
Ferramenta de IA de código aberto alertou sobre vulnerabilidade de US$ 292 milhões do Kelp DAO há 12 dias
De acordo com a BroadChain, em 20 de abril, 12:16, conforme relatado pelo TechFlow, em 18 de abril, o Kelp DAO sofreu um roubo de US$ 292 milhões devido a uma vulnerabilidade de configuração na ponte cross-chain LayerZero, tornando-se o maior incidente de segurança DeFi até agora em 2026. A raiz da vulnerabilidade está na configuração do nó de validação DVN 1-de-1 usada por sua ponte OFT, permitindo que um atacante falsificasse mensagens cross-chain comprometendo um único nó, criando assim 116.500 rsETH do nada na rede principal Ethereum. Já em 6 de abril, um relatório de auditoria de IA de código aberto havia sinalizado claramente esse risco, apontando que sua configuração DVN era opaca, apresentava um ponto único de falha e que o padrão de ataque era semelhante aos casos de Ronin e Harmony.