Empowa DeFi platform, работающая в экосистеме Cardano, выявила несанкционированные переводы с трех адресов, которые контролировал проект. Команда Empowa считает, что злоумышленник мог получить доступ к закрытым ключам этих кошельков и пользоваться им длительное время. Что представляет собой Empowa Empowa — DeFi-платформа в экосистеме Cardano, связанная с финансированием доступного жилья в Африке. Ее модель объединяет блокчейн-инфраструктуру, […]
Empowa DeFi platform, работающая в экосистеме Cardano, выявила несанкционированные переводы с трех адресов, которые контролировал проект. Команда Empowa считает, что злоумышленник мог получить доступ к закрытым ключам этих кошельков и пользоваться им длительное время.
Empowa — DeFi-платформа в экосистеме Cardano, связанная с финансированием доступного жилья в Африке. Ее модель объединяет блокчейн-инфраструктуру, инвестиции в недвижимость, ипотечные и rent-to-own-подходы, а также платежи в местной валюте, чтобы локальные участники могли получать финансирование через криптовалютную инфраструктуру.
В экосистеме Empowa важную роль играет токен EMP. Он используется внутри проекта и связан с его экономической моделью, а сама платформа работает на стыке DeFi, токенизации реальных активов и инициатив в сфере доступного жилья.
Для RWA-направления ключевая идея проста: реальные активы, связанные с недвижимостью или платежными потоками, получают цифровое представление в блокчейне. На фоне других RWA-проектов Empowa выделяется узкой специализацией — фокусом на жилье, развивающихся рынках и прикладных финансовых инструментах, а не на абстрактной токенизации активов.

Сообщество может следить за развитием Empowa через официальные каналы проекта и ончейн-данные Cardano, где отражаются движения токенов и активность связанных адресов.
Первый эпизод связан с казначейским адресом Empowa в сети Cardano. С ноября 2025 года по июнь 2026 года с него вывели 143 710 ADA. На том же кошельке находились 48 219 токенов NIGHT, полученных через эйрдроп проекта Midnight. Представители Empowa заявили, что команда не знала о хранении этих NIGHT на адресе.
Часть токенов NIGHT пока остается недоступной: четверть суммы заблокирована, а для ее вывода нужна дополнительная подпись. Подозрительные операции начались 26 ноября 2025 года, хотя сам адрес ранее считался заблокированным. Поэтому в Empowa допускают, что доступ к ключам был получен еще до первых переводов ADA.
Большая часть похищенных ADA прошла через промежуточный адрес. Затем неизвестный внес 100 000 ADA в кредитный протокол Liqwid и взял под этот залог USDCx. После этого часть активов была обменяна на стейблкоины и выведена из Cardano через кроссчейн-мосты.
Еще один инцидент связан с адресами $ и $ , где хранились нераспределенные EMP. С июня по август с этих кошельков перевели 4,24 млн EMP.
По оценке Empowa, около 850 000 EMP были проданы за ADA на Minswap и VyFi. Полученные ADA затем конвертировали в USDCx. Из этой суммы 4 810 USDCx ушли на тот же промежуточный адрес, который фигурировал в истории с казначейским кошельком. Часть оставшихся EMP, по данным команды, все еще обращается на Minswap.
Команда Empowa исключает связь с июньской атакой на SecondFi в экосистеме Cardano. Тогда злоумышленники использовали криптографическую уязвимость кошелька и похитили 16,1 млн ADA на сумму $2,6 млн с 374 клиентских адресов.
В случае Empowa подозрительная активность началась еще в ноябре 2025 года, за несколько месяцев до атаки на SecondFi. Кроме того, затронутые адреса были корпоративными, а не пользовательскими кошельками, созданными через браузер.
По характеру транзакций команда пришла к выводу, что один и тот же человек контролировал закрытые ключи продолжительное время. Этот участник зарегистрировал казначейский кошелек для участия в Glacier Drop Midnight, получал NIGHT по мере разблокировки, а затем переводил ADA и NIGHT на сторонние адреса.
К проверке подключены специалисты по блокчейн-аналитике. Empowa продолжает отслеживать кошельки, связанные с выводом средств, и намерена запрашивать клиентские данные через официальные правовые процедуры, если украденная криптовалюта попадет на централизованные биржи. Отдельный фокус проверки — доступ к закрытым ключам, внутренние роли и точки, через которые могли проходить подписи транзакций.
В команде допускают, что к переводам мог быть причастен инсайдер, но подтверждений этой версии пока нет. Для DeFi-проектов такие инциденты особенно чувствительны: утечка ключей бьет не только по текущим платежам, но и по доверию инвесторов к инфраструктуре, где криптовалюта, залоги, портфельные активы и рыночная ликвидность связаны между собой.
Для Empowa этот риск особенно заметен из-за связи проекта с доступным жильем, недвижимостью, ипотечными механизмами, локальными платежами и rent-to-own-моделью в Африке. Поэтому безопасность здесь становится не технической деталью, а фактором устойчивости всей финансовой модели.
Недавно похожий резонанс вызвала атака на Liquid Network. Неизвестные, называвшие себя белыми хакерами, вывели 4 000 Bitcoin на $320 млн. Позднее они вернули на кошелек сети 3 400 Bitcoin, оставив себе 598 BTC.