D2 파이낸스의 분석에 따르면, Kelp DAO의 rsETH 크로스체인 브리지는 소스 체인에서의 개인 키 유출로 인해 거의 3억 달러에 달하는 공격을 받았습니다. 이 사건은 LayerZero의 프로토콜 수준 취약점 때문이 아니라 OApp 노드에 대한 신뢰 문제에서 비롯된 것입니다. 메인넷의 rsETH OFT 어댑터는 LayerZero 스캔에서 합법적인 Kelp DAO 배포로 표시된 노드의 메시지를 신뢰하여 단일 lzReceive 호출에서 116,500 rsETH가 해제되었습니다. 이는 공격이 setPeer 주입이 아니라 프로젝트 자체 소스 체인 개인 키 도난에서 비롯되었음을 나타냅니다.