La plataforma DeFi basada en Cardano, Empowa, ha revelado dos incidentes relacionados con transferencias no autorizadas desde tres monederos controlados por el proyecto.
Según Empowa, los incidentes involucraron su monedero de tesorería ADA y dos monederos que contenían tokens EMP no distribuidos. El proyecto indicó que la actividad sugiere que una parte no autorizada obtuvo control de las claves privadas de los monederos afectados.
El monedero de tesorería ADA de Empowa fue comprometido
El primer incidente involucró el monedero de tesorería de Cardano de Empowa, del cual se movieron 143.710 ADA entre noviembre de 2025 y junio de 2026.
El monedero también contenía 48.219 tokens NIGHT reclamados de la asignación de airdrop de Midnight de Empowa sin el conocimiento del proyecto. Sin embargo, una cuarta parte de la asignación de NIGHT sigue bloqueada y requiere otra firma de las claves del monedero del tesoro antes de que pueda retirarse.
Empowa indicó que la actividad no autorizada sugiere que alguien obtuvo control de las claves del monedero del tesoro antes de las primeras transferencias de ADA. Aunque inicialmente se consideró que el monedero estaba bloqueado, la actividad comenzó el 26 de noviembre de 2025.
La mayoría de los ADA transferidos pasaron por un monedero intermedio. Ese monedero depositó 100,000 ADA como garantía en el protocolo de préstamo Liqwid y tomó prestado USDCx contra ello. Posteriormente, el monedero convirtió parte de los fondos en stablecoins y los transfirió fuera de Cardano mediante transacciones que parecen coherentes con rescates a través de puentes entre cadenas.
También se movieron millones de tokens EMP
Cabe destacar que el segundo incidente involucró los monederos $empowa.public y $empowa.ispo, que contenían tokens EMP no distribuidos.
Entre junio y agosto de 2026, se transfirieron 4,24 millones de EMP desde los dos monederos. Empowa indicó que aproximadamente 850.000 EMP se movieron durante la primera fase y posteriormente se vendieron por ADA en Minswap y VyFi.
El ADA resultante luego se convirtió en USDCx, con 4.810 USDCx enviados al mismo centro intermedio vinculado al incidente anterior del monedero del tesoro. Mientras tanto, Empowa dijo que parte del EMP restante aún se está vendiendo en Minswap.
Empowa descarta cualquier vínculo con el incidente de SecondFi
Empowa enfatizó que las transferencias no autorizadas no estaban relacionadas con el incidente de seguridad de SecondFi revelado en junio de 2026.
En ese incidente separado, los hackers desviaron 16,1 millones de ADA de 374 monederos de usuarios tras explotar una vulnerabilidad en el software de generación de monederos de SecondFi. Empowa señaló que su monedero de tesorería mostró actividad no autorizada desde noviembre de 2025, varios meses antes de que el incidente de SecondFi se hiciera público.
Además, los monederos de Empowa afectados eran direcciones empresariales controladas por el backend del proyecto, y no monederos de consumidor generados mediante software de navegador.
Según Empowa, la actividad en cambio indica un control deliberado y sostenido de las claves privadas. El mismo titular no autorizado registró el monedero del tesoro para Midnight’s Glacier Drop, reclamó NIGHT como los tokens liberados, y posteriormente transfirió tanto ADA como NIGHT a través de otros monederos.
Investigación en curso
Mientras tanto, Empowa dijo que ha contratado investigadores de cadena de bloques y continúa monitoreando los monederos afectados.
El proyecto también planea obtener información de KYC a través de canales legales si los fondos robados eventualmente llegan a exchanges centralizados. El incidente ha planteado preguntas dentro de la comunidad Cardano, especialmente sobre cómo la actividad no autorizada continuó durante meses sin ser detectada ni informada públicamente.
Algunos miembros de la comunidad han especulado que las transferencias podrían involucrar a un interno. Sin embargo, actualmente no hay evidencia confirmada públicamente que establezca la participación de un interno, lo que hace de esa posibilidad una especulación en lugar de una conclusión verificada.
Descargo de responsabilidad: Este contenido es informativo y no debe considerarse asesoría financiera. Las opiniones expresadas en este artículo pueden incluir las opiniones personales del autor y no reflejan la opinión de The Crypto Basic. Se anima a los lectores a realizar una investigación exhaustiva antes de tomar cualquier decisión de inversión. The Crypto Basic no se hace responsable de ninguna pérdida financiera.


