Vier maanden geleden vervalste een aanvaller één cross-chain bericht en liep weg met 292 miljoen dollar aan gestolen crypto. Vandaag is die ene exploit uitgegroeid tot een LayerZero-cryptomigratie van 15 miljard dollar, nu bewaarders, protocollen en zelfs een Amerikaanse deelstaatregering het interoperabiliteitsnetwerk verlaten voor zijn rivaal, Chainlinks Cross-Chain Interoperability Protocol. Wat begon als een beveiligingsinbreuk bij een middelgrote DeFi-kredietverstrekker is uitgegroeid tot de grootste herschikking die de cross-chain infrastructuur tot nu toe heeft gezien.
Summary
Belangrijkste punten
- Publiek aangekondigde migraties van LayerZero naar Chainlink CCIP zijn medio augustus 2026 opgelopen tot ongeveer 15 miljard dollar.
- Alleen al BitGo verplaatste 7,4 miljard dollar aan WBTC, de grootste enkele overdracht in deze golf.
- De Kelp DAO-exploit op 18 april 2026 trok 116.500 rsETH ter waarde van 292 miljoen dollar leeg door misbruik te maken van een configuratie met één enkele verifier.
- De Stable Token Commission van Wyoming werd de eerste Amerikaanse publieke entiteit die LayerZero verliet en stapte op 18 augustus over naar Chainlink CCIP voor haar Frontier Stable Token.
- De ZRO-token van LayerZero is gedaald naar een marktkapitalisatie van ongeveer 302 miljoen dollar nu verifier-operator Nethermind is uitgestapt om zich bij Chainlink aan te sluiten.
De Kelp DAO-exploit die het vertrouwen brak
De inbreuk die dit alles in gang zette, was geen smart contract-bug, maar een maandenlange infiltratie van offchain-infrastructuur. Op 6 maart 2026 wist een aanvaller via social engineering een LayerZero Labs-ontwikkelaar te misleiden en sessiesleutels buit te maken die toegang gaven tot de RPC-cloudomgeving van het bedrijf. Van daaruit vergiftigde de aanvaller interne nodes en lanceerde hij een denial-of-service-aanval op externe nodes, waardoor één enkele verifier als enige overgebleven controlepunt werd geïsoleerd.
Op 18 april begaf dat controlepunt het. De aanvaller voedde het met vervalste data en trok 116.500 rsETH, ter waarde van 292 miljoen dollar, leeg uit een door LayerZero aangedreven brug die gekoppeld was aan Kelp DAO. Mandiant, CrowdStrike en onafhankelijke onderzoekers schreven de aanval later toe aan Noord-Korea’s Lazarus Group, specifiek het TraderTraitor-cluster. Ongeveer 175 miljoen dollar aan ether werd via privacytools gerouteerd voordat Arbitrum erin slaagde 71 miljoen dollar te bevriezen die aan de diefstal werd gelinkt.
De nasleep verspreidde zich snel. De aanvaller stortte 89.567 rsETH als onderpand op Aave en leende 190 miljoen dollar aan WETH tegen tokens die in feite waardeloos waren, waardoor Aave gedwongen werd de rsETH-markten op zowel V3 als V4 te bevriezen terwijl liquidaties wekenlang doorgingen. LayerZero gaf aanvankelijk Kelp DAO de schuld omdat het had gekozen voor een risicovolle 1-op-1-verifierconfiguratie; Kelp DAO stelde daartegenover dat die configuratie de standaardinstelling van LayerZero zelf was. Op 9 mei gaf LayerZero publiekelijk toe dat het “een fout had gemaakt” — maar tegen die tijd was de uittocht al begonnen.
De migratiebalans overschrijdt 15 miljard dollar
Wat volgde was geen enkele golf van vertrekken, maar een kettingreactie, waarbij elke migratie de volgende minder risicovol en vanzelfsprekender deed lijken. Het lopende totaal van aangekondigde overdrachten weg van LayerZero bedraagt nu ongeveer 15 miljard dollar, verspreid over minstens tien bij naam genoemde protocollen en één deelstaatregering.
Leidende activatransfers
Kelp DAO bewoog als eerste en verplaatste rsETH naar Chainlink CCIP terwijl het geschil met LayerZero nog gaande was. Solv Protocol volgde met meer dan 700 miljoen dollar aan getokeniseerde bitcoin-infrastructuur, en Kraken kondigde op 14 mei aan dat CCIP de exclusieve brug zou worden voor kBTC en toekomstige wrapped assets. Lombard verplaatste meer dan 1 miljard dollar aan bitcoin-gedekte tokens, waaronder LBTC en BTC.b, en Mantle migreerde later zijn Super Portal van 2,5 miljard dollar, mede ontwikkeld met Bybit. De grootste schok kwam op 4 augustus, toen BitGo — bewaarder van de grootste bitcoin-gedekte token in DeFi — aankondigde 7,4 miljard dollar aan WBTC naar CCIP te verplaatsen, een enkele beslissing die het cumulatieve migratietotaal bijna in zijn eentje verdubbelde.
Markteffect op LayerZero
De schade beperkt zich niet tot verloren transactievolume. De native ZRO-token van LayerZero is weggezakt naar een marktkapitalisatie van ongeveer 302 miljoen dollar, fors onder de all time high, nu ook operators van het verifier-netwerk beginnen af te haken. Nethermind, een Ethereum-engineeringbedrijf dat meer dan 16.000 validators en meer dan 5 miljard dollar aan gedelegeerde activa ondersteunt, bevestigde deze week dat het zijn rol als operator in het LayerZero Decentralized Verifier Network heeft beëindigd en zich bij Chainlink heeft aangesloten als node-operator en technologieprovider. Nethermind-CEO Daniel Celeda zei dat het bedrijf een “langetermijnbeslissing” had genomen om zijn cross-chainactiviteiten rond Chainlink CCIP te consolideren, en noemde dit in lijn met “doordachte langetermijnweddenschappen” op infrastructuur waarvan het bedrijf gelooft dat die institutionele onchain-finance zal definiëren. Het is onduidelijk of Netherminds evaluatie voorafging aan de Kelp-exploit, en het bedrijf maakte geen specifieke technische klacht over LayerZero bekend.
Het architectuurverschil dat dit mogelijk maakte
Waarom leidde één bridge-exploit tot een exodus van 15 miljard dollar? Het antwoord ligt in een structureel verschil in hoe de twee protocollen verantwoordelijkheid voor beveiliging toewijzen.
LayerZero’s configureerbare verifiermodel
LayerZero V2 vertrouwt op Ultra Light Nodes in combinatie met configureerbare Decentralized Verifier Networks. Elke applicatie kiest zijn eigen DVN’s en stelt een drempel in voor hoeveel er moeten instemmen voordat een bericht wordt goedgekeurd. Die flexibiliteit houdt de kosten laag, maar stelde Kelp DAO ook in staat een 1-op-1-opzet te draaien — goedkoop, snel en, zoals de exploit aantoonde, een enkel storingspunt. In reactie daarop heeft LayerZero de ondersteuning voor 1-op-1-configuraties volledig verwijderd en stuurt het de meeste routes richting strengere 5-op-5-verifieropstellingen, waarbij de beveiligingskosten in het proces omhoog worden geschoven.
De in het protocol ingebedde beveiliging van Chainlink CCIP
Chainlink CCIP kiest de tegenovergestelde benadering en bouwt een beveiligingsvloer in het protocol zelf in, in plaats van die aan app-ontwikkelaars over te laten. Elke lane vereist minimaal 16 onafhankelijke, door Chainlink beheerde node-operators, plus een apart Risk Management Network dat op anomalieën let en waardegedreven snelheidslimieten afdwingt — een circuit breaker die verliezen begrenst, zelfs als de primaire validatielaag faalt. Het systeem beschikt over SOC 2 Type 2- en ISO 27001-certificeringen. In de praktijk betekent dit dat de uitgever de controle behoudt over tokencontracten en transferlimieten zonder zelf een verifierstack te hoeven beheren — een onderscheid waar BitGo expliciet naar verwees bij de toelichting op zijn eigen migratie.
Wyomings gok op stablecoin-infrastructuur
De beslissing van Wyoming valt op omdat die niet werd gedreven door tokeneconomie of ontwikkelaarsgemak, maar voortkwam uit een formele beveiligingsbeoordeling. De Wyoming Stable Token Commission rondde haar overstap op 18 augustus af, stopte volledig met LayerZero en wees Chainlink CCIP aan als exclusieve, meerjarige cross-chain infrastructuur voor de Frontier Stable Token (FRNT), de eerste volledig gedekte stable token uitgegeven door een Amerikaanse publieke entiteit.
Anthony Apollo, uitvoerend directeur van de commissie, zei dat de beoordeling “zorgen aan het licht bracht over de openbaarmakingspraktijken en operationele beveiliging van LayerZero” en voegde eraan toe dat CCIP het enige geëvalueerde systeem was dat voldeed aan de vereisten van de commissie “over de hele linie”. FRNT, gedekt door cash en kortlopende staatsobligaties, waarbij de reserve-inkomsten het School Foundation Program van Wyoming ondersteunen, blijft actief op acht blockchains — Arbitrum, Avalanche, Base, Ethereum, Hedera, Optimism, Polygon en Solana. De marktkapitalisatie blijft onder de 1 miljoen dollar, maar het symbolische gewicht is groter dan de balans: dit is de eerste keer dat een Amerikaanse overheidsinstantie de ene cross-chain-protocol boven de andere verkiest puur op basis van beveiliging, in plaats van ontwikkelaarsvoorkeur of incentive-ontwerp.
Dat is van belang buiten Wyoming. Een meerjarig exclusief overheidscontract creëert een ander soort lock-in dan een bedrijfsmigratie — het schept een precedent dat andere publieke entiteiten kunnen volgen als federale stablecoinwetgeving het veld van door staten uitgegeven tokens uitbreidt.
Winner-take-most-dynamiek in cross-chain infrastructuur
Cross-chain messaging beloont schaalgrootte. Hoe meer liquiditeit en protocollen via een bepaald netwerk lopen, hoe meer node-operators worden aangetrokken om het te beveiligen, en hoe aantrekkelijker het wordt voor het volgende migrerende team — terwijl netwerken die volume verliezen het omgekeerde zien, met minder voordelen die worden verdeeld over een krimpende basis die dezelfde beveiligingskosten draagt.
LayerZero begon 2026 als dominante speler en verwerkte naar schatting 57% van al het cross-chain volume, met een piek van 76% in het tweede kwartaal van 2025, met meer dan 100 miljard dollar aan cumulatieve waarde die over zijn rails ging. De Kelp DAO-exploit brak de code niet — hij brak het vertrouwen in het idee dat applicaties, en niet het protocol zelf, zouden moeten bepalen hoeveel beveiliging genoeg is. Chainlinks pitch sindsdien is eenvoudig: beveiliging die niet optioneel is en niet naar beneden kan worden geconfigureerd. Of dat model de industriestandaard wordt, of dat LayerZero’s duurdere 5-op-5-standaard het gat voldoende verkleint om het bloeden te stelpen, is de vraag die de rest van 2026 zal beantwoorden — te beginnen met de vraag of LayerZero’s eigen fee-switch-referendum economisch nog zinvol is nu er 15 miljard dollar minder door zijn lanes stroomt.
FAQ
Waardoor werd de migratie van cryptoactiva van LayerZero naar Chainlink CCIP veroorzaakt?
De Kelp DAO-exploit van 18 april 2026 trok 116.500 rsETH ter waarde van 292 miljoen dollar leeg door misbruik te maken van LayerZero’s configuratie met één enkele verifier (1-op-1), wat het vertrouwen in het beveiligingsmodel van het netwerk ondermijnde.
Hoeveel waarde is er verplaatst van LayerZero naar Chainlink CCIP?
Publiek aangekondigde migraties bedragen medio augustus 2026 ongeveer 15 miljard dollar, aangevoerd door BitGo’s overdracht van 7,4 miljard dollar aan WBTC, gevolgd door Mantle’s Super Portal van 2,5 miljard dollar en Lombards meer dan 1 miljard dollar aan bitcoin-gedekte activa.
Wat is het belangrijkste beveiligingsverschil tussen LayerZero en Chainlink CCIP?
LayerZero laat applicaties hun eigen verifierdrempel configureren, zelfs tot één enkele verifier, terwijl Chainlink CCIP minimaal 16 onafhankelijke node-operators plus een Risk Management Network vereist, waardoor basisbeveiliging op protocolniveau wordt ingebed in plaats van aan individuele app-ontwikkelaars te worden overgelaten.
Waarom stapte de Stable Token Commission van Wyoming over van LayerZero naar Chainlink CCIP?
Wyoming verwees naar zorgen over de openbaarmakingspraktijken en operationele beveiliging van LayerZero na een interne beoordeling en koos Chainlink CCIP als exclusieve, meerjarige infrastructuur voor de Frontier Stable Token, waarmee LayerZero volledig werd uitgefaseerd.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Waardoor werd de migratie van cryptoactiva van LayerZero naar Chainlink CCIP veroorzaakt?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De Kelp DAO-exploit van 18 april 2026 trok 116.500 rsETH ter waarde van 292 miljoen dollar leeg door misbruik te maken van LayerZero’s configuratie met één enkele verifier (1-op-1), wat het vertrouwen in het beveiligingsmodel van het netwerk ondermijnde.”}},{“@type”:”Question”,”name”:”Hoeveel waarde is er verplaatst van LayerZero naar Chainlink CCIP?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Publiek aangekondigde migraties bedragen medio augustus 2026 ongeveer 15 miljard dollar, aangevoerd door BitGo’s overdracht van 7,4 miljard dollar aan WBTC, gevolgd door Mantle’s Super Portal van 2,5 miljard dollar en Lombards meer dan 1 miljard dollar aan bitcoin-gedekte activa.”}},{“@type”:”Question”,”name”:”Wat is het belangrijkste beveiligingsverschil tussen LayerZero en Chainlink CCIP?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”LayerZero laat applicaties hun eigen verifierdrempel configureren, zelfs tot één enkele verifier, terwijl Chainlink CCIP minimaal 16 onafhankelijke node-operators plus een Risk Management Network vereist, waardoor basisbeveiliging op protocolniveau wordt ingebed in plaats van aan individuele app-ontwikkelaars te worden overgelaten.”}},{“@type”:”Question”,”name”:”Waarom stapte de Stable Token Commission van Wyoming over van LayerZero naar Chainlink CCIP?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Wyoming verwees naar zorgen over de openbaarmakingspraktijken en operationele beveiliging van LayerZero na een interne beoordeling en koos Chainlink CCIP als exclusieve, meerjarige infrastructuur voor de Frontier Stable Token, waarmee LayerZero volledig werd uitgefaseerd.”}}]}
Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

