Des pirates dérobent 124,4 millions de jetons RIO sur cinq blockchains
Résumé du marché par IA
Realio a signalé une compromission de son application web realio.fund ayant conduit au vol de 124,4 M de RIO sur Ethereum, BNB Chain, Algorand, Stellar et son réseau natif, vraisemblablement via des clés de signature divulguées plutôt que par un bug de smart contract. Les bridges restent fermés et l’accès à la plateforme est suspendu, ce qui soulève des inquiétudes en matière de risques opérationnels et de garde. La faible liquidité on-chain a limité les produits effectivement réalisés, mais les ventes forcées ont perturbé les marchés et augmentent le risque de surplomb lié aux soldes détenus par l’attaquant.
Niveau d'impact
● Moyen
Infos de l'IAInfos de l'IA
▼ Baissier
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Realio a confirmé l'attaque. L'application web realio.fund a été compromise, l'accès à la plateforme a été suspendu et les mouvements de fonds sur les portefeuilles clients ont été bloqués. Les projets Freehold et Districts ne sont pas concernés. Les bridges Algorand et Stellar resteront fermés pour une durée indéterminée.
Des chercheurs indépendants ont observé des transferts massifs sur Ethereum, BNB Chain, Algorand, Stellar et le réseau natif Realio, vers des adresses créées quelques heures avant l'incident. Les premières analyses privilégient la piste d'une compromission de clés de signature stockées sur la plateforme, plutôt qu'une faille de smart contract.
La majorité des jetons volés ne provenait pas des portefeuilles des investisseurs, mais de réserves on-chain. 43,85 millions de RIO ont été retirés du coffre ASA d'Algorand et 69,87 millions du treasury sur Stellar. Au total, cela représente 113,7 millions de jetons, soit 91,4% du montant dérobé, un volume jusque-là non pris en compte dans l'offre de jetons.
Les utilisateurs ont perdu 10,7 millions de RIO, soit 3,27% de l'offre en circulation la veille de l'attaque. Dans le détail: 5,73 millions de RIO ont été retirés de comptes du réseau natif, 2,2 millions de portefeuilles sur BNB Chain, 2,12 millions de portefeuilles Algorand et Stellar, et 638'286 jetons de comptes Ethereum, où le plus grand nombre d'utilisateurs a été touché.
La faible liquidité a fortement réduit la valeur réellement encaissée par les attaquants: leurs recettes ne représenteraient qu'environ 3,7% de la valeur nominale des actifs volés. Sur le DEX Stellar, 2'976'145 RIO ont été vendus en 533 transactions contre seulement 115'296 XLM (21'900 $). Le carnet d'ordres était trop mince, les ventes continues faisant chuter le prix plus vite que les ordres n'étaient exécutés. Les échanges sur la place Stellar ont été interrompus pendant plusieurs heures.
Sur les 124,4 millions de jetons dérobés, 5'732'041 RIO seulement ont été écoulés à ce stade sur le réseau natif, actuellement hors ligne. Les attaquants détiennent encore 68'220'776 RIO sur Stellar et 43'409'824 RIO sur Algorand.
Par ailleurs, l'équipe du projet TAC a indiqué que des acteurs non identifiés ont récemment dérobé environ 7,5 millions de dollars depuis un seul compte sur la blockchain TAC. Les hackers auraient exploité une vulnérabilité dans un composant précis du code, la couche de précompilation du module Cosmos EVM.