D’après le rapport d’incident de LayerZero Labs publié en mai, le pont cross-chain KelpDAO rsETH, construit sur le protocole de LayerZero, a été attaqué à partir du 6 mars 2026, avec environ 116 500 rsETH (≈292 millions de dollars) dérobés. Les sociétés de sécurité Mandiant et CrowdStrike ont attribué l’attaque au groupe de hackers lié à la Corée du Nord TraderTraitor (UNC4899), qui a utilisé l’ingénierie sociale pour violer des comptes développeurs de LayerZero, compromis l’infrastructure cloud RPC, et manipulé les données des nœuds afin de tromper les systèmes de surveillance et les réseaux de validateurs décentralisés (DVN).
LayerZero Labs a annoncé des ajustements de sa stratégie de sécurité, dont l’empêchement pour son propre DVN de servir de seul signataire dans les configurations à validateur unique. La société va reconstruire l’infrastructure cloud concernée et mettre en place des identifiants à court terme, des contrôles immédiats d’escalade de privilèges et des mécanismes d’approbation à plusieurs parties.