Первый инцидент затронул казначейский кошелек Empowa с $ADA в сети Cardano: с ноября 2025 года по июнь 2026-го с него было выведено 143 710 $ADA. На этом же кошельке хранилось 48 219 токенов $NIGHT, полученных в рамках эйрдропа проекта Midnight, — причем о факте хранения сама команда Empowa, по словам ее представителей, не знала. Четверть размещенных токенов $NIGHT остается заблокированной. Для вывода требуется дополнительная подпись.
Подозрительная активность началась 26 ноября 2025 года, хотя адрес изначально считался заблокированным. Представители DeFi-платформы полагают, что злоумышленник получил доступ еще до первых переводов $ADA.
Большинство выведенных монет $ADA прошло через промежуточный адрес. С него неизвестный внес 100 000 $ADA в протокол кредитования Liqwid, под залог которых занял токены USDCx. Затем часть криптоактивов конвертировал в стейблкоины и вывел из сети Cardano через кроссчейн-мосты.
Второй инцидент затронул адреса $empowa.public и $empowa.ispo, где хранились нераспределенные токены EMP. С июня по август с этих двух адресов было переведено 4,24 млн EMP. По словам Empowa, около 850 000 EMP проданы за $ADA на платформах Minswap и VyFi, после чего полученные $ADA конвертированы в USDCx. Причем 4 810 USDCx отправлены на тот же промежуточный адрес, который фигурировал в первом инциденте с казначейским кошельком. Часть оставшихся токенов EMP все еще торгуется на бирже Minswap, утверждают представители Empowa.
Команда Empowa исключает связь с июньским взломом платформы SecondFi в экосистеме Cardano, когда неизвестные воспользовались криптографической уязвимостью кошелька и похитили 16,1 млн $ADA на $2,6 млн с 374 клиентских адресов. Активность в казначейском кошельке проекта наблюдалась еще в ноябре, за несколько месяцев до атаки на SecondFi. Кроме того, затронутые кошельки Empowa были корпоративными, а не пользовательскими, созданными через браузер.
Характер активности злоумышленника показал команде Empowa, что он контролирует закрытые ключи уже длительное время. Одно и то же лицо, получившее несанкционированный доступ к ключам, зарегистрировало казначейский кошелек для участия в раздаче Glacier Drop Midnight, получало токены $NIGHT по мере их разблокировки, а затем перевело $ADA и $NIGHT на другие адреса.
Для расследования инцидентов привлечены блокчейн-специалисты, Empowa тоже продолжает отслеживать затронутые адреса. Проект планирует потребовать клиентские данные через официальные правовые каналы, если украденные криптовалюты попадут на централизованные биржи. Есть догадка, что к подозрительным переводам может быть причастен инсайдер, однако пока для этой версии не нашлось доказательств.
Недавно хакерской атаке подвергся проект Liquid Network — неизвестные, назвавшие себя «белыми хакерами», вывели 4 000 биткоинов на сумму $320 млн. Позднее хакеры вернули в кошелек сети 3400 биткоинов, оставив себе 598 BTC.
cryptopolitan.com
block-chain24.com