Realio Network, eine RWA-Tokenisierungs- und Emissionsplattform, wurde am 25. August angegriffen, nachdem ihr Hot-Signing-Key gestohlen worden war, was zum Diebstahl von 127,9 Millionen RIO-Token im Wert von rund 6,2 Millionen US-Dollar führte. Der Sicherheitsverstoß betraf Treasury- und Verwahrungs-Wallets, die mit realio.fund verbunden sind, auf Ethereum, BNB Chain, Algorand, Stellar und Realios nativer Chain. GoPlus erklärte, der Angreifer habe den Signing-Stack der Plattform übernommen, wodurch direkte Transfers über mehrere Chains hinweg ohne Zustimmung der Nutzer, Re-Keying oder die Ausnutzung eines Smart Contracts möglich wurden. Bislang wurden etwa 317.000 US-Dollar der gestohlenen Gelder ausgecasht. Der Vorfall war darauf zurückzuführen, dass Realio einen einzigen Hot-Signer verwendete, um Treasury, Reserven und Verwahrungs-Unterkonten von Nutzern zentral zu verwalten.