Ngày 18 tháng 4, giao thức Kelp DAO đã bị tấn công thông qua hợp đồng OFT của LayerZero. Tin tặc đã gọi hàm lzReceive trên EndpointV2 và rút 116.500 rsETH với giá trị khoảng 293 triệu USD. Ví của kẻ tấn công đã được chuẩn bị trước đó thông qua Tornado Cash.
Trong vòng 46 phút, không có hành động nào được thực hiện—đó là ngày thứ Bảy. Trong thời gian này, kẻ tấn công đã kịp chuyển đổi phần lớn số tiền thành ETH và WETH thông qua Aave V3 và V4, chiếm hơn 236 triệu USD. Chỉ sau đó, đội ngũ Kelp DAO mới kích hoạt chế độ tạm dừng các hợp đồng chính—hai nỗ lực tấn công tiếp theo đã bị chặn lại.
Aave đã đóng băng các thị trường rsETH trên V3 và V4 như một biện pháp bảo vệ. Bản thân giao thức chưa bị xâm nhập, tuy nhiên do các khoản nợ không thể thu hồi phát sinh từ cuộc tấn công, token AAVE đã giảm tới 18%. Trong cộng đồng đang xuất hiện những lời kêu gọi rút WETH khỏi Aave V3 Core vì lo ngại về các vụ thanh lý dây chuyền.