Em 8 de junho de 2026,
@Haedal Protocol detectou uma queda anormal de liquidez em vários pools do Haedal Vault. A equipe imediatamente suspendeu os contratos dos pools afetados e lançou uma investigação completa.
A causa raiz identificada no relatório pós-morte de 9 de junho revela uma vulnerabilidade de lógica cruzada entre versões na atualização do contrato Vault implantada no ano anterior. Após o lançamento do novo pacote, o antigo ponto de entrada não foi desativado e ainda podia ser chamado. Os atacantes exploraram esse antigo caminho de depósito para mintar tokens LP Vault em excesso, e então os trocaram pelos ativos subjacentes. É importante notar que ambas as versões (antiga e nova), assim como a atualização, passaram pelos audits, mas esse problema não foi detectado durante as revisões individuais.