Hackers sustraen 124,4 millones de tokens RIO en cinco blockchains

Resumen del mercado generado por IA
Realio informó de una vulneración de su aplicación web realio.fund que derivó en el robo de 124,4M de RIO en Ethereum, BNB Chain, Algorand, Stellar y su red nativa, probablemente a través de claves de firma filtradas en lugar de un fallo en el smart contract. Los puentes siguen cerrados y el acceso a la plataforma está detenido, lo que genera preocupaciones sobre riesgos operativos y de custodia. La escasa liquidez on-chain limitó los ingresos realizados, pero la venta forzada alteró los mercados y aumenta el riesgo de sobreoferta por los saldos en manos del atacante.
Nivel de impacto
● Media
Ideas de IAIdeas de IA
▼ Bajista
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Realio confirmó el incidente y aseguró que la aplicación web realio.fund ha sido comprometida. El acceso a la plataforma permanece suspendido y se han bloqueado los movimientos de fondos en las carteras de clientes. La firma indicó que los proyectos Freehold y Districts no se han visto afectados, y que los puentes con Algorand y Stellar seguirán cerrados de forma indefinida. Investigadores independientes han detectado transferencias masivas en Ethereum, BNB Chain, Algorand, Stellar y la red nativa de Realio, enviadas a direcciones creadas apenas horas antes del ataque. Las primeras hipótesis apuntan a una filtración de claves de firma almacenadas en la plataforma, más que a un exploit en contratos inteligentes. La mayor parte de los activos robados no estaba en carteras de inversores, sino en reservas en cadena. Se extrajeron 43,85 millones de RIO de la bóveda ASA de Algorand y 69,87 millones del "treasury" de Stellar. En conjunto son 113,7 millones de tokens, el 91,4% del total sustraído, un volumen que no figuraba previamente en la oferta del token. Los usuarios perdieron 10,7 millones de RIO, equivalentes al 3,27% del suministro en circulación el día anterior al ataque. De esa cifra, 5,73 millones salieron de cuentas de la red nativa; 2,2 millones, de carteras en BNB Chain; 2,12 millones, de carteras en Algorand y Stellar; y 638.286 tokens, de cuentas en Ethereum, la red en la que se vio afectado el mayor número de usuarios. La baja liquidez redujo drásticamente la monetización de los fondos: los atacantes solo habrían capturado el 3,7% del valor nominal de los activos robados. En el DEX de Stellar, por ejemplo, se vendieron 2.976.145 RIO en 533 operaciones por apenas 115.296 XLM (21.900 dólares). La profundidad del libro de órdenes resultó insuficiente y la presión vendedora hundió el precio más rápido de lo que se ejecutaban las órdenes. La negociación en el exchange de Stellar se interrumpió durante varias horas. De los 124,4 millones de tokens sustraídos, hasta ahora solo se han vendido 5.732.041 RIO en la red nativa, que actualmente está fuera de servicio. Los atacantes aún mantienen 68.220.776 RIO en Stellar y 43.409.824 RIO en Algorand. En paralelo, el equipo del proyecto TAC informó recientemente de la sustracción de unos 7,5 millones de dólares desde una única cuenta en la blockchain TAC. Según el reporte, los hackers explotaron una vulnerabilidad en un componente concreto del código: la capa de precompilación del módulo Cosmos EVM.