLM($21,900)に販売されました。注文簿が非常に薄く、継続的な売却が注文の約定よりも速く価格を下押ししました。Stellarでの取引は数時間中断されました。
1億2440万トークンのうち、現在停止しているネイティブネットワーク上で僅かに5,732,041 RIOが売却されました。攻撃者のアカウントには、Stellarネットワーク上に68,220,776 RIO、Algorandネットワーク上に43,409,824 RIOが依然として残っています。
先日、プロジェクトチームは、不明な人物がTACブロックチェーン上の1つのアカウントから約750万ドルを盗難したと発表しました。ハッカーは、Cosmos EVMモジュールのプリコンパイルレイヤーにある脆弱性を悪用しました。



