KelpDAO erlitt am 18. April 2026 eine erhebliche Sicherheitsverletzung, die zu einem Verlust von etwa 290 Millionen US-Dollar führte. Der Angriff wird vorläufig der nordkoreanischen Lazarus-Gruppe zugeschrieben, die auch als TraderTraitor bekannt ist. Die Sicherheitsverletzung wurde durch die Kontamination des nachgelagerten RPC, das von DVN verwendet wird, und den Einsatz eines DDoS-Angriffs zur Auslösung eines Failovers durchgeführt, wodurch DVN nicht existierende Transaktionen bestätigte. Bemerkenswert ist, dass der Angriff keine Protokoll- oder Schlüssel-Schwachstellen ausnutzte. Der Vorfall wurde mit der Verwendung einer einzelnen 1/1 DVN-Konfiguration durch KelpDAO in Verbindung gebracht, was zu einem einzelnen Ausfallpunkt führte. Die Auswirkungen beschränkten sich auf rsETH, ohne dass andere Vermögenswerte oder Anwendungen betroffen waren. Das betroffene RPC wurde ersetzt, und LayerZero Labs hat den Betrieb von DVN wiederhergestellt.