De acordo com a The Block, a LayerZero emitiu uma desculpa pública na sexta-feira por sua condução do exploit de 18 de abril, que drenou aproximadamente US$ 292 milhões em rsETH da ponte cross-chain do Kelp DAO. O protocolo reconheceu que cometeu um erro ao permitir que sua Decentralized Verifier Network (DVN) atuasse como o único verificador para transações de alto valor, revertendo sua posição anterior que culpava as escolhas de configuração do Kelp DAO.
A LayerZero anunciou várias medidas de remediação: a LayerZero Labs DVN não atende mais configurações 1/1 de DVN, as configurações padrão estão sendo migradas para exigir pelo menos cinco verificadores quando possível, com um piso de três, e a empresa está elevando o limite de seu multisig de 3-de-5 para 7-de-10. O protocolo também divulgou um incidente anterior de segurança operacional não reportado até então, de há 3,5 anos, envolvendo o uso indevido do hardware de produção por um signatário do multisig para uma negociação pessoal. A LayerZero disse que o exploit afetou aproximadamente 0,14% das aplicações totais na rede.