أعلنت شركة LayerZero Labs على منصة X أن KelpDAO تعرضت لهجوم في 18 أبريل، مما أسفر عن خسائر تُقدر بنحو 290 مليون دولار. وتشير التقييمات الأولية إلى أن المهاجم هو مجموعة Lazarus. وقد نُفذ الهجوم عن طريق تسميم بنية RPC التحتية التي تعتمد عليها شبكة التحقق اللامركزية (DVN) الخاصة بـ KelpDAO. سيطر المهاجمون على بعض عُقد RPC، وبالتزامن مع هجوم DDoS، حثوا النظام على التحول إلى عُقد خبيثة، مما أدى إلى تزوير معاملات عبر السلاسل. حاليًا، تم إيقاف جميع عُقد RPC المتأثرة واستبدالها، واستأنفت شبكة DVN عملها. وتؤكد LayerZero أن هذا الحادث اقتصر على تكوين تطبيق rsETH الخاص بـ KelpDAO ولم يؤثر على الأصول أو التطبيقات الأخرى. إن استخدام KelpDAO لبنية DVN واحدة دون آليات تكرار متعددة لشبكات DVN حال دون اكتشاف الرسائل المزورة. لم يكن بروتوكول LayerZero نفسه يعاني من أي ثغرات أمنية، ولم تتأثر التطبيقات ذات التكوينات متعددة DVN. ستتولى LayerZero قيادة عملية نقل جميع مشاريع التكوين أحادي DVN إلى بنية متعددة DVN، وقد علّقت خدمات التوقيع والتحقق لتطبيقات التكوين أحادي DVN، مع تقديم الدعم لوكالات إنفاذ القانون في تتبع الأموال المسروقة.