Massenexodus von LayerZero: KelpDAO und Solv Protocol wandern nach 292 Millionen Dollar rsETH-Hack zu Chainlink ab
Auch wenn der Skandal um die eingefrorenen Vermögenswerte auf AAVE langsam abklingt, scheinen die Probleme von LayerZero gerade erst anzufangen.
In den letzten Tagen haben mehrere große DeFi-Protokolle öffentlich bekannt gegeben, dass sie die Infrastruktur von LayerZero zugunsten von Chainlink CCIP aufgeben und sich dabei auf schwerwiegende Schwachstellen im Cross-Chain-Messaging berufen. Der Gesamtwert der zu migrierenden Vermögenswerte übersteigt bereits 1 Milliarde Dollar, wobei einige Schätzungen bis zu 3 Milliarden Dollar erreichen.
Es begann alles mit KelpDAO. Am 5. Mai 2026 veröffentlichte das Protokoll einen detaillierten Beitrag, in dem es den Hack seines Wrapped Token $rsETH offen als "LayerZero Hack" bezeichnete.
Zur Erinnerung: Am 18. April 2026 erstellten Angreifer (die von Chainalysis als mit der Lazarus-Gruppe aus Nordkorea verbunden identifiziert wurden) eine gefälschte kettenübergreifende Nachricht unter Verwendung einer 1-of-1-DVN-Konfiguration (einzelner Validator - LayerZero Labs). Auf diese Weise konnten sie 116.500 rsETH im Wert von ca. 292 Mio. $ erbeuten, die dann als Sicherheiten für Aave verwendet wurden.
KelpDAO erklärt dies:
- Die 1-of-1-Konfiguration war die von der Dokumentation und dem Team von LayerZero empfohlene Standardkonfiguration.
- Mehr als 47% der LayerZero OApp-Verträge verwendeten die gleiche Konfiguration.
- Der Angriff nutzte eine Kompromittierung von LayerZeros eigener Infrastruktur (RPC-Knoten, Binärdateien und fehlendes Multi-Provider-Quorum).
"LayerZero gab seinen Nutzern die Schuld für ein Problem, das durch seine eigene Infrastruktur verursacht wurde", betonte KelpDAO.
Das Protokoll hat bereits damit begonnen, rsETH von LayerZero OFT auf Chainlinks Cross-Chain Token (CCT)-Standard über CCIP zu migrieren, eine Lösung mit mehreren unabhängigen Orakelnetzwerken und einer mehrjährigen Erfolgsbilanz ohne Verluste. Die Migration erfolgt schrittweise und erfordert kein Eingreifen der Nutzer.
LayerZero-Gründer Bryan Pellegrino (@PrimordialAA) reagierte noch am selben Tag: "Das meiste davon ist einfach nicht wahr." Er veröffentlichte On-Chain-Beweise, die zeigen, dass KelpDAO ursprünglich ein Multi-DVN-Setup (LayerZero Labs + Google) verwendete und am 1. April 2024 manuell auf 1-of-1 umgestellt wurde. Ihm zufolge wurde in der Dokumentation wiederholt vor den Risiken von 1/1 in Produktionsumgebungen gewarnt.
Später räumte LayerZero den "Fehler" ein, seinem eigenen DVN zu erlauben, hochwertige Werte im 1/1-Modus zu sichern, und hat solche Konfigurationen seitdem verboten.
Als nächstes kam das Solv-Protokoll mit über 700 Millionen Dollar an TVL über tokenisierte Bitcoin-Produkte (SolvBTC und xSolvBTC). Am 7. und 8. Mai gab das Protokoll offiziell bekannt, dass es die LayerZero-Brücken zugunsten von Chainlink CCIP auf allen Chains (Corn, Berachain, Rootstock, TAC) vollständig abschafft. Diese Entscheidung wurde nach einer umfassenden Sicherheitsüberprüfung und unter Berücksichtigung der jüngsten Vorfälle getroffen.
"Wir stellen auf die sicherste kettenübergreifende Lösung der Branche um", erklärte Solv.
Quellen zufolge haben in den letzten 48 Stunden mindestens 14 Protokolle die Nutzung von LayerZero-Brücken pausiert oder ganz eingestellt - darunter Re, Tydro, Huma Finance und andere. Der Gesamtabfluss von Vermögenswerten an Chainlink CCIP hat bereits Milliarden von Dollar erreicht. DeFi TVL hat seit dem Hack im April 15 Milliarden Dollar verloren.
Was kommt als Nächstes?
LayerZero steht vor einer ausgewachsenen Vertrauenskrise. Viele Projekte überdenken die Risiken der DVN-Zentralisierung und entscheiden sich für Lösungen mit größerer Dezentralisierung und einer nachgewiesenen Erfolgsbilanz (Chainlink CCIP hat über 30 Billionen Dollar ohne Verluste verarbeitet). Für den Markt ist dies ein klares Signal: Sicherheit ist jetzt die Priorität Nr. 1, selbst auf Kosten von Geschwindigkeit und Komfort.
5% Einzahlungsbonus bis zu 100 Edelsteine

0 % Gebühren für Ein- und Auszahlungen von Skins.


11% Einzahlungsbonus + FreeSpin
EXTRA 10% EINZAHLUNGSBONUS + 2 GRATISDREHUNGEN AM RAD
Kostenloses Etui und 100% Willkommensbonus
5 Freikoffer, täglich kostenlos & Bonus

3 Gratiskoffer und 5% Bonus auf alle Bareinzahlungen.

+5% auf die Einzahlung


Kommentare