Cardano DeFi platformu Empowa, hazineden yetkisiz ADA ve NIGHT transferleri raporladı

iconTheCryptoBasic
Paylaş
AI summary iconÖzet
Cardano tabanlı DeFi platformu Empowa, kasa cüzdanlarından izinsiz transferler içeren bir DeFi istismarını ortaya çıkardı. Kasım 2025 ile Haziran 2026 arasında, 143.710 ADA ve 48.219 NIGHT tokenu izinsiz olarak taşındı. Proje, bir üçüncü tarafın cüzdanların özel anahtarlarına eriştiğini doğruladı. Haziran-Ağustos 2026 arasında ayrı bir güvenlik ihlali meydana geldi ve 4,24 milyon dağıtılmamış EMP tokenu da taşındı. Empowa, olayların SecondFi ihlaliyle ilişkili olmadığını açıkladı ve etkilenen cüzdanların, arka uç tarafından yönetilen kurumsal adresler olduğunu belirtti. Proje, cüzdanları incelemeye ve izlemeye devam ediyor.

Cardano tabanlı DeFi platformu Empowa, üç proje kontrolü altındaki cüzdanlardan yetkisiz transferlerle ilgili iki bağlantılı olayı açıkladı.

Empowa'ya göre, olaylar ADA hazinesi cüzdanını ve dağıtılmamış EMP tokenlarını tutan iki cüzdanı içeriyordu. Proje, faaliyetin, etkilenen cüzdanların özel anahtarlarına yetkisiz bir tarafın kontrolünü ele geçirdiğini gösterdiğini söyledi.

Empowa'nın ADA Hazine Cüzdanı Kompromasa Uğradı

İlk olay, Empowa’nın Cardano hazinesi cüzdanıyla ilgiliydi ve bu cüzdan üzerinden Kasım 2025 ile Haziran 2026 arasında 143.710 ADA taşındı.

Cüzdan, projenin bilgisi dışında Empowa'nın Midnight airdrop tahsisinden 48.219 NIGHT token de tutuyordu. Ancak NIGHT tahsisinin dörtte biri hâlâ kilitli olup, çekilebilmesi için hazinenin anahtarlarından başka bir imza gerektirmektedir.

Empowa, yetkisiz faaliyetin, ilk ADA transferlerinden önce hazne cüzdanının anahtarlarının kontrol altına alındığını gösterdiğini söyledi. Cüzdan ilk başta kilitli olarak kabul edilse de, faaliyet 26 Kasım 2025'te başladı.

Transfer edilen ADA'nın çoğu bir ara cüzdan üzerinden geçti. Bu cüzdan, 100.000 ADA'yı Liqwid kredi protokolüne teminat olarak yatırdı ve bunun karşılığında USDCx kredi çekti. Ardından, cüzdan, fonların bir kısmını stablecoin'lere dönüştürdü ve bu işlemler, çapraz zincir köprüleri üzerinden redemption işlemlerine uygun görünerek fonları Cardano dışına taşıdı.

Milyonlarca EMP Token Ayrıca Taşındı

Özellikle ikinci olayda, dağıtılmamış EMP tokenlerini tutan $empowa.public ve $empowa.ispo cüzdanları dahil oldu.

2026 yılının Haziran ile Ağustos arasında, iki cüzdan arasında 4,24 milyon EMP aktarıldı. Empowa, ilk aşamada yaklaşık 850.000 EMP'nin Minswap ve VyFi'de ADA karşılığında satıldığını açıkladı.

Elde edilen ADA, daha önce hazne cüzdan olayına bağlantılı olan aynı ara merkeze 4.810 USDCx gönderilmek üzere USDCx'e dönüştürüldü. Bunun yanı sıra Empowa, kalan EMP'nin bir kısmının hâlâ Minswap'te satıldığını açıkladı.

Empowa, SecondFi olayıyla bağlantısını reddediyor

Empowa, yetkisiz transferlerin Haziran 2026'da açıklanan SecondFi güvenlik olayı ile bağlantılı olmadığını vurguladı.

O ayrı olayda, hakerler SecondFi’nin cüzdan oluşturma yazılımındaki bir açığı kullanarak 374 kullanıcı cüzdanından 16,1 milyon ADA çaldı. Empowa, hazinesi cüzdanında, SecondFi olayının kamuoyuna duyurulmasından birkaç ay önce Kasım 2025’ten itibaren yetkisiz aktivite olduğunu belirtti.

Ayrıca, etkilenen Empowa cüzdanları, tarayıcı yazılımı aracılığıyla oluşturulan tüketici cüzdanları yerine projenin arka ucunda kontrol edilen kurumsal adreslerdi.

Empowa'ya göre, faaliyet, özel anahtarların bilinçli ve sürekli kontrolünü göstermektedir. Aynı yetkisiz anahtar sahibi, Midnight’s Glacier Drop için hazıne cüzdanını kaydettirdi, NIGHT tokenlerini açığa çıkardı ve daha sonra ADA ve NIGHT tokenlerini diğer cüzdanlar aracılığıyla taşıdı.

Araştırma devam ediyor

Bu arada, Empowa, blok zinciri araştırmacıları ile iş birliği yaptığını ve etkilenen cüzdanları izlemeye devam ettiğini söyledi.

Proje, çalınan fonlar nihayet merkezi borsalara ulaşırsa, KYC bilgilerini yasal yollarla elde etmeyi de planlıyor. Bununla birlikte olay, Cardano topluluğu içinde, yetkisiz faaliyetin aylarca tespit edilmeden veya kamuoyuna duyurulmadan nasıl devam edebildiği konusunda soruları artırdı.

Bazı topluluk üyeleri, transferlerin bir dahiliyi içerebileceğini tahmin etti. Ancak şu anda dahili katılımını açıkça kanıtlayan herhangi bir doğrulanmış kanıt bulunmamaktadır; bu nedenle bu olasılık, doğrulanmış bir sonuç yerine tahmindir.

Sorumluluk Reddi: Bu içerik bilgilendirme amaçlıdır ve finansal tavsiye olarak kabul edilmemelidir. Bu makalede ifade edilen görüşler yazarın kişisel görüşlerini içerebilir ve The Crypto Basic'in görüşünü yansıtmaz. Okuyucular, herhangi bir yatırım kararından önce kapsamlı araştırmalar yapmaya teşvik edilir. The Crypto Basic, herhangi bir finansal kayıp için sorumlu tutulamaz.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.