El puente cross-chain rsETH de Kelp DAO sufrió un ataque de casi 300 millones de dólares debido a una filtración de clave privada en la cadena de origen, según un análisis de D2 Finance. El incidente no fue causado por una vulnerabilidad a nivel de protocolo en LayerZero, sino por un problema de confianza con los nodos OApp. El Adaptador OFT rsETH de la red principal confió en mensajes de un nodo marcado como un despliegue legítimo de Kelp DAO por LayerZero Scan, lo que llevó a la liberación de 116,500 rsETH en una sola llamada lzReceive. Esto indica que el ataque se originó en el robo de la clave privada de la cadena de origen del propio proyecto, y no en una inyección setPeer.