แพลตฟอร์ม DeFi ที่ใช้ Cardano ชื่อ Empowa เปิดเผยเหตุการณ์สองเหตุการณ์ที่เกี่ยวข้องกับการโอนที่ไม่ได้รับอนุญาตจากวอลเล็ตสามแห่งที่โครงการควบคุม
ตามที่ Empowa ระบุ เหตุการณ์ดังกล่าวเกี่ยวข้องกับวอลเล็ตคลัง ADA และวอลเล็ตสองแห่งที่เก็บโทเค็น EMP ที่ยังไม่ได้แจกจ่าย โครงการกล่าวว่ากิจกรรมดังกล่าวบ่งชี้ว่าบุคคลที่ไม่ได้รับอนุญาตได้รับการควบคุมคีย์ส่วนตัวของวอลเล็ตที่ได้รับผลกระทบ
กระเป๋าเงิน ADA ของ Empowa ถูกโจมตี
เหตุการณ์แรกเกี่ยวข้องกับวอลเล็ตคลังทรัพย์สินของ Empowa บน Cardano ซึ่งมีการเคลื่อนย้าย ADA จำนวน 143,710 ระหว่างเดือนพฤศจิกายน 2025 ถึงเดือนมิถุนายน 2026
วอลเล็ตยังถือ NIGHT จำนวน 48,219 โทเค็นที่ถูกเรียกร้องจาก การจัดสรรแอร์ดรอป Midnight โดยไม่มีความรู้จากโครงการ อย่างไรก็ตาม หนึ่งในสี่ของการจัดสรร NIGHT ยังถูกล็อกไว้และต้องการลายเซ็นเพิ่มเติมจากกุญแจของวอลเล็ตคลังทรัพย์ก่อนจะสามารถถอนได้
Empowa ระบุว่ากิจกรรมที่ไม่ได้รับอนุญาตแสดงว่ามีบุคคลหนึ่งเข้าควบคุมกุญแจของวอลเล็ตคลังทรัพย์ก่อนการโอน ADA ครั้งแรก แม้ว่าวอลเล็ตจะถูกพิจารณาว่าถูกล็อกไว้ในตอนแรก แต่กิจกรรมเริ่มขึ้นเมื่อวันที่ 26 พฤศจิกายน 2025
ADA ส่วนใหญ่ที่ถูกโอนผ่านวอลเล็ตกลาง วอลเล็ตนี้ได้ฝาก ADA 100,000 เข้าไปในโปรโตคอลการให้ยืม Liqwid เป็นหลักประกันและกู้ยืม USDCx ตามมาด้วยการแปลงเงินบางส่วนเป็น Stablecoin และโอนออกนอก Cardano ผ่านธุรกรรมที่ดูเหมือนสอดคล้องกับการแลกเปลี่ยนผ่านสะพานข้ามโซ่
มีการเคลื่อนย้ายโทเค็น EMP หลายล้านโทเค็น
ที่สังเกตได้ชัดเจน กรณีที่สองเกี่ยวข้องกับวอลเล็ต $empowa.public และ $empowa.ispo ซึ่งเก็บโทเค็น EMP ที่ยังไม่ได้แจกจ่าย
ระหว่างเดือนมิถุนายนถึงสิงหาคม 2026 มีการโอน EMP จำนวน 4.24 ล้านหน่วยจากวอลเล็ตสองแห่ง Empowa ระบุว่ามี EMP ประมาณ 850,000 หน่วยถูกโอนในระยะแรกและถูกขายเป็น ADA บน Minswap และ VyFi
ADA ที่ได้รับได้รับการแปลงเป็น USDCx โดยส่ง 4,810 USDCx ไปยังศูนย์กลางกลางเดียวกันที่เชื่อมโยงกับเหตุการณ์วอลเล็ตคลังทรัพย์ก่อนหน้านี้ ในขณะเดียวกัน Empowa ระบุว่าส่วนหนึ่งของ EMP ที่เหลือยังคงถูกขายอยู่บน Minswap
Empowa ปฏิเสธความเกี่ยวข้องกับเหตุการณ์ SecondFi
Empowa ยืนยันว่าการโอนที่ไม่ได้รับอนุญาตไม่มีความเกี่ยวข้องกับเหตุการณ์ด้านความปลอดภัยของ SecondFi ที่เปิดเผยในเดือนมิถุนายน 2026
ในเหตุการณ์ที่แยกต่างหาก แฮกเกอร์ได้โอน ADA จำนวน 16.1 ล้านจากวอลเล็ตของผู้ใช้ 374 ราย โดยอาศัยช่องโหว่ในซอฟต์แวร์สร้างวอลเล็ตของ SecondFi Empowa ชี้ให้เห็นว่าวอลเล็ตคลังของตนแสดงกิจกรรมที่ไม่ได้รับอนุญาตตั้งแต่เดือนพฤศจิกายน 2025 ซึ่งก่อนหน้าเหตุการณ์ SecondFi จะเปิดเผยสู่สาธารณะหลายเดือน
นอกจากนี้ วอลเล็ตของ Empowa ที่ได้รับผลกระทบเป็นที่อยู่แบบองค์กรที่ควบคุมโดยระบบหลังบ้านของโครงการ ไม่ใช่วอลเล็ตผู้ใช้ที่สร้างผ่านซอฟต์แวร์เบราว์เซอร์
ตามที่ Empowa ระบุ กิจกรรมดังกล่าวกลับชี้ไปที่การควบคุมกุญแจส่วนตัวอย่างมีจุดมุ่งหมายและต่อเนื่อง ผู้ถือกุญแจที่ไม่ได้รับอนุญาตเดียวกันได้ลงทะเบียนวอลเล็ตคลังของ Midnight’s Glacier Drop ขอรับ NIGHT เป็นโทเค็นที่ปลดล็อก และต่อมาได้โอนทั้ง ADA และ NIGHT ผ่านวอลเล็ตอื่นๆ
อยู่ระหว่างการสอบสวน
ในระหว่างนี้ Empowa ระบุว่าได้จ้างผู้ตรวจสอบบล็อกเชนและยังคงติดตามวอลเล็ตที่ได้รับผลกระทบ
โครงการยังมีแผนที่จะขอข้อมูล KYC ผ่านช่องทางทางกฎหมาย หากเงินที่ถูกขโมยสุดท้ายไปถึงแพลตฟอร์มแลกเปลี่ยนแบบกลาง เหตุการณ์นี้ได้ กระตุ้น คำถามภายในชุมชน Cardano โดยเฉพาะเกี่ยวกับวิธีที่กิจกรรมที่ไม่ได้รับอนุญาตยังคงดำเนินต่อไปเป็นเวลาหลายเดือนโดยไม่มีการตรวจจับหรือรายงานสาธารณะ
สมาชิกชุมชนบางส่วนได้คาดเดาว่าการโอนอาจเกี่ยวข้องกับบุคคลภายใน อย่างไรก็ตาม ขณะนี้ยังไม่มีหลักฐานที่ยืนยันได้ซึ่งเปิดเผยต่อสาธารณะว่ามีการเกี่ยวข้องของบุคคลภายใน จึงถือเป็นเพียงการคาดเดา ไม่ใช่ข้อสรุปที่ยืนยันแล้ว
ข้อจำกัดความรับผิด: เนื้อหานี้มีจุดประสงค์เพื่อให้ข้อมูลเท่านั้น และไม่ควรพิจารณาว่าเป็นคำแนะนำทางการเงิน ความเห็นที่แสดงในบทความนี้อาจรวมถึงความคิดเห็นส่วนตัวของผู้เขียนและไม่สะท้อนมุมมองของ The Crypto Basic ผู้อ่านได้รับการเชิญให้ทำการวิจัยอย่างละเอียดก่อนตัดสินใจลงทุน The Crypto Basic ไม่มีความรับผิดชอบต่อการสูญเสียทางการเงินใดๆ


