Nền tảng DeFi dựa trên Cardano, Empowa, đã tiết lộ hai sự việc liên quan đến các giao dịch không được phép từ ba ví do dự án kiểm soát.
Theo Empowa, các sự việc liên quan đến ví kho bạc ADA của họ và hai ví chứa các token EMP chưa phân phối. Dự án cho biết hoạt động này cho thấy một bên không được ủy quyền đã kiểm soát các khóa riêng của các ví bị ảnh hưởng.
Ví quỹ ADA của Empowa bị xâm phạm
Sự cố đầu tiên liên quan đến ví quỹ Cardano của Empowa, nơi 143.710 ADA đã được chuyển đi giữa tháng 11 năm 2025 và tháng 6 năm 2026.
Ví cũng chứa 48.219 token NIGHT được claim từ phân bổ airdrop Midnight của Empowa mà không có sự biết đến của dự án. Tuy nhiên, một phần tư phân bổ NIGHT vẫn bị khóa và cần thêm một chữ ký từ các khóa ví kho bạc trước khi có thể rút ra.
Empowa cho biết hoạt động không được ủy quyền cho thấy ai đó đã kiểm soát khóa của ví quỹ trước khi các giao dịch ADA đầu tiên được thực hiện. Mặc dù ví ban đầu được cho là đã bị khóa, nhưng hoạt động đã bắt đầu vào ngày 26 tháng 11 năm 2025.
Phần lớn ADA được chuyển đổi đã đi qua một ví trung gian. Ví này đã gửi 100.000 ADA vào giao thức cho vay Liqwid làm tài sản đảm bảo và vay USDCx dựa trên số tài sản đó. Sau đó, ví đã chuyển một phần số tiền này thành stablecoin và chuyển chúng ra khỏi Cardano thông qua các giao dịch có vẻ phù hợp với việc hoàn trả qua cầu liên chuỗi.
Hàng triệu token EMP cũng đã được chuyển đi
Đáng chú ý, sự cố thứ hai liên quan đến ví công khai $empowa và ví $empowa.ispo, chứa các token EMP chưa được phân phối.
Giữa tháng 6 và tháng 8 năm 2026, 4,24 triệu EMP đã được chuyển từ hai ví. Empowa cho biết khoảng 850.000 EMP đã được chuyển trong giai đoạn đầu và sau đó được bán lấy ADA trên Minswap và VyFi.
ADA thu được sau đó được chuyển đổi thành USDCx, với 4.810 USDCx được gửi đến cùng một trung tâm trung gian liên kết với sự cố ví quỹ trước đó. Trong khi đó, Empowa cho biết một phần số EMP còn lại vẫn đang được bán trên Minswap.
Empowa loại trừ mối liên hệ với sự cố SecondFi
Empowa nhấn mạnh rằng các khoản chuyển không được ủy quyền không liên quan đến sự cố bảo mật SecondFi được công bố vào tháng 6 năm 2026.
Trong sự cố riêng biệt đó, các tin tặc đã rút đi 16,1 triệu ADA từ 374 ví người dùng sau khi khai thác lỗ hổng trong phần mềm tạo ví của SecondFi. Empowa cho biết ví kho bạc của họ đã cho thấy hoạt động không được ủy quyền ngay từ tháng 11 năm 2025, vài tháng trước khi sự cố SecondFi được công bố.
Hơn nữa, các ví Empowa bị ảnh hưởng là các địa chỉ doanh nghiệp được kiểm soát bởi backend của dự án, thay vì các ví người dùng được tạo thông qua phần mềm trình duyệt.
Theo Empowa, hoạt động này thay vào đó cho thấy sự kiểm soát chủ động và liên tục các khóa riêng tư. Cùng người giữ khóa không được ủy quyền đã đăng ký ví kho bạc cho Midnight’s Glacier Drop, tuyên bố NIGHT là các token được giải phóng, sau đó chuyển cả ADA và NIGHT qua các ví khác.
Đang tiến hành điều tra
Trong khi đó, Empowa cho biết họ đã thuê các chuyên gia điều tra blockchain và tiếp tục theo dõi các ví bị ảnh hưởng.
Dự án cũng có kế hoạch thu thập thông tin KYC thông qua các kênh pháp lý nếu số tiền bị đánh cắp cuối cùng đến các sàn giao dịch tập trung. Tuy nhiên, sự cố này đã đặt ra những câu hỏi trong cộng đồng Cardano, đặc biệt về việc hoạt động trái phép đã tiếp diễn trong nhiều tháng mà không bị phát hiện hoặc có báo cáo công khai.
Một số thành viên cộng đồng đã đồn đoán rằng các khoản chuyển khoản có thể liên quan đến người trong cuộc. Tuy nhiên, hiện tại không có bằng chứng xác thực nào được công khai chứng minh sự tham gia của người trong cuộc, do đó khả năng này chỉ là đồn đoán chứ không phải kết luận đã được xác minh.
Thông báo miễn trừ trách nhiệm: Nội dung này mang tính chất thông tin và không nên được coi là lời khuyên tài chính. Các quan điểm được trình bày trong bài viết này có thể bao gồm ý kiến cá nhân của tác giả và không phản ánh quan điểm của The Crypto Basic. Độc giả được khuyến khích thực hiện nghiên cứu kỹ lưỡng trước khi đưa ra bất kỳ quyết định đầu tư nào. The Crypto Basic không chịu trách nhiệm cho bất kỳ tổn thất tài chính nào.


