Realio şirketi bir saldırıı onayladı ve realio.fund web uygulamasının tehlikeye girdiğini, platforma erişimin durdurulduğunu ve müşteri cüzdanlarındaki varlıkların bloke edildiğini açıkladı. Freehold ve Districts projeleri etkilenmedi; Algorand ve Stellar köprüleri belirsiz bir süre için kapalı kalacaktır.
Bağımsız blok zinciri araştırmacıları, Ethereum, BNB Chain, Algorand, Stellar ve Realio'nun yerel ağındaki büyük miktarlarda transferleri tespit etti. İşlemler, saldırıdan birkaç saat önce oluşturulan adreslere yönlendirildi. Saldırının, akıllı sözleşme çalınması yerine, platformda saklanan imza anahtarlarının ele geçirilmesiyle ilişkili olduğu düşünülüyor.
Yanlışlıkla ele geçirilen fonların büyük kısmı yatırımcı cüzdanlarında serbest dolaşımda değil, blok zinciri rezervlerinde bulunuyordu. Algorand ASA deposundan 43,85 milyon RIO, Stellar kassasından ise 69,87 milyon çıkarıldı. Toplamda bu, 113,7 milyon token, yani hırsızlığın toplam miktarının %91,4'ü — bu miktar daha önce token teklifinde dikkate alınmamıştı.
Kullanıcıların 10,7 milyon RIO'su çalındı — bu, saldırıdan bir gün önceki dolaşımdaki arzın %3,27'sini oluşturuyor. Bunun içinde 5,73 milyon RIO native ağ hesaplarından, 2,2 milyon RIO BNB Chain cüzdanlarından, 2,12 milyon RIO Algorand ve Stellar cüzdanlarından, 638.286 token ise Ethereum hesaplarından çıkarıldı; bu ağda en çok kullanıcı etkilenmiştir.
Düşük likidite nedeniyle hakerlerin geliri, çalınan miktarın nominal değeri üzerinden sadece %3,7'yi oluşturdu. Örneğin, dezentralize borsa Stellar'da 533 işlemde toplam 2.976.145 RIO, sadece 115.296 XLM ($21.900) karşılığında satıldı. Sipariş defteri çok inceydi: sürekli satışlar, emirlerin yerine getirilmesinden daha hızlı fiyatı düşürüyordu. Stellar borsasındaki işlemler birkaç saatliğine durduruldu.
124,4 milyon çalınan token arasında sadece 5.732.041 RIO, şu anda durdurulan yerel ağda satıldı. Hırsızların hesaplarında hâlâ 68.220.776 RIO Stellar ağında ve 43.409.824 RIO Algorand ağında bulunuyor.
Dün, bilinmeyenler kaçırdı TAC blok zinciri üzerindeki bir hesaptan yaklaşık 7,5 milyon dolar. Hackerlar, Cosmos EVM modülünün önceden derleme katmanındaki bir zafiyeti kullandı.



