Kelp DAO culpa a LayerZero por hackeo de puente de $292 millones
- Kelp DAO afirma que el personal de LayerZero aprobó una configuración vulnerable de verificación 1-de-1, lo que llevó a un exploit de $292 millones.
- El exploit drenó aproximadamente 116,500 rsETH del puente de Kelp, con transacciones falsas adicionales que superaron los $100 millones.
- El informe de LayerZero declaró que el protocolo «funcionó exactamente como se esperaba», a pesar de las afirmaciones de Kelp sobre falta de supervisión.
- CoinGecko informó que casi la mitad (47%) de los contratos OApp activos de LayerZero utilizaron la misma configuración arriesgada.
- Kelp planea migrar rsETH al Protocolo de Interoperabilidad entre Cadenas de Chainlink tras el incidente.
El conflicto se centra en las prácticas de seguridad y supervisión entre Kelp DAO y LayerZero, especialmente en cuanto a la aprobación de un modelo de verificación única que fue explotado por atacantes vinculados al Grupo Lazarus de Corea del Norte.
Con más de $4.5 mil millones en valor de mercado expuestos debido a configuraciones similares, este incidente plantea preocupaciones significativas sobre los protocolos de seguridad en aplicaciones descentralizadas.