Криптосообщество несколько часов пребывало в состоянии повышенной тревоги из-за сообщений о предполагаемом взломе кошельков протокола LayerZero. Однако, как показало тщательное расследование, движение средств на сумму $2,4 млн было не атакой злоумышленников, а стандартной внутренней операцией по управлению ликвидностью.

Первой тревогу подняла служба безопасности PeckShield, которая зафиксировала подозрительные транзакции с кошельков Executor протокола LayerZero. По их данным, средства были выведены с нескольких сетей, включая BNB Chain, Base, Arbitrum, Avalanche, Optimism, Mantle, Plasma и Ethereum. Якобы злоумышленник консолидировал похищенное в сети Ethereum, обменяв большую часть на 956 ETH (~$1,79 млн) и $322 000 в USDC.

Эту версию подхватили и другие наблюдатели. Например, WuBlockchain со ссылкой на Specter сообщил о потерях около $2,1 млн и переводе средств через сервисы Stargate и Relay. Аналитик Закария Шариф также допустил компрометацию кошелька Executor, оценив ущерб примерно в $2,1 млн.

Быстрое опровержение

Однако ситуация разрешилась стремительно. Первыми версию об атаке опровергли сами разработчики протокола. В LayerZero заявили, что средства были выведены с внутренних кошельков в рамках стандартных операций с активами, и подчеркнули, что «ничто не находится под угрозой». Сооснователь проекта Брайан Пеллегрино также выразил недоумение по поводу возникшей паники, отметив, что речь шла лишь о «консолидации активов в обычном порядке».

Независимые аналитики быстро подтвердили эту информацию. Эксперт Crypto Patel указал, что сообщения о «взломе» на $2,4 млн оказались ложной тревогой, а переводы были частью рутинной внутренней перебалансировки. Сервис Verdict, в свою очередь, отметил, что этот инцидент заставил рынок паниковать около четырех часов: «956 ETH сдвинулись, вышли заголовки, а часть протоколов приостановила работу».

Комментарий эксперта: Этот случай — отличный урок для всех участников рынка. Он демонстрирует, как быстро неверно интерпретированные данные могут вызвать волну паники и даже привести к временной остановке работы некоторых протоколов. Ключевой вывод здесь — критическая важность верификации любой информации, прежде чем делать громкие заявления. Движения средств в сети всегда стоит проверять, а не сразу называть их взломом. Это особенно актуально в текущем цикле, когда рынок находится в состоянии повышенной чувствительности к любым новостям о безопасности.