De acordo com o relatório de incidente da LayerZero Labs divulgado em maio, a ponte cross-chain KelpDAO rsETH construída sobre o protocolo da LayerZero foi atacada a partir de 6 de março de 2026, com aproximadamente 116.500 rsETH (~US$ 292 milhões) roubados. As empresas de segurança Mandiant e CrowdStrike atribuíram o ataque ao grupo de hackers ligado à Coreia do Norte TraderTraitor (UNC4899), que explorou engenharia social para invadir contas de desenvolvedores da LayerZero, comprometer a infraestrutura de nuvem de RPC e manipular dados de nós para enganar sistemas de monitoramento e redes de validadores descentralizados (DVN).
A LayerZero Labs anunciou ajustes na estratégia de segurança, incluindo impedir que seu próprio DVN atue como único signatário em configurações de validador único. A empresa vai reconstruir a infraestrutura de nuvem afetada e implementar credenciais de curto prazo, controles imediatos de escalonamento de privilégios e mecanismos de aprovação por múltiplas partes.