De acuerdo con el informe de incidente de LayerZero Labs publicado en mayo, el puente cross-chain de rsETH de KelpDAO construido sobre el protocolo de LayerZero fue atacado a partir del 6 de marzo de 2026, con aproximadamente 116.500 rsETH (≈292 millones de USD) robados. Las firmas de seguridad Mandiant y CrowdStrike atribuyeron el ataque al grupo de hackers vinculado a Corea del Norte TraderTraitor (UNC4899), que explotó la ingeniería social para vulnerar las cuentas de desarrolladores de LayerZero, comprometió la infraestructura de nube de RPC y manipuló los datos de los nodos para engañar a los sistemas de monitoreo y a las redes de validadores descentralizados (DVN).
LayerZero Labs anunció ajustes en su estrategia de seguridad, incluidos evitar que su propio DVN actúe como el único firmante en configuraciones de un solo validador. La empresa reconstruirá la infraestructura de nube afectada e implementará credenciales a corto plazo, controles inmediatos de escalamiento de privilegios y mecanismos de aprobación por múltiples partes.