La plateforme DeFi Cardano Empowa signale des transferts non autorisés d'ADA et de NIGHT depuis les wallets de trésorerie

iconTheCryptoBasic
Partager
AI summary iconRésumé
La plateforme DeFi basée sur Cardano, Empowa, a révélé une exploitation DeFi impliquant des transferts non autorisés depuis ses wallets de trésorerie. Entre novembre 2025 et juin 2026, 143 710 ADA et 48 219 jetons NIGHT ont été déplacés sans autorisation. Le projet a confirmé qu'une partie non autorisée a accédé aux clés privées des wallets. Une autre violation de sécurité s'est produite entre juin et août 2026, avec le transfert de 4,24 millions de jetons EMP non distribués. Empowa a précisé que ces incidents ne sont pas liés à la violation de SecondFi et a noté que les wallets concernés étaient des adresses enterprise gérées par son backend. Le projet enquête et surveille les wallets.

La plateforme DeFi basée sur Cardano, Empowa, a révélé deux incidents liés impliquant des transferts non autorisés depuis trois portefeuilles contrôlés par le projet.

Selon Empowa, les incidents ont impliqué son wallet de trésorerie ADA et deux wallets contenant des jetons EMP non distribués. Le projet a indiqué que ces activités suggèrent qu'une partie non autorisée a pris le contrôle des clés privées des wallets concernés.

Le wallet de trésorerie ADA d'Empowa a été compromis

Le premier incident a impliqué le wallet du trésor Cardano d'Empowa, duquel 143 710 ADA ont été transférés entre novembre 2025 et juin 2026.

Le wallet contenait également 48 219 jetons NIGHT réclamés à partir de l’allocation airdrop Midnight d’Empowa sans la connaissance du projet. Toutefois, un quart de l’allocation NIGHT reste verrouillé et nécessite une autre signature provenant des clés du wallet du trésor avant de pouvoir être retiré.

Empowa a déclaré que l'activité non autorisée indique que quelqu'un a pris le contrôle des clés du wallet de trésorerie avant les premiers transferts ADA. Bien que le wallet ait été initialement considéré comme verrouillé, l'activité a commencé le 26 novembre 2025.

La plupart des ADA transférés ont passé par un wallet intermédiaire. Ce wallet a déposé 100 000 ADA comme garantie dans le protocole de prêt Liqwid et a emprunté USDCx contre celle-ci. Par la suite, le wallet a converti une partie des fonds en stablecoins et les a transférés hors de Cardano via des transactions qui semblent cohérentes avec des remboursements via des ponts interchaînes.

Des millions de jetons EMP ont également été déplacés

Notamment, le deuxième incident a impliqué les wallets $empowa.public et $empowa.ispo, qui contenaient des tokens EMP non distribués.

Entre juin et août 2026, 4,24 million EMP ont été transférés depuis les deux wallets. Empowa a indiqué qu’environ 850 000 EMP ont été déplacés durant la première phase, puis vendus contre ADA sur Minswap et VyFi.

Les ADA résultants ont ensuite été convertis en USDCx, avec 4 810 USDCx envoyés au même hub intermédiaire lié à l'incident précédent du wallet de trésorerie. Entre-temps, Empowa a indiqué qu'une partie du EMP restant est toujours vendue sur Minswap.

Empowa écarte tout lien avec l'incident SecondFi

Empowa a souligné que les transferts non autorisés n'étaient pas liés à l'incident de sécurité SecondFi révélé en juin 2026.

Dans cet incident séparé, des pirates ont transféré 16,1 millions d'ADA depuis 374 wallets d'utilisateurs après avoir exploité une faille dans le logiciel de génération de wallets de SecondFi. Empowa a souligné que son wallet de trésorerie avait montré une activité non autorisée dès novembre 2025, plusieurs mois avant que l'incident SecondFi ne devienne public.

De plus, les portefeuilles Empowa affectés étaient des adresses d'entreprise contrôlées par l'arrière-plan du projet, et non des portefeuilles consommateurs générés via un logiciel de navigateur.

Selon Empowa, cette activité indique plutôt un contrôle délibéré et soutenu des clés privées. Le même détenteur non autorisé a enregistré le wallet du trésor pour Midnight’s Glacier Drop, revendiqué les NIGHT une fois les jetons débloqués, puis déplacé à la fois l'ADA et le NIGHT via d'autres wallets.

Enquête en cours

Entre-temps, Empowa a déclaré avoir fait appel à des investigateurs blockchain et continue de surveiller les wallets concernés.

Le projet prévoit également de récupérer les informations KYC via des canaux légaux si les fonds volés atteignent finalement des plateformes d'échange centralisées. L'incident a toutefois levé des questions au sein de la communauté Cardano, notamment sur la manière dont cette activité non autorisée a pu se poursuivre pendant des mois sans être détectée ni signalée publiquement.

Certains membres de la communauté ont supposé que les transferts pourraient impliquer un insider. Toutefois, il n'existe pour l'instant aucune preuve confirmée publiquement établissant une implication d'insider, ce qui rend cette possibilité une simple hypothèse et non une conclusion vérifiée.

Clause de non-responsabilité : Ce contenu est à titre informatif uniquement et ne doit pas être considéré comme un conseil financier. Les opinions exprimées dans cet article peuvent inclure les opinions personnelles de l'auteur et ne reflètent pas celles de The Crypto Basic. Les lecteurs sont invités à effectuer des recherches approfondies avant de prendre toute décision d'investissement. The Crypto Basic ne peut être tenu responsable d'aucune perte financière.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.