Platform DeFi Cardano Empowa melaporkan transfer tidak sah ADA dan NIGHT dari dompet kas negara

iconTheCryptoBasic
Bagikan
AI summary iconRingkasan
Platform DeFi berbasis Cardano, Empowa, mengungkapkan eksploitasi DeFi yang melibatkan transfer tidak sah dari dompet kasnya. Antara November 2025 dan Juni 2026, 143.710 ADA dan 48.219 token NIGHT dipindahkan tanpa izin. Proyek ini mengonfirmasi pihak yang tidak berwenang mengakses kunci pribadi dompet tersebut. Sebuah pelanggaran keamanan terpisah terjadi pada Juni–Agustus 2026, di mana 4,24 juta token EMP yang belum didistribusikan juga ditransfer. Empowa menjelaskan insiden-insiden ini tidak terkait dengan pelanggaran SecondFi dan mencatat bahwa dompet yang terdampak adalah alamat perusahaan yang dikelola oleh backend-nya. Proyek ini sedang menyelidiki dan memantau dompet-dompet tersebut.

Platform DeFi berbasis Cardano, Empowa, telah mengungkap dua insiden terkait yang melibatkan transfer tidak sah dari tiga dompet yang dikendalikan proyek.

Menurut Empowa, insiden tersebut melibatkan dompet kas ADA dan dua dompet yang menyimpan token EMP yang belum didistribusikan. Proyek tersebut mengatakan bahwa aktivitas tersebut menunjukkan bahwa pihak yang tidak berwenang telah menguasai kunci pribadi dari dompet-dompet yang terdampak.

Dompet Kas ADA Empowa Diretas

Insiden pertama melibatkan dompet kas Cardano Empowa, dari mana 143.710 ADA dipindahkan antara November 2025 dan Juni 2026.

Dompet tersebut juga memegang 48.219 token NIGHT yang diklaim dari alokasi airdrop Midnight Empowa tanpa sepengetahuan proyek. Namun, seperempat alokasi NIGHT tetap terkunci dan memerlukan tanda tangan tambahan dari kunci dompet kas sebelum dapat ditarik.

Empowa mengatakan bahwa aktivitas tidak sah tersebut menunjukkan bahwa seseorang mendapatkan kendali atas kunci dompet kas sebelum transfer ADA pertama. Meskipun dompet awalnya dianggap terkunci, aktivitas dimulai pada 26 November 2025.

Sebagian besar ADA yang ditransfer melewati dompet perantara. Dompet tersebut menyetorkan 100.000 ADA ke protokol pinjaman Liqwid sebagai jaminan dan meminjam USDCx berdasarkan itu. Selanjutnya, dompet tersebut mengonversi sebagian dana menjadi stablecoin dan memindahkannya keluar dari Cardano melalui transaksi yang tampak konsisten dengan pencairan jembatan lintas rantai.

Jutaan Token EMP Juga Dipindahkan

Secara khusus, insiden kedua melibatkan dompet $empowa.public dan $empowa.ispo, yang menyimpan token EMP yang belum didistribusikan.

Pada Juni hingga Agustus 2026, 4,24 juta EMP ditransfer dari dua dompet. Empowa mengatakan sekitar 850.000 EMP berpindah selama fase pertama dan kemudian dijual untuk ADA di Minswap dan VyFi.

ADA yang dihasilkan kemudian dikonversi menjadi USDCx, dengan 4.810 USDCx dikirim ke pusat perantara yang sama terkait insiden dompet kas sebelumnya. Sementara itu, Empowa mengatakan sebagian EMP yang tersisa masih dijual di Minswap.

Empowa Menyangkal Keterkaitan dengan Insiden SecondFi

Empowa menekankan bahwa transfer yang tidak sah tersebut tidak terkait dengan insiden keamanan SecondFi yang diumumkan pada Juni 2026.

Dalam kejadian terpisah itu, peretas mengambil 16,1 juta ADA dari 374 dompet pengguna setelah memanfaatkan kelemahan dalam perangkat lunak generasi dompet SecondFi. Empowa menunjukkan bahwa dompet kasnya menunjukkan aktivitas tidak sah sejak November 2025, beberapa bulan sebelum insiden SecondFi diumumkan ke publik.

Selain itu, dompet Empowa yang terdampak adalah alamat perusahaan yang dikendalikan oleh backend proyek, bukan dompet konsumen yang dihasilkan melalui perangkat lunak browser.

Menurut Empowa, aktivitas tersebut justru menunjukkan kendali sengaja dan berkelanjutan atas kunci pribadi. Pemegang kunci yang tidak sah yang sama mendaftarkan dompet kas untuk Midnight’s Glacier Drop, mengklaim NIGHT sebagai token yang dilepaskan, dan kemudian memindahkan baik ADA maupun NIGHT melalui dompet lain.

Investigasi Sedang Berlangsung

Sementara itu, Empowa mengatakan telah melibatkan penyelidik blockchain dan terus memantau dompet yang terdampak.

Proyek ini juga berencana untuk mengejar informasi KYC melalui saluran hukum jika dana yang dicuri akhirnya mencapai bursa terpusat. Insiden ini tetap menimbulkan pertanyaan di dalam komunitas Cardano, terutama tentang bagaimana aktivitas tidak sah tersebut berlanjut selama berbulan-bulan tanpa deteksi atau laporan publik.

Beberapa anggota komunitas berspekulasi bahwa transfer tersebut dapat melibatkan pihak dalam. Namun, hingga kini tidak ada bukti konfirmasi yang tersedia secara publik yang menunjukkan keterlibatan pihak dalam, sehingga kemungkinan tersebut tetap merupakan spekulasi, bukan kesimpulan yang terverifikasi.

Penafian: Konten ini bersifat informasional dan tidak boleh dianggap sebagai nasihat keuangan. Pandangan yang diungkapkan dalam artikel ini mungkin mencakup pendapat pribadi penulis dan tidak mencerminkan pendapat The Crypto Basic. Pembaca didorong untuk melakukan riset menyeluruh sebelum membuat keputusan investasi apa pun. The Crypto Basic tidak bertanggung jawab atas kerugian finansial apa pun.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.