Foresight News 消息,Sui 上资本效率层协议 Haedal 发布 Haedal Vault 安全事件事后分析报告。此次事件直接损失总额估计约为 915,179 美元,Haedal 官方表示将全额承担所有用户损失,受影响用户将获得足额补偿。
根据报告,事件根本原因系去年底部署的 Vault 合约升级中存在隐藏的跨版本逻辑漏洞,新版软件包发布后,旧版入口点未被强制废弃,仍可被调用。攻击者利用旧版充值路径超额铸造 Vault LP 份额,并以此兑换底层资产。旧版本、新版本及升级均已通过审计,但该问题在各版本单独审查时均未被发现。Haedal 表示,此次问题仅限于 Haedal Vault,其余产品、模块及资产均不受影响。目前团队正在开发修复版本,将经重新审计及多方审查后再行升级恢复,同时协调合作方追踪资金并对攻击者展开调查。
