CardanoベースのDeFiプラットフォームEmpowaは、プロジェクトが管理する3つのウォレットから不正な振替が発生した2つの関連する事象を公表しました。
Empowaによると、これらの出来事は同社のADA財務ウォレットと未配布のEMPトークンを保有する2つのウォレットに関係しています。同プロジェクトは、この活動から、不正な第三者が対象となったウォレットの秘密鍵を制御した可能性があると述べています。
EmpowaのADA財布が侵害されました
最初の出来事は、2025年11月から2026年6月にかけて、EmpowaのCardano財務ウォレットから143,710 ADAが移動したことです。
そのウォレットには、プロジェクトの知らぬ間にEmpowaのMidnightエアドロップ割当から取得された48,219枚のNIGHTトークンも保有されていました。ただし、NIGHT割当の4分の1は引き続きロックされており、財務ウォレットの鍵からもう1つの署名が必要です。
Empowaは、不正な活動が、最初のADA振替の前に財政ウォレットの鍵が誰かに制御されたことを示していると述べました。ウォレットは当初ロックされていると見なされていましたが、2025年11月26日に活動が開始されました。
転送されたADAの大部分は中間ウォレットを経由しました。そのウォレットは、100,000 ADAをLiqwid貸出プロトコルに担保として預け、その担保に対してUSDCxを借入しました。その後、そのウォレットは資金の一部をステーブルコインに変換し、クロスチェーンブリッジの償還と一貫した取引を通じてCardanoから移動しました。
数百万のEMPトークンも移動されました
注目すべきには、2番目の事象では、未配布のEMPトークンを保有していた$empowa.publicウォレットと$empowa.ispoウォレットが関与しました。
2026年6月から8月の間に、2つのウォレットから424万EMPが転送されました。Empowaは、第1フェーズで約85万EMPが移動し、その後MinswapおよびVyFiでADAに売却されたと述べました。
結果として得られたADAはその後USDCxに変換され、4,810 USDCxが以前の財務ウォレット関連の事件と関連する同じ中継ハブに送金されました。一方、Empowaは、残りのEMPの一部がMinswapで引き続き販売されていると述べました。
Empowa、SecondFiイベントとの関連を否定
Empowaは、無許可の振替が2026年6月に公表されたSecondFiのセキュリティインシデントとは関係ないと強調しました。
その別の出来事では、ハッカーがSecondFiのウォレット生成ソフトウェアの脆弱性を悪用し、374のユーザーウォレットから1,610万ADAを不正に送金しました。Empowaは、自社の財務ウォレットに2025年11月時点で不正な活動が確認されていたことを指摘しました。これはSecondFiの出来事が公になる数か月前のことです。
さらに、影響を受けたEmpowaのウォレットは、ブラウザソフトウェアを通じて生成された消費者用ウォレットではなく、プロジェクトのバックエンドが管理するエンタープライズアドレスでした。
Empowaによると、この活動はむしろ秘密鍵の意図的かつ持続的な管理を示している。同じ不正な鍵所有者がMidnightのGlacier Dropの財務ウォレットを登録し、ロックが解除されたNIGHTを主張した後、ADAとNIGHTを他のウォレットを通じて移動させた。
調査を実施中
その一方で、Empowaはブロックチェーン調査員と契約し、影響を受けたウォレットの監視を継続していると述べています。
プロジェクトは、盗まれた資金が最終的に中央集権的取引所に到達した場合、法的手段を通じてKYC情報を追求する予定です。しかし、この出来事はCardanoコミュニティ内で、不正な活動が数ヶ月にわたり検出されず、公に報告されなかったことについての疑問を提起しました。
一部のコミュニティメンバーは、これらの振替が内部者に関係している可能性があると推測しています。しかし、現在のところ、内部者の関与を公に確認できる証拠は存在せず、その可能性は推測にとどまっています。
免責事項:このコンテンツは情報提供を目的としており、金融アドバイスと見なすべきではありません。この記事に記載された見解には、著者の個人的な意見が含まれる可能性があり、The Crypto Basicの見解を反映したものではありません。投資決定を行う前に、十分な調査を行うことを推奨します。The Crypto Basicは、いかなる金融損失に対しても責任を負いません。


