Платформа DeFi Cardano Empowa повідомила про несанкціоновані перекази ADA і NIGHT із скарбницьких гаманців

iconTheCryptoBasic
Поділитися
AI summary iconКороткий зміст
Дефі-платформа на базі Cardano Empowa розкрила витік у дефі, що призвів до несанкціонованих переказів зі скарбниць гаманців. Між листопадом 2025 року та червнем 2026 року без дозволу було переміщено 143 710 ADA та 48 219 NIGHT. Проект підтвердив, що невідома сторона отримала доступ до приватних ключів гаманців. Окремий інцидент безпеки стався у червні–серпні 2026 року, коли було переміщено 4,24 мільйона недистрибуйованих EMP. Empowa зазначила, що ці інциденти не пов’язані з витоком SecondFi, і підкреслила, що постраждалі гаманці були корпоративними адресами, якими керував її бекенд. Проект проводить розслідування та моніторить гаманці.

Платформа DeFi на базі Cardano Empowa повідомила про два пов’язаних інциденти, що стосуються неавторизованих переказів з трьох гаманців, що контролюються проектом.

За даними Empowa, інциденти стосувалися її ADA скарбниці та двох гаманців з недорозподіленими токенами EMP. Проект зазначив, що ця активність свідчить про те, що неавторизована сторона отримала контроль над приватними ключами вплинутих гаманців.

Кишеньку ADA Treasury Empowa скомпрометовано

Перший інцидент стосувався скарбниці Cardano Empowa, з якої було переміщено 143 710 ADA між листопадом 2025 року і червнем 2026 року.

Гаманець також містив 48 219 токенів NIGHT, отриманих з виділення ейрдропу Midnight від Empowa без відома проекту. Однак чверть виділення NIGHT залишається заблокованою і потребує ще одного підпису ключів гаманця скарбниці, перш ніж їх можна буде зняти.

Empowa зазначила, що несанкціонована діяльність свідчить про те, що хтось отримав контроль над ключами скарбниці до перших переказів ADA. Хоча гаманець спочатку вважався заблокованим, діяльність розпочалася 26 листопада 2025 року.

Більшість переказаних ADA пройшла через проміжний гаманець. Цей гаманець внес 100 000 ADA як забезпечення у протокол позичання Liqwid і позичив USDCx під нього. Після цього гаманець перетворив частину коштів на стейблкоїни та перевів їх за межі Cardano через транзакції, які виглядають як викуп через міжланцюгові мости.

Мільйони токенів EMP також були переміщені

Варто зазначити, що другий інцидент стосувався публічного гаманця $empowa та гаманця $empowa.ispo, у яких зберігалися нерозподілені токени EMP.

Між червнем та серпнем 2026 року з двох гаманців було передано 4,24 мільйона EMP. Empowa повідомила, що приблизно 850 000 EMP було переміщено на першому етапі, а потім продано за ADA на Minswap та VyFi.

Отриману ADA потім було конвертовано в USDCx, при цьому 4 810 USDCx було відправлено на той самий проміжний хаб, пов’язаний із раніше відомою інцидентом з казначейським гаманцем. Тим часом Empowa повідомила, що частина залишку EMP все ще продаватиметься на Minswap.

Empowa виключає зв’язок із інцидентом SecondFi

Empowa підкреслила, що неавторизовані перекази не були пов’язані з інцидентом безпеки SecondFi, про який повідомлялося у червні 2026 року.

У цьому окремому інциденті хакери вивели 16,1 мільйона ADA з 374 користувацьких гаманців, скориставшись вразливістю в програмному забезпеченні генерації гаманців SecondFi. Empowa зазначила, що несанкціонована активність у її скарбниці гаманця спостерігалася ще з листопада 2025 року, за кілька місяців до того, як інцидент з SecondFi став відомим.

Крім того, постраждалі гаманці Empowa були підприємницькими адресами, якими керувала бекенд-система проєкту, а не споживчими гаманцями, створеними через браузерне програмне забезпечення.

За даними Empowa, ця активність вказує на намірне та тривале керування приватними ключами. Той самий неавторизований власник ключа зареєстрував скарбницю для Midnight’s Glacier Drop, заявив про отримання NIGHT після розблокування токенів, а пізніше перемістив як ADA, так і NIGHT через інші гаманці.

Триває розслідування

Тим часом Empowa повідомила, що залучила дослідників блокчейну і продовжує моніторити заражені гаманці.

Проект також планує отримувати інформацію KYC через правові канали, якщо вкрадені кошти врешті-решт досягнуть централизованих бірж. Однак цей інцидент викликав питання в спільноті Cardano, зокрема щодо того, як невиправна діяльність тривала місяцями без виявлення чи публічного повідомлення.

Деякі учасники спільноти припускали, що перекази можуть стосуватися внутрішньої особи. Однак наразі немає підтверджених доказів, які б публічно встановлювали участь внутрішньої особи, тому ця можливість є припущенням, а не підтвердженим висновком.

Відмова від відповідальності: Цей матеріал має інформаційний характер і не повинен розглядатися як фінансова порада. Думки, висловлені в цій статті, можуть містити особисті думки автора і не відображають погляди The Crypto Basic. Читачам рекомендується провести детальне дослідження перед прийняттям будь-яких інвестиційних рішень. The Crypto Basic не несе відповідальності за будь-які фінансові втрати.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.