Die rsETH Cross-Chain-Brücke von Kelp DAO wurde laut einer Analyse von D2 Finance durch ein Leck des privaten Schlüssels auf der Quellkette mit einem Angriff von fast 300 Millionen US-Dollar getroffen. Der Vorfall wurde nicht durch eine Protokoll-Schwachstelle in LayerZero verursacht, sondern durch ein Vertrauensproblem mit OApp-Knoten. Der rsETH OFT Adapter des Mainnets vertraute Nachrichten von einem Knoten, der von LayerZero Scan als legitime Kelp DAO-Implementierung markiert wurde, was zur Freigabe von 116.500 rsETH in einem einzigen lzReceive-Aufruf führte. Dies deutet darauf hin, dass der Angriff auf den Diebstahl des privaten Schlüssels der eigenen Quellkette des Projekts zurückzuführen ist und nicht auf eine setPeer-Injektion.