De acuerdo con el informe de incidente de LayerZero divulgado el 20 de mayo, el puente entre cadenas de rsETH construido sobre LayerZero fue atacado el 18 de abril de 2026, lo que provocó la pérdida de aproximadamente 116.500 rsETH, valorados en torno a 292 millones de dólares. Mandiant y CrowdStrike atribuyeron el ataque al grupo de piratería vinculado a Corea del Norte TraderTraitor (UNC4899).
Los atacantes obtuvieron las claves de sesión de los desarrolladores mediante ingeniería social a partir de marzo, se infiltraron en el entorno en la nube de LayerZero para manipular los datos de los nodos RPC y lanzaron ataques de denegación de servicio (DoS) contra servicios externos de RPC. Esto obligó a los DVNs a depender únicamente de nodos comprometidos para firmar, lo que permitió a los atacantes falsificar mensajes entre cadenas. LayerZero identificó la causa raíz de la vulnerabilidad como la configuración de «un solo validador» utilizada por el OApp afectado. Desde entonces, el protocolo ajustó las estrategias de los DVN para rechazar servir como validador único y ha reconstruido por completo la infraestructura comprometida.