D’après BlockBeats, le 18 avril, le pont rsETH de KelpDAO, construit sur le protocole de messagerie inter-chaînes de LayerZero, a été compromis, entraînant le vol d’environ 116 500 rsETH (292 millions de dollars). Le groupe de pirates lié à la Corée du Nord TraderTraitor (UNC4899) a été attribué à l’attaque. L’attaque n’a pas affecté le protocole LayerZero lui-même ni d’autres OApps, uniquement la configuration de pont à validateur unique de KelpDAO.
LayerZero Labs a répondu en reconstruisant entièrement l’infrastructure touchée avec une architecture zéro confiance, en imposant des configurations de sécurité minimales pour tous les canaux participant à des DVN (en rejetant les validateurs uniques), et en collaborant avec des partenaires de l’écosystème et les forces de l’ordre pour l’enquête et le suivi des fonds.