D2 Finance'ın analizine göre, Kelp DAO'nun rsETH çapraz zincir köprüsü, kaynak zincirdeki özel anahtar sızıntısı nedeniyle yaklaşık 300 milyon dolarlık bir saldırıya uğradı. Olay, LayerZero'daki protokol seviyesindeki bir güvenlik açığından değil, OApp düğümleriyle ilgili bir güven sorunu nedeniyle gerçekleşti. Ana ağdaki rsETH OFT Adaptörü, LayerZero Scan tarafından meşru bir Kelp DAO dağıtımı olarak işaretlenen bir düğümden gelen mesajlara güvendi ve bu da tek bir lzReceive çağrısında 116.500 rsETH'nin serbest bırakılmasına yol açtı. Bu durum, saldırının setPeer enjeksiyonundan değil, projenin kendi kaynak zincir özel anahtarının çalınmasından kaynaklandığını gösteriyor.