$23.76 juta, dalam 15 menit menggunakan satu kunci untuk mengosongkan semuanya.
Kunci tanda tangan Oracle dari Ostium bocor, penyerang mengirimkan harga palsu dengan tanda tangan yang sah. Mereka melakukan putaran buka-tutup posisi sebanyak 10 transaksi, membuat brankas terkuras habis. Ini bukan celah kontrak—semua verifikator lolos, tetapi sumber kepercayaan itu sendiri yang berhasil ditembus.
Korea Utara Lazarus mengubah 2 node validasi dari Kelp DAO, melakukan DDoS pada node-node lainnya, sehingga sistem hanya bisa mempercayai "orang dalam" yang dikendalikan—pesan palsu langsung lolos, 116.500 rsETH dibuka dan dipindahkan.
Bukan celah kode, bukan kebocoran kunci. Masalahnya ada pada pilihan konfigurasi yang "praktis": validasi 1/1 DVN single node. LayerZero pernah menyarankan untuk beralih ke multi-node, tapi tak ada yang mendengar.