基於 Cardano 的 DeFi 平台 Empowa 已披露兩起與三個項目控制錢包的未授權轉帳相關的事件。
根據 Empowa 的說法,事件涉及其 ADA 資產錢包以及兩個持有未分配 EMP 代幣的錢包。該項目表示,此活動表明未經授權的方已取得受影響錢包的私鑰控制權。
Empowa 的 ADA 財庫錢包遭入侵
第一起事件涉及 Empowa 的 Cardano 財政錢包,於 2025 年 11 月至 2026 年 6 月期間轉移了 143,710 ADA。
該錢包還持有 48,219 枚 NIGHT 代幣,這些代幣是從 Empowa 的 Midnight 空投配額 中申領的,但該項目並不知情。然而,NIGHT 配額的四分之一仍被鎖定,需由金庫錢包的密鑰再次簽署後才能提取。
Empowa 表示,未經授權的活動表明,有人在首次 ADA 轉帳前已取得金庫錢包的密鑰。儘管該錢包最初被認為是鎖定的,但活動始於 2025 年 11 月 26 日。
大部分轉移的 ADA 經由一個中間錢包處理。該錢包將 100,000 ADA 存入 Liqwid 借貸協議作為抵押品,並以此借出 USDCx。隨後,該錢包將部分資金轉換為穩定幣,並透過與跨鏈橋贖回一致的交易,將資金轉出 Cardano。
數百萬枚 EMP 代幣也被轉移
值得注意的是,第二起事件涉及 $empowa.public 和 $empowa.ispo 錢包,這些錢包持有未分配的 EMP 代幣。
在2026年6月至8月期間,共有4.24百萬EMP從這兩個錢包轉出。Empowa表示,第一階段約有85萬EMP轉出,並隨後在Minswap和VyFi上兌換為ADA。
隨後生成的 ADA 被轉換為 USDCx,其中 4,810 USDCx 被發送至與先前金庫錢包事件相關的同一中間樞紐。同時,Empowa 表示,剩餘的 EMP 部分仍在 Minswap 上出售。
Empowa 排除與 SecondFi 事件的關聯
Empowa 強調,未經授權的轉帳與 2026 年 6 月披露的 SecondFi 安全事件 無關。
在該單獨事件中,駭客利用 SecondFi 錢包生成軟體的漏洞,從 374 個用戶錢包中竊取了 1610 萬 ADA。Empowa 指出,其金庫錢包早在 2025 年 11 月就已出現未經授權的活動,這比 SecondFi 事件公之於眾還早數個月。
此外,受影響的 Empowa 錢包是由項目後端控制的企業地址,而非通過瀏覽器軟體生成的消費者錢包。
根據 Empowa 的說法,此活動反而指向對私鑰的刻意且持續的控制。同一個未經授權的密鑰持有者為 Midnight’s Glacier Drop 註冊了金庫錢包,聲稱領取了解鎖的 NIGHT 代幣,並後續透過其他錢包轉移了 ADA 和 NIGHT。
正在調查中
同時,Empowa 表示已聘請區塊鏈調查人員,並持續監控受影響的錢包。
該項目還計劃在被盜資金最終流入中心化交易所時,透過合法管道取得 KYC 資訊。然而,此事件已在 Cardano 社區內 引發了疑問,特別是關於此未經授權的活動如何在數月內未被發現或公開報告。
一些社區成員猜測這些轉帳可能涉及內部人士。然而,目前並無公開的確鑿證據證明內部人士參與,因此這僅屬猜測,而非經過驗證的結論。
免責聲明:本內容僅供資訊參考,不應視為財務建議。本文所表達的觀點可能包含作者的個人意見,並不代表 The Crypto Basic 的立場。建議讀者在做出任何投資決定前進行充分研究。The Crypto Basic 對任何財務損失不承擔責任。


