Dieser Artikel wurde erstmals auf The Bit Journal veröffentlicht. Das Liquid-Restaking-Protokoll Kelp DAO hat angekündigt, seine rsETH Cross-Chain-Infrastruktur auf das Chainlink Cross-Chain Interoperability Protocol (CCIP) zu migrieren. Damit vollzieht Kelp DAO eine umfassende Sicherheits-Neuausrichtung nach einem der größten Cross-Chain-DeFi-Exploits des Jahres 2026.
Der Schritt folgt weniger als drei Wochen, nachdem Angreifer am 18. April rund 116.500 rsETH im Wert von etwa 292 Millionen US-Dollar über die LayerZero-Brücke von Kelp DAO abgezogen hatten. Blockchain-Analysten bestätigten später, dass die gestohlenen Assets in Lending-Märkten eingesetzt wurden. Dort dienten sie als Sicherheit auf Aave v3, um Wrapped Ether zu leihen, was zusätzlichen Liquiditätsdruck im gesamten DeFi-Sektor auslöste.
Kelp DAO startet Chainlink-Sicherheitsmigration
In einem Beitrag auf X erklärte Kelp DAO, dass die Migration darauf abzielt, rsETH nach dem Angriff vollständig abzusichern. Das Protokoll wird sich vom LayerZero Omnichain Fungible Token (OFT)-Framework lösen und stattdessen den Cross-Chain-Token-Standard von Chainlink übernehmen. Kelp DAO geht davon aus, dass dieser Wechsel die langfristige Cross-Chain-Sicherheit deutlich verbessert.
After the recent LayerZero exploit, we are taking steps to ensure rsETH is fully secure, which is why we are migrating to @chainlink CCIP.
From the April 18 incident, it is clear that LayerZero's own infrastructure was exploited, resulting in $300M in losses across DeFi.… https://t.co/beIrfZZLlh
— Kelp (@KelpDAO) May 5, 2026
Der Angriff vom 18. April entwickelte sich rasch zum größten DeFi-Hack des Jahres. Marktbeobachter schätzen, dass rund 18 Prozent des gesamten rsETH-Angebots betroffen waren. Spätere Untersuchungen zeigten, dass kein Smart-Contract-Bug die Ursache war, sondern eine kompromittierte Off-Chain-Verifikationsstruktur im Bridge-Setup von Kelp DAO.
Dennoch führte der Vorfall zu einem öffentlichen Streit zwischen Kelp DAO und LayerZero Labs über die Verantwortung für die Sicherheitslücke.
Streit über LayerZero-Verifier-Konfiguration
Kelp DAO erklärt, dass die Bridge bereits vor dem Angriff auf LayerZero konfiguriert war und dass LayerZero diese umstrittene 1-von-1-Decentralized-Verifier-Network-Konfiguration zuvor genehmigt habe genau jene Einstellung, die LayerZero später als Hauptursache des Hacks bezeichnete. In Gesprächen seit Januar 2024 sei diese Verifier-Struktur laut Kelp DAO als sicher bestätigt worden.
— Kelp (@KelpDAO) May 5, 2026
Das Team von Kelp DAO verweist zudem auf Analysedaten, denen zufolge fast die Hälfte aller LayerZero-Integrationen Single-Verifier-Konfigurationen nutzen. Dies wirft Fragen auf, ob die Risiken Entwicklern ausreichend kommuniziert wurden.
Außerdem beruft sich Kelp DAO auf Telegram-Screenshots, die zeigen sollen, dass LayerZero über die Konfiguration informiert war diese konnten jedoch bislang nicht unabhängig bestätigt werden.
LayerZero weist Vorwürfe zurück
Bryan Pellegrino, Mitgründer und CEO von LayerZero, widersprach der Darstellung von Kelp DAO deutlich und bezeichnete viele Aussagen als „komplett falsch“.
In einer Antwort auf X erklärte er, dass Kelp DAO rsETH zunächst im Standard-Multi-Verifier-Setup von LayerZero implementiert und später eigenständig auf ein Single-Verifier-Modell umgestellt habe ein Setup, das nie für den produktiven Einsatz gedacht gewesen sei.
Nach dem Angriff kündigte LayerZero an, keine Cross-Chain-Nachrichten mehr für Anwendungen mit Single-Verifier-Strukturen zu akzeptieren. Betroffene Protokolle, darunter auch Integrationen von Kelp DAO, werden nun auf Multi-DVN-Konfigurationen migriert. Ein unabhängiger Post-Mortem-Bericht soll folgen. Gleichzeitig hat sich die Situation auch auf rechtliche Auseinandersetzungen ausgeweitet.
Following the KelpDAO hack, we built an open analysis of DVN security configurations across every active OApp on LayerZero over the last 90 days.
Of ~2,665 unique OApp contracts: 47% run a 1-of-1 DVN security floor, 45% run 2-of-2, and ~5% run 3-of-3 or higher.
As we know,…
— Dune (@Dune) April 20, 2026
Aave fordert Aufhebung der ETH-Sperre
Aave LLC reichte am 4. Mai in New York einen Eilantrag ein, um eine Sperrverfügung gegen die Arbitrum DAO aufheben zu lassen. Diese betrifft rund 71 Millionen US-Dollar in eingefrorenem Ether, die mit dem Kelp DAO rsETH-Exploit in Verbindung stehen.
Die insgesamt 30.765,6675 ETH, die am 21. April vom Arbitrum Security Council eingefroren wurden, stehen im Zentrum eines wachsenden Rechtsstreits über Eigentum, Rückforderungsrechte und mögliche Verbindungen zur Lazarus Group. Aave betont, dass kein Gericht bislang eine Verbindung der Täter zu Nordkorea bestätigt habe und dass die Mittel den betroffenen Nutzern und nicht den Angreifern gehören.
Fazit
Während Kelp DAO die Migration zu Chainlink CCIP vorantreibt, sieht sich das Protokoll gleichzeitig mit technischer Aufarbeitung und wachsendem rechtlichem Druck konfrontiert. Der rsETH-Vorfall könnte die Zukunft der Cross-Chain-Sicherheit maßgeblich beeinflussen, da Milliardenverluste, widersprüchliche Darstellungen und neue regulatorische Fragen die Branche zu einer Neubewertung der Bridge-Sicherheit zwingen.
Folgen Sie uns auf Twitter und LinkedIn und treten Sie unserem Telegram-Kanal bei, um sofort über aktuelle Nachrichten informiert zu werden!
Zusammenfassung
- Kelp DAO verlagert rsETH zu Chainlink CCIP nach 292-Millionen-Dollar-Exploit
- Single-Verifier-Setup löst Streit mit LayerZero Labs aus
- Aave fordert Aufhebung der 71-Millionen-Dollar-ETH-Sperre
Glossar wichtiger Begriffe
- Kelp DAO: DeFi-Protokoll für Liquid Restaking und rsETH
- rsETH: Liquid gestaktes Ethereum-Token für DeFi
- Chainlink CCIP: Cross-Chain-Kommunikationsprotokoll
- LayerZero: Cross-Chain-Messaging-Protokoll
- DeFi: Dezentrales Finanzsystem
- Aave v3: DeFi-Lending-Plattform
- DVN: Verifizierungsnetzwerk für Cross-Chain-Transaktionen
- Arbitrum DAO: Governance von Arbitrum
- Lazarus Group: Cybercrime-Gruppe im Kryptobereich
Häufig gestellte Fragen zu Kelp DAO
1. Warum wechselt Kelp DAO zu Chainlink CCIP?
Zur Verbesserung der Sicherheit nach einem 292-Millionen-Dollar-Exploit.
2. Was war die Ursache des Hacks?
Ein riskantes Single-Verifier-Setup in der Bridge-Konfiguration.
3. Worin besteht der Streit mit LayerZero?
Kelp DAO sieht eine Genehmigung, LayerZero weist Verantwortung zurück.
4. Warum ist Aave betroffen?
Gestohlene Assets wurden auf Aave genutzt und sind Teil eines 71-Millionen-Dollar-Freeze-Falls.
Referenzen
Haftungsausschluss
Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Finanz-, Anlage- oder Handelsberatung dar. Kryptowährungen sind hochriskant und volatil. Nutzer sollten eigene Recherchen durchführen und einen qualifizierten Finanzberater konsultieren.

