La plataforma DeFi de Cardano Empowa informa sobre transferencias no autorizadas de ADA y NIGHT desde monederos del tesoro

iconTheCryptoBasic
Compartir
AI summary iconResumen
La plataforma DeFi basada en Cardano, Empowa, reveló una explotación DeFi que involucró transferencias no autorizadas desde sus monederos de tesorería. Entre noviembre de 2025 y junio de 2026, se movieron 143.710 ADA y 48.219 tokens NIGHT sin autorización. El proyecto confirmó que una parte no autorizada accedió a las claves privadas de los monederos. En junio–agosto de 2026, ocurrió una brecha de seguridad separada, durante la cual también se transfirieron 4,24 millones de tokens EMP no distribuidos. Empowa aclaró que los incidentes no están relacionados con la brecha de SecondFi y señaló que los monederos afectados eran direcciones empresariales gestionadas por su backend. El proyecto está investigando y monitoreando los monederos.

La plataforma DeFi basada en Cardano, Empowa, ha revelado dos incidentes relacionados con transferencias no autorizadas desde tres monederos controlados por el proyecto.

Según Empowa, los incidentes involucraron su monedero de tesorería ADA y dos monederos que contenían tokens EMP no distribuidos. El proyecto indicó que la actividad sugiere que una parte no autorizada obtuvo control de las claves privadas de los monederos afectados.

El monedero de tesorería ADA de Empowa fue comprometido

El primer incidente involucró el monedero de tesorería de Cardano de Empowa, del cual se movieron 143.710 ADA entre noviembre de 2025 y junio de 2026.

El monedero también contenía 48.219 tokens NIGHT reclamados de la asignación de airdrop de Midnight de Empowa sin el conocimiento del proyecto. Sin embargo, una cuarta parte de la asignación de NIGHT sigue bloqueada y requiere otra firma de las claves del monedero del tesoro antes de que pueda retirarse.

Empowa indicó que la actividad no autorizada sugiere que alguien obtuvo control de las claves del monedero del tesoro antes de las primeras transferencias de ADA. Aunque inicialmente se consideró que el monedero estaba bloqueado, la actividad comenzó el 26 de noviembre de 2025.

La mayoría de los ADA transferidos pasaron por un monedero intermedio. Ese monedero depositó 100,000 ADA como garantía en el protocolo de préstamo Liqwid y tomó prestado USDCx contra ello. Posteriormente, el monedero convirtió parte de los fondos en stablecoins y los transfirió fuera de Cardano mediante transacciones que parecen coherentes con rescates a través de puentes entre cadenas.

También se movieron millones de tokens EMP

Cabe destacar que el segundo incidente involucró los monederos $empowa.public y $empowa.ispo, que contenían tokens EMP no distribuidos.

Entre junio y agosto de 2026, se transfirieron 4,24 millones de EMP desde los dos monederos. Empowa indicó que aproximadamente 850.000 EMP se movieron durante la primera fase y posteriormente se vendieron por ADA en Minswap y VyFi.

El ADA resultante luego se convirtió en USDCx, con 4.810 USDCx enviados al mismo centro intermedio vinculado al incidente anterior del monedero del tesoro. Mientras tanto, Empowa dijo que parte del EMP restante aún se está vendiendo en Minswap.

Empowa descarta cualquier vínculo con el incidente de SecondFi

Empowa enfatizó que las transferencias no autorizadas no estaban relacionadas con el incidente de seguridad de SecondFi revelado en junio de 2026.

En ese incidente separado, los hackers desviaron 16,1 millones de ADA de 374 monederos de usuarios tras explotar una vulnerabilidad en el software de generación de monederos de SecondFi. Empowa señaló que su monedero de tesorería mostró actividad no autorizada desde noviembre de 2025, varios meses antes de que el incidente de SecondFi se hiciera público.

Además, los monederos de Empowa afectados eran direcciones empresariales controladas por el backend del proyecto, y no monederos de consumidor generados mediante software de navegador.

Según Empowa, la actividad en cambio indica un control deliberado y sostenido de las claves privadas. El mismo titular no autorizado registró el monedero del tesoro para Midnight’s Glacier Drop, reclamó NIGHT como los tokens liberados, y posteriormente transfirió tanto ADA como NIGHT a través de otros monederos.

Investigación en curso

Mientras tanto, Empowa dijo que ha contratado investigadores de cadena de bloques y continúa monitoreando los monederos afectados.

El proyecto también planea obtener información de KYC a través de canales legales si los fondos robados eventualmente llegan a exchanges centralizados. El incidente ha planteado preguntas dentro de la comunidad Cardano, especialmente sobre cómo la actividad no autorizada continuó durante meses sin ser detectada ni informada públicamente.

Algunos miembros de la comunidad han especulado que las transferencias podrían involucrar a un interno. Sin embargo, actualmente no hay evidencia confirmada públicamente que establezca la participación de un interno, lo que hace de esa posibilidad una especulación en lugar de una conclusión verificada.

Descargo de responsabilidad: Este contenido es informativo y no debe considerarse asesoría financiera. Las opiniones expresadas en este artículo pueden incluir las opiniones personales del autor y no reflejan la opinión de The Crypto Basic. Se anima a los lectores a realizar una investigación exhaustiva antes de tomar cualquier decisión de inversión. The Crypto Basic no se hace responsable de ninguna pérdida financiera.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.