De acuerdo con The Block, LayerZero emitió una disculpa pública el viernes por su gestión del exploit del 18 de abril que drenó aproximadamente 292 millones de dólares en rsETH a través del puente entre cadenas de Kelp DAO. El protocolo reconoció que cometió un error al permitir que su Red de Verificación Descentralizada (DVN) sirviera como el único verificador para transacciones de alto valor, revirtiendo su postura anterior en la que culpaba de las decisiones de configuración de Kelp DAO.
LayerZero anunció varias medidas de remediación: el DVN de LayerZero Labs ya no presta servicio a configuraciones 1/1 de DVN; los ajustes predeterminados se están migrando para exigir al menos cinco verificadores cuando sea posible, con un piso de tres; y la empresa está elevando su umbral de multisig de 3-de-5 a 7-de-10. El protocolo también reveló un incidente de seguridad operativa previamente no informado ocurrido hace 3,5 años, relacionado con el uso indebido del hardware de producción por parte de un firmante de multisig para una operación personal. LayerZero dijo que el exploit afectó aproximadamente al 0,14% de las aplicaciones totales en la red.