کمپنی ریلیو نے حملے کی تصدیق کی اور اعلان کیا کہ ویب ایپلیکیشن realio.fund متاثر ہوا ہے، پلیٹ فارم تک رسائی روک دی گئی ہے، اور صارفین کے والٹس میں فنڈز کی حرکت بلاک کر دی گئی ہے۔ فریہولڈ اور ڈسٹرکٹس منصوبے متاثر نہیں ہوئے، اور الگورینڈ اور اسٹیلر برجوں کو غیر محدود مدت تک بند رکھا جائے گا۔
آزاد بلاکچین تحقیق کاروں نے ایتھریم، BNB چین، الگورینڈ، اسٹیلر اور ریلیو کی نیٹیو نیٹ ورکس میں بڑے پیمانے پر ٹرانسفرز درج کیے ہیں۔ یہ لین دین اس حملے سے کچھ گھنٹے پہلے بنائے گئے پتے پر ہوئے تھے۔ اس حملے کا تعلق پلیٹ فارم پر محفوظ دستخط کی کلیدوں کے جاسوسی سے ہونے کا اندازہ لگایا جا رہا ہے، سمارٹ کنٹریکٹ کے ہیک ہونے سے نہیں۔
بڑا حصہ چوری شدہ فنڈز سرمایہ کاروں کے والٹس میں آزاد طور پر موجود نہیں تھا، بلکہ بلاکچین کے ریزرو میں تھا۔ الگورینڈ ASA کے ذخیرہ سے 43.85 ملین RIO، اسٹیلر کے خ казنہ سے 69.87 ملین نکالے گئے۔ مجموعی طور پر، یہ 113.7 ملین ٹوکن ہیں، جو چوری کے کل حجم کا 91.4% ہے — یہ مقدار پہلے ٹوکن کے پیش کش میں شامل نہیں تھی۔
صاروں سے 10.7 ملین RIO چوری ہو گئے — جو حملے سے ایک دن پہلے کے گردش میں موجود پیشہ ورانہ مقدار کا 3.27 فیصد ہے۔ ان میں سے 5.73 ملین RIO نیٹیو نیٹ ورک کے اکاؤنٹس سے نکالے گئے، 2.2 ملین BNB Chain کے والٹس سے، 2.12 ملین Algorand اور Stellar کے والٹس سے، اور 638,286 ٹوکن Ethereum اکاؤنٹس سے، جس میں زیادہ تر صارفین متاثر ہوئے۔
کم سائلیت کی وجہ سے ہیکرز کی آمدنی صرف چوراسٹ کی قیمت کا 3.7% تھی۔ مثال کے طور پر، اسٹیلر کے ڈی سینٹرلائزڈ ایکسچینج پر 533 ٹریڈز میں صرف 115,296 XLM ($21,900) کے بدلے 2,976,145 RIO فروخت کیے گئے۔ آرڈر بک بہت پتلا تھا: مسلسل فروختیں قیمت کو آرڈرز کے پورے ہونے سے زیادہ تیزی سے کم کر رہی تھیں۔ اسٹیلر ایکسچینج پر ٹریڈنگ کچھ گھنٹوں کے لیے روک دی گئی۔
124.4 ملین چوری شدہ ٹوکنز میں سے اب تک صرف 5,732,041 RIO کو نیٹیو نیٹ ورک پر فروخت کیا گیا ہے، جو اب بند ہو چکا ہے۔ مجرموں کے اکاؤنٹس پر اب بھی سٹیلر نیٹ ورک میں 68,220,776 RIO اور الگورینڈ میں 43,409,824 RIO موجود ہیں۔
ہالیکہ ایک نامعلوم فرد نے TAC بلاکچین پر ایک اکاؤنٹ سے تقریباً 7.5 ملین امریکی ڈالر کی چوری کر لی، جس کی تصدیق پروجیکٹ کی ٹیم نے کی۔ ہیکرز نے Cosmos EVM ماڈیول کے پری-کمپائلیشن لیئر میں موجود ایک کمزوری کا استعمال کیا۔



