Laut dem im Mai veröffentlichten Incident-Report von LayerZero Labs wurde die von KelpDAO erstellte, auf dem LayerZero-Protokoll basierende rsETH-Cross-Chain-Brücke ab dem 6. März 2026 angegriffen; dabei wurden ungefähr 116.500 rsETH (≈ 292 Millionen US-Dollar) gestohlen. Die Sicherheitsfirmen Mandiant und CrowdStrike machten die mit Nordkorea in Verbindung gebrachte Hackergruppe TraderTraitor (UNC4899) für den Angriff verantwortlich. Diese habe mithilfe von Social Engineering LayerZero-Entwicklerkonten kompromittiert, die RPC-Cloud-Infrastruktur infiltriert und Knotendaten so manipuliert, dass Monitoring-Systeme und dezentrale Validierungsnetzwerke (DVN) getäuscht wurden.
LayerZero Labs kündigte Anpassungen der Sicherheitsstrategie an, unter anderem soll verhindert werden, dass das eigene DVN in Single-Validator-Konfigurationen als einziger Signierer fungiert. Das Unternehmen wird die betroffene Cloud-Infrastruktur neu aufbauen und kurzfristige Zugangsdaten, sofortige Kontrollen zur Eskalation von Privilegien sowie Mechanismen für mehrseitige Freigaben umsetzen.