De acordo com o relatório de incidente da LayerZero Labs divulgado em maio, a ponte de cadeia cruzada KelpDAO rsETH construída sobre o protocolo da LayerZero foi atacada a partir de 6 de março de 2026, com cerca de 116.500 rsETH (~292 milhões de dólares) roubados. As empresas de segurança Mandiant e CrowdStrike atribuíram o ataque ao grupo de hackers com ligações norte-coreanas TraderTraitor (UNC4899), que explorou a engenharia social para comprometer contas de programadores da LayerZero, comprometer infraestruturas cloud de RPC e manipular dados de nós para enganar sistemas de monitorização e redes de validadores descentralizados (DVN).
A LayerZero Labs anunciou ajustes na estratégia de segurança, incluindo impedir que o seu próprio DVN seja o único signatário em configurações de validador único. A empresa irá reconstruir a infraestrutura cloud afetada e implementar credenciais de curto prazo, controlos imediatos de escalada de privilégios e mecanismos de aprovação por múltiplas partes.