Kelp DAO meldt diefstal van 290 miljoen dollar aan cryptovaluta

dinsdag, 21 april 2026 (12:09) - Security.NL

In dit artikel:

Kelp DAO is recentelijk het slachtoffer geworden van een grote hack waarbij minimaal 290 miljoen dollar aan crypto is weggenomen. Het protocol, dat gebruikers ether laat 'liquid restaken' en daarvoor rsETH-tokens uitgeeft, zag aanvallers de rsETH-contracten compromitteren en de tokens naar eigen wallets verplaatsen. De DAO maakte het incident bekend op X.

Kelp DAO gebruikte voor cross-chain communicatie LayerZero. Dat platform zegt de aanval te hebben ingedamd zodat geen andere applicaties of tokens zijn getroffen, en stelt dat de kwetsbaarheid voortkwam uit een 'single-DVN' configuratie — waarbij één enkele verifier (de DVN van LayerZero) als enige controle fungeerde. LayerZero benadrukt dat het Kelp herhaaldelijk adviseerde om meerdere DVN's te gebruiken voor redundantie, zal andere projecten met 1/1-configuraties benaderen om te migreren, zal zulke 1/1-applicaties niet meer attesten en werkt samen met opsporingsdiensten aan onderzoek.