De acordo com a The Block, a LayerZero emitiu uma pedido de desculpa público na sexta-feira pela forma como tratou o exploit de 18 de abril, que drenou aproximadamente 292 milhões de dólares em rsETH através da ponte cross-chain do Kelp DAO. O protocolo reconheceu que cometeu um erro ao permitir que a sua Decentralized Verifier Network (DVN) atuasse como o único verificador para transações de elevado valor, revertendo a sua posição anterior, que culpava as escolhas de configuração do Kelp DAO.
A LayerZero anunciou várias medidas de remediação: a LayerZero Labs DVN já não presta serviço a configurações 1/1 DVN; as definições por defeito estão a ser migradas para exigir pelo menos cinco verificadores, sempre que possível, com um limite mínimo de três; e a empresa está a aumentar o limiar do seu multisig de 3-de-5 para 7-de-10. O protocolo também revelou um incidente de segurança operacional, anteriormente não reportado, com 3,5 anos, envolvendo a utilização indevida do hardware de produção por um subscritor de multisig para uma negociação pessoal. A LayerZero afirmou que o exploit afetou aproximadamente 0,14% das aplicações totais na rede.