4月19日,慢雾余弦在X平台发文发布Kelp被盗116,500枚rsETH安全事件的初步分析,他指出:Kelp使用的LayerZero跨链是1/1 DVN配置,也就是经典的“单签”配置,而LayerZero官方文档默认推荐的是2/2 DVN配置,这个“单签单点”可能也是被社工手法干掉(当然这是猜测,具体等调查)。攻击者在以太坊链上成功卷走116,500枚rsETH,实际上还尝试了两次继续卷走40,000枚rsETH但失败了,攻击者手续费来自Tornado Cash,目前116,500枚rsETH已被分散洗走,压力丢给了各质押平台,尤其Aave现在巨额坏账。