LayerZero: KelpDAO sufre un exploit de ~290 millones de dólares; se apunta al grupo Lazarus de Corea del Norte

LayerZero informó de que el 18 de abril de 2026 KelpDAO fue víctima de un exploit que provocó pérdidas de aproximadamente 290 millones de dólares. La atribución preliminar señala al grupo Lazarus de la RPDC (TraderTraitor). Según la firma, el ataque comprometió (poisoning) los RPC aguas abajo utilizados por el DVN y, junto con una ofensiva DDoS, forzó un cambio por conmutación por error (failover). Como resultado, el DVN llegó a validar transacciones que en realidad no se habían producido, sin necesidad de explotar vulnerabilidades del protocolo ni de claves. El origen del incidente estuvo en la configuración 1/1 del DVN en KelpDAO, que introducía un punto único de fallo. El impacto se limitó a rsETH, sin señales de contagio más amplio. Los RPC afectados ya han sido sustituidos y el DVN de LayerZero Labs vuelve a estar operativo.