Дэвид Шварц, почётный технический директор Ripple, обратил внимание на пробелы в безопасности после эксплуатации моста rsETH Kelp DAO на сумму 292 миллиона долларов. Шварц отметил, что хотя многие системы DeFi-мостов хорошо спроектированы и оснащены надёжными механизмами безопасности, эти функции часто недоиспользуются из-за соображений удобства и сложности эксплуатации. Он отметил, что поставщики мостов часто рекомендуют не использовать свои самые надёжные функции безопасности, что могло способствовать взлому Kelp DAO. Эксплуатация, выявленная 19 апреля, заключалась в выводе примерно 116 500 rsETH через вызовы контрактов, связанных с LayerZero. Анализ в блокчейне выявил утечку приватного ключа, что позволило злоумышленнику манипулировать мостом. Шварц предположил, что Kelp DAO мог выбрать минимальную настройку безопасности, возможно, обойдя ключевые функции безопасности LayerZero, что и привело к уязвимости.