Первый инцидент затронул казначейский кошелек Empowa с ADA в сети Cardano: с ноября 2025 года по июнь 2026-го с него было выведено 143 710 ADA. На этом же кошельке хранилось 48 219 токенов NIGHT, полученных в рамках эйрдропа проекта Midnight, — причем о факте хранения сама команда Empowa, по словам ее представителей, не знала. Четверть размещенных токенов NIGHT остается заблокированной. Для вывода требуется дополнительная подпись.

Подозрительная активность началась 26 ноября 2025 года, хотя адрес изначально считался заблокированным. Представители DeFi-платформы полагают, что злоумышленник получил доступ еще до первых переводов ADA. 

Большинство выведенных монет ADA прошло через промежуточный адрес. С него неизвестный внес 100 000 ADA в протокол кредитования Liqwid, под залог которых занял токены USDCx. Затем часть криптоактивов конвертировал в стейблкоины и вывел из сети Cardano через кроссчейн-мосты.

Второй инцидент затронул адреса $empowa.public и $empowa.ispo, где хранились нераспределенные токены EMP. С июня по август с этих двух адресов было переведено 4,24 млн EMP. По словам Empowa, около 850 000 EMP проданы за ADA на платформах Minswap и VyFi, после чего полученные ADA конвертированы в USDCx. Причем 4 810 USDCx отправлены на тот же промежуточный адрес, который фигурировал в первом инциденте с казначейским кошельком. Часть оставшихся токенов EMP все еще торгуется на бирже Minswap, утверждают представители Empowa.

Команда Empowa исключает связь с июньским взломом платформы SecondFi в экосистеме Cardano, когда неизвестные воспользовались криптографической уязвимостью кошелька и похитили 16,1 млн ADA на $2,6 млн с 374 клиентских адресов. Активность в казначейском кошельке проекта наблюдалась еще в ноябре, за несколько месяцев до атаки на SecondFi. Кроме того, затронутые кошельки Empowa были корпоративными, а не пользовательскими, созданными через браузер.

Характер активности злоумышленника показал команде Empowa, что он контролирует закрытые ключи уже длительное время. Одно и то же лицо, получившее несанкционированный доступ к ключам, зарегистрировало казначейский кошелек для участия в раздаче Glacier Drop Midnight, получало токены NIGHT по мере их разблокировки, а затем перевело ADA и NIGHT на другие адреса.

Для расследования инцидентов привлечены блокчейн-специалисты, Empowa тоже продолжает отслеживать затронутые адреса. Проект планирует потребовать клиентские данные через официальные правовые каналы, если украденные криптовалюты попадут на централизованные биржи. Есть догадка, что к подозрительным переводам может быть причастен инсайдер, однако пока для этой версии не нашлось доказательств.

Недавно хакерской атаке подвергся проект Liquid Network — неизвестные, назвавшие себя «белыми хакерами», вывели 4 000 биткоинов на сумму $320 млн. Позднее хакеры вернули в кошелек сети 3400 биткоинов, оставив себе 598 BTC.