Perusahaan Realio mengesahkan serangan dan menyatakan bahawa aplikasi web realio.fund telah dikompromikan, akses ke platform telah dihentikan, dan pergerakan dana di dompet pelanggan telah dibekukan. Projek Freehold dan Districts tidak terjejas, jambatan Algorand dan Stellar akan kekal ditutup selama-lamanya.
Penyelidik blockchain bebas mencatat pengiriman masal di jaringan Ethereum, BNB Chain, Algorand, Stellar, dan jaringan asli Realio. Transaksi dikirim ke alamat yang dibuat beberapa jam sebelum serangan. Diperkirakan serangan ini terkait dengan kompromi kunci tanda tangan yang disimpan di platform, bukan serangan terhadap smart contract.
Sebahagian besar dana yang dicuri tidak berada dalam peredaran bebas di dompet pelabur, tetapi dalam cagaran blokchain. Sebanyak 43,85 juta RIO ditarik dari penyimpanan Algorand ASA, dan 69,87 juta dari perbendaharaan Stellar. Secara keseluruhan, ini adalah 113,7 juta token, iaitu 91,4% daripada jumlah keseluruhan pencurian — jumlah ini sebelum ini tidak diambil kira dalam tawaran token.
10,7 juta RIO telah dicuri, yang merupakan 3,27% daripada penawaran beredar pada hari sebelum serangan. Termasuk 5,73 juta RIO ditarik dari akaun rangkaian asli, 2,2 juta dari dompet BNB Chain, 2,12 juta dari dompet Algorand dan Stellar, 638,286 token dari akaun di Ethereum, dengan jumlah pengguna yang terjejas paling banyak dalam rangkaian ini.
Akibat likuiditi yang rendah, pendapatan perompak hanya mencapai 3,7% daripada nilai nominal yang dirampas. Sebagai contoh, di pertukaran terdesentralisasi Stellar, 2 976 145 RIO telah dijual dalam 533 transaksi hanya sebanyak 115 296 XLM ($21 900). Buku pesanan terlalu nipis: penjualan berterusan menurunkan harga lebih cepat daripada pesanan dapat dilaksanakan. Perdagangan di Stellar ditangguhkan selama beberapa jam.
Dari 124,4 juta token yang dicuri, hanya 5 732 041 RIO yang berjaya dijual di rangkaian asal, yang kini telah dihentikan. Masih terdapat 68 220 776 RIO di akaun penjenayah di rangkaian Stellar dan 43 409 824 RIO di Algorand.
Baru-baru ini, pihak yang tidak dikenal mencuri sekitar $7,5 juta dari satu akaun di blockchain TAC, menurut pasukan projek. Perompak memanfaatkan kelemahan dalam komponen khas kod perisian — lapisan pra-kompilasi modul Cosmos EVM.



