BlockBeats Haberi, 20 Nisan, LayerZero Labs, 18 Nisan'da KelpDAO'ya yapılan saldırıyla ilgili bir açıklama yayınladı ve kayıpın yaklaşık 290 milyon dolar olduğunu belirtti. Saldırganın Kuzey Kore kökenli Lazarus Group'a (daha spesifik olarak TraderTraitor) ait olduğu ilk tahmin edilmektedir. Saldırı, merkezi olmayan doğrulama ağı (DVN) tarafından VM tarafından zehirlenmesiyle gerçekleştirildi. Saldırgan, birkaç RPC düğümünü kontrol altına aldı ve DDoS saldırısıyla işbirliği yaparak sistemleri kötü niyetli düğüme geçmeye zorladı ve böylelikle çapraz zincir işlemleri sahtelistirdi. Etkilenen RPC düğümleri şu anda hepsi çevrimdışı durumda ve değiştirildi, DVN şu anda çalışır durumda.
LayerZero, bu olayın yalnızca KelpDAO'nun rsETH uygulama yapılandırmasını etkilediğini ve diğer varlıklar veya uygulamaları etkilemediğini vurguladı. Bunun nedeni, KelpDAO'nun o sırada tek bir DVN (1/1) mimarisini kullandığı ve resmi uzun vadeli tavsiye olan çoklu DVN yedekleme mekanizmasını kullanmadığı içindir, bu da sahte mesajları tanımlamak için bağımsız doğrulama düğümlerinin eksikliğine yol açtı. LayerZero, protokolünün kendisinin herhangi bir açığa sahip olmadığını, çoklu DVN yapılandırmasının etkilenmediğini ve sistemde bulaşıcı risk olmadığını belirtti.
LayerZero, tek DVN yapılandırmasını kullanan tüm projelerin mümkün olan en kısa sürede çoklu DVN mimarisine geçmelerini teşvik edeceğini ve 1/1 yapılandırmaya sahip uygulamalar için imza ve doğrulama hizmetlerini askıya aldığını belirtti. Aynı zamanda, şirket küresel yasal kurumlarla işbirliği içinde bir soruşturma yürütmekte ve endüstri ortaklarına çalınan fonları izlemede yardımcı olmaktadır. LayerZero, bu olayın modüler güvenlik mimarisinin değerini vurguladığını ve aynı zamanda endüstrinin RPC doğrulama halkasındaki potansiyel güvenlik risklerine dikkat etmesinin önemini vurguladı.
