Realio Network 的 realio.fund 平台发生多链安全事件,现有证据指向 签名基础设施被攻破。
攻击影响到:
- Ethereum;
- BNB Chain;
- Algorand;
- Stellar;
- Realio 原生网络。
安全机构与独立链上分析目前把约 1.28 亿至 1.295 亿枚 RIO归因于此次事件。
不少报道直接用当时市场价格计算,给出接近 600 万美元的损失数字。
但这个说法需要非常谨慎。
由于 RIO 市场深度有限,攻击者并没有能力把全部代币按屏幕报价变现。
独立链上分析显示,攻击者实际已经套现或持有的高流动性资产规模更接近 数十万美元级别。
因此,CEXVia 在分析中会明确区分:
名义代币价值 ≠ 攻击者实际收益 ≠ 最终用户损失。
Realio 到底发生了什么?
事件大约在 8 月 25 日被发现。
目前报告显示,攻击者获得了 realio.fund 相关钱包签名系统的控制能力。
这意味着攻击者无需在每一条链上分别寻找 token contract 漏洞。
只要签名系统允许其授权交易,就可以从 treasury 或 custodial wallet 发起合法签名形式的转账。
这与普通 DeFi 智能合约漏洞不同。
智能合约漏洞针对的是链上逻辑。
签名基础设施入侵攻击的是:
“谁有权告诉区块链,这笔交易是合法的。”
如果同一个签名服务覆盖多条链和多个钱包,一次入侵就可能扩大成多链事件。
到底有多少 RIO 被转走?
不同数据源略有差异。
早期安全报告约为 1.279 亿 RIO。
后续更细的社区链上追踪给出约 1.295 亿 RIO。
这点差异对风险评级影响不大。
真正关键的是这些代币:
- 属于 treasury 还是用户托管余额;
- 有多少已经变现;
- 有多少仍在攻击者钱包;
- 有多少可以被冻结或追回。
“损失 620 万美元”准确吗?
如果用事发时 RIO 屏幕价格直接乘以数量,确实可以得到约 600 万美元名义价值。
但这不是 cash-equivalent loss。
低流动性代币的一个常见误区是:
最后成交价不等于大额持仓的可实现价值。
如果攻击者一次抛售上亿枚代币,卖压本身就会把价格压低。
在 Realio 事件中,独立分析曾估算,在某一时点攻击者已经实现或持有的高流动性资产约 34.2 万美元。
剩余大量 RIO 因市场深度不足,很难按此前报价卖出。
因此风险报告必须拆开看:
- nominal token value;
- realized attacker proceeds;
- recoverable value;
- actual user loss。
用户资金是否受到影响?
现有分析显示,被攻破的基础设施不只涉及 treasury / reserve,也可能涉及 realio.fund 内的 custodial wallet。
有独立分析认为,大部分被转走 RIO 属于 treasury 或 reserve,但其中一部分可能对应平台用户托管余额。
不过截至目前,Realio 尚未发布最终审计式 reconciliation,明确:
- 用户实际损失;
- claim 资格;
- 赔付比例;
- 恢复时间。
因此不能把任何精确“用户亏损金额”写成最终事实。
为什么签名密钥入侵这么危险?
多链平台往往依赖大量链下运行基础设施,例如:
- hot wallet;
- signing service;
- key management system;
- bridge signer;
- API authentication;
- custody subaccount;
- treasury automation。
这些系统未必出现在用户看到的智能合约中,但却拥有极高权限。
如果一个签名系统可以控制多个网络和多个资产池,它本身就是高价值攻击目标。
Realio 事件最重要的架构问题包括:
- 是否存在过度集中的 signer 权限;
- treasury 与 customer custody 是否充分隔离;
- 是否使用 multisig 或 threshold signing;
- 一套被攻破环境是否可以触达全部五条链。
为什么 Realio 原生链会暂停?
Realio 原生链据报道曾作为应急响应的一部分暂停。
暂停链有助于阻止更多异常交易,也可以给验证者和开发团队争取协调时间。
但“暂停链”并不等于所有交易都能回滚。
对于部署在 Stellar、Algorand 等外部网络上的 RIO,能否追回取决于资产发行时是否配置了 clawback 或冻结机制。
如果链上交易由有效签名发出且已经 final settlement,恢复能力会明显下降。
攻击者拿到的 RIO 后来去哪了?
不同网络上的处理路径不同。
部分代币被卖入已有流动性池,引发明显价格冲击。
部分资产被转向中心化交易所。
还有大量 RIO 仍停留在攻击者相关地址,因为市场无法在不造成巨大 slippage 的情况下吸收。
因此出现了一个特殊状态:
攻击者控制很多代币,但并不等于拥有同等金额的真实流动资产。
对于追踪来说,任何进入中心化交易所的资金尤其关键,因为这可能形成 KYC、冻结和执法协作机会。
Realio 最需要公开什么?
完整 post-mortem 至少需要说明:
- 初始入侵路径;
- 哪些 signer / key service 被攻破;
- 是否接触用户凭证;
- treasury 与 custody 如何隔离;
- 各链最终受影响 RIO;
- 用户损失;
- CEX 冻结或追回情况;
- 赔付安排;
- 原生链恢复步骤;
- 新的 signing architecture。
在这些信息公开前,事件仍应视为 unresolved。
CEXVia 评估
风险等级:High
这不是普通 token exploit,而是跨多链的 privileged signing layer 被攻破。
同时,事件可能涉及 custodial assets。
CEXVia 暂不评为 Critical,主要因为:
- 600 万美元更多是名义代币价值;
- 攻击者实际套现金额明显更低;
- 最终用户损失仍未确定;
- 大量 RIO 可能仍难以兑现。
如果后续确认客户损失更高或存在更广泛密钥暴露,评级可能上调。
接下来关注什么?
- Realio 官方 post-mortem;
- 用户余额 reconciliation;
- 赔付计划;
- realio.fund 恢复;
- 原生链重启;
- 攻击者向 CEX 转账是否被冻结;
- 新签名和 custody 架构;
- 大额 RIO 后续流向。
FAQ
Realio 到底有多少 RIO 被盗?
目前公开估算约 1.28 亿至 1.295 亿枚 RIO。
Realio 真损失了 620 万美元吗?
这个数字主要是按当时 RIO 报价计算的名义价值。攻击者实际能兑现的金额远低于这个数字。
Realio 是怎么被攻击的?
现有证据更接近 realio.fund 签名基础设施被攻破,而不是普通 RIO 智能合约漏洞。
用户资金受影响了吗?
有证据表明部分 custodial balance 可能受影响,但 Realio 尚未发布最终用户损失和赔付 reconciliation。
事件已经结束了吗?
没有。恢复、赔付、链重启和资金追踪仍在进行。
*本文仅用于信息与风险研究,不构成投资、法律或财务建议。*