RWA 平台 Realio 签名密钥泄露被盗 620 万美元:多链托管单点签名的合规与安全教训

RWA 平台 Realio 签名密钥泄露被盗 620 万美元:多链托管单点签名的合规与安全教训

Aiying 艾盈是一家专注于传统金融及Web3的合规咨询服务机构,本文为团队原创,转载需授权。

8 月 25 日这天,RWA 资产发行平台 Realio Network 被洗劫了。GoPlus Security 披露的细节里,最扎眼的一句是:这次不是合约漏洞,而是平台把财库、储备金和用户托管子账户的签名权限,全压在同一个热签名机上。一旦这把钥匙被拿走,黑客就能在五条链上直接签名转账,连用户授权都不需要。这件事对 RWA 赛道的意义,远超 620 万美元这个数字本身。

发生了什么:五条链,1.279 亿枚 RIO

据 GoPlus Security 监测,8 月 25 日,攻击者接管了 Realio 平台(realio.fund)的签名堆栈,随后洗劫了 Ethereum、BNB Chain、Algorand、Stellar 及 Realio 原生链五条公链上的财库钱包与托管钱包,累计转走约 1.279 亿枚 RIO,名义价值约 620 万美元,目前黑客已套现约 31.7 万美元。

根因不是合约,是「单点签名」

GoPlus 的分析把根因说得很清楚:这起事件不涉及任何智能合约逻辑漏洞。真正的问题是,这家多链 RWA 发行方此前一直用单一热签名器统一管理财库、储备金与用户托管子账户。攻击者拿到这把签名权限后,就能直接签署多链转账——不需要用户批准、不需要重新配置密钥、也不涉及合约层面的任何缺陷。

平台已暂停存取

Realio 官方团队已暂停平台访问,全面中止用户钱包的充提,正在制定恢复计划、核实事件细节,并表示将配合执法机构追查攻击者身份。

为什么重要:RWA 托管架构的「单点故障」

RWA 的卖点是「链上可信、可追溯」,但这次事件恰恰暴露了一个反直觉的风险:把资产管理和密钥管理混在同一个热钱包面上,等于把所有安全假设押在一台联网机器上。财库、储备金、用户托管资金本应是隔离的,却因为共用一套签名权限而一起失守。

安全边界就是合规边界

对 RWA 发行方而言,私钥管理从来不只是技术问题,而是合规问题。持牌或拟持牌的代币化发行平台,通常被要求对客户资产与自有资产做隔离托管,并对私钥的生成、存储、轮换有明确的治理要求。把用户托管子账户的签名权与平台财库放在同一热签名面,本质上是对资产隔离原则的破坏,也是审计和监管最不能接受的一类设计。

「单点签名」放大攻击面

更深一层的问题在于多链部署。Realio 覆盖五条链,本意是扩大流动性与用户覆盖,但若跨链资产的签名权被收敛到一把热钥匙上,那么每多部署一条链,攻击的回报就放大一层,而安全投入并没有同步放大。这种「扩张快于治理」的节奏,是 RWA 赛道高速增长期的通病。

怎么看:几个值得记下的判断

  • 不是合约漏洞,是治理漏洞:把财库、储备、用户托管签名权合一,是比合约漏洞更隐蔽、也更致命的架构缺陷。
  • 资产隔离是底线:客户资产与自有资产必须隔离托管,私钥要分级、分仓、可轮换,不能共用一把热钥匙。
  • 多链扩张要配治理:每加一条链,攻击面就放大一层,安全与密钥治理必须同步跟上,否则扩张越快风险越大。
  • 审计要覆盖密钥面:RWA 项目的安全审计若只盯合约代码,而忽略签名权限的托管架构,等于漏掉了最危险的一环。

一句话总结

Realio 被盗 620 万美元的根因是把财库、储备与用户托管签名权压在单一热签名机上,这暴露了 RWA 赛道「扩张快于治理」的结构性风险——私钥管理,终究是合规的底线。


本文基于 吴说区块链(2026-08-27)及 GoPlus Security 监测报告撰写,并交叉参考 KuCoin 快讯Lookonchain 数据。

发表回复