Realio Network, une plateforme d’émission de tokenisation d’actifs du monde réel (RWA), a été attaquée le 25 août après le vol de sa clé de signature à chaud, entraînant le vol de 127,9 millions de jetons RIO d’une valeur d’environ 6,2 millions de dollars. La faille a affecté des portefeuilles de trésorerie et de garde liés à realio.fund sur Ethereum, BNB Chain, Algorand, Stellar et la chaîne native de Realio. GoPlus a indiqué que l’attaquant avait compromis l’infrastructure de signature de la plateforme, permettant des transferts directs sur plusieurs chaînes sans approbation des utilisateurs, sans changement de clé (re-keying) et sans exploitation de contrat. Environ 317 000 dollars des fonds volés ont été liquidés jusqu’à présent. L’incident découle de l’utilisation par Realio d’un unique signataire à chaud pour gérer de manière centralisée la trésorerie, les réserves et les sous-comptes de garde des utilisateurs.