Криптоспільнота провела кілька годин у напрузі, обговорюючи ймовірний злам гаманців протоколу LayerZero. Однак, як показав детальний аналіз, тривога виявилася хибною. Рух коштів на суму $2,4 млн, який багато хто сприйняв за атаку хакерів, насправді був стандартною внутрішньою операцією з перебалансування активів.

Першим сигнал подав сервіс безпеки PeckShield, опублікувавши дані, згідно з якими гаманці Executor протоколу LayerZero виглядали скомпрометованими. З кількох мереж, включаючи BNB Chain, Base, Arbitrum, Avalanche, Optimism, Mantle, Plasma та Ethereum, нібито було виведено криптовалюту на суму $2,4 млн. За попередньою оцінкою, зловмисник консолідував кошти в мережі Ethereum, обмінявши більшу частину на 956 ETH (близько $1,79 млн) та $322 000 у USDC.

Як виникла паніка

До PeckShield приєдналися й інші спостерігачі. WuBlockchain з посиланням на Specter повідомив про втрати близько $2,1 млн та переказ коштів через сервіси Stargate і Relay. Аналітик Закарія Шаріф також припустив компрометацію гаманця Executor, оцінивши можливу шкоду приблизно в $2,1 млн. Здавалося, що ми маємо справу з черговою гучною атакою на інфраструктурний протокол.

Чому тривога виявилася хибною

Однак команда LayerZero оперативно спростувала цю версію. В офіційній заяві протокол підкреслив, що кошти були виведені з внутрішніх гаманців у рамках стандартних операцій з активами, і «ніщо не перебуває під загрозою». Співзасновник проекту Браян Пеллегріно також зазначив, що не розуміє, як і чому з'явилася ця історія, адже йшлося лише про «консолідацію активів у звичайному порядку».

Незалежні аналітики підтвердили цю позицію. Експерт Crypto Patel вказав, що повідомлення про «злам» на $2,4 млн були хибною тривогою, а перекази — частиною рутинного внутрішнього перебалансування. Сервіс Verdict зазначив, що уявний злам змусив ринок панікувати близько чотирьох годин: «956 ETH зрушили, з'явилися заголовки, а частина протоколів призупинила роботу».

Мій погляд на ситуацію: Цей інцидент — яскравий приклад того, як швидко та бездумно крипторинок реагує на неперевірені сигнали. Відсутність належної верифікації даних та схильність до сенсацій призводять до невиправданої паніки, яка може завдати більше шкоди, ніж реальна атака. Урок для всіх учасників: завжди перевіряйте рух коштів у мережі, перш ніж бити на сполох.