Realio网络遭攻击,620万美元RIO被盗:RWA代币化安全警钟
TREE NEWS 报道, 8月27日,区块链安全公司GoPlus监测到,RWA代币化发行平台Realio Network的realio[.]fund平台于8月25日遭到攻击。攻击者劫持了该平台的签名堆栈,并洗劫了以太坊、BNB Chain、Algorand、Stellar及Realio原生链上的财库钱包与托管钱包,共计1.279亿枚RIO代币被盗,价值约620万美元。目前,攻击者已套现约31.7万美元。
行业分析
此次事件凸显了RWA代币化领域长期存在的安全漏洞。尽管该行业正在快速发展,但安全实践往往滞后。针对Realio(专注于现实世界资产代币化)的攻击表明,即使是拥有跨链业务的平台,也容易受到针对中心化签名基础设施的复杂攻击。
RIO代币在多个链上被盗,显示了管理多链财库操作的复杂性。这也引发了对托管解决方案安全性的质疑,以及对更强大的多重签名和密钥管理协议的需求。攻击者能够劫持签名堆栈,暗示其可能通过社会工程学或平台操作流程中的漏洞,突破了最高级别的安全防线。
对于更广泛的DeFi和RWA生态系统而言,这一事件提醒我们,安全必须放在首位。随着现实世界资产代币化的普及,大规模损失的可能性也在增加,投资者必须要求更高的安全标准。
未来展望
展望未来,我们可以预期对RWA平台安全措施的审查将更加严格。这一事件可能会加速去中心化治理和多方计算(MPC)在密钥管理中的应用,从而降低单点故障的风险。此外,我们可能会看到更多针对此类漏洞的保险产品,为投资者提供安全网。
Realio需要进行彻底的事后分析,赔偿受影响用户,并重建信任。整个行业应将此作为案例研究,改进安全框架,防止未来发生类似攻击。



