Theo báo cáo sự cố do LayerZero Labs công bố vào tháng 5, cầu nối cross-chain rsETH của KelpDAO, được xây dựng trên giao thức của LayerZero, đã bị tấn công bắt đầu từ ngày 6/3/2026, với khoảng 116.500 rsETH (tương đương khoảng 292 triệu USD) bị đánh cắp. Các hãng an ninh Mandiant và CrowdStrike cho rằng cuộc tấn công do nhóm tin tặc có liên hệ với Triều Tiên TraderTraitor (UNC4899) thực hiện. Nhóm này đã dùng kỹ thuật tấn công xã hội để xâm nhập các tài khoản nhà phát triển của LayerZero, làm tổn hiến cơ sở hạ tầng RPC cloud và thao túng dữ liệu node nhằm đánh lừa hệ thống giám sát cũng như mạng lưới validator phân tán (DVN).
LayerZero Labs đã công bố các điều chỉnh chiến lược bảo mật, bao gồm việc ngăn DVN của chính họ không đóng vai trò chữ ký duy nhất trong các cấu hình chỉ với một validator. Công ty sẽ xây dựng lại hạ tầng cloud bị ảnh hưởng và triển khai thông tin xác thực ngắn hạn, các cơ chế kiểm soát leo thang đặc quyền ngay lập tức, cùng cơ chế phê duyệt đa bên.