8 czerwca 2026,
@Haedal Protocol wykryło nienormalny spadek płynności w kilku pulach Haedal Vault. Zespół natychmiast zawiesił kontrakty dotkniętych pul i rozpoczął pełne dochodzenie.
Zidentyfikowana przyczyna w raporcie pokontrolnym z 9 czerwca ujawnia lukę logiczną między wersjami w aktualizacji kontraktu Vault wdrożonej w poprzednim roku. Po wdrożeniu nowego pakietu, stary punkt dostępu nie został dezaktywowany i nadal mógł być wywoływany. Napastnicy wykorzystali tę starą ścieżkę depozytu do mintowania nadmiarowych tokenów LP Vault, a następnie wymienili je na aktywa bazowe. Ważne jest, aby zauważyć, że obie wersje (stara i nowa) oraz aktualizacja przeszły audyty, ale ten problem nie został wykryty podczas indywidualnych przeglądów.