8 июня 2026 года
@Haedal Protocol обнаружил аномальное снижение ликвидности в нескольких пулах Haedal Vault. Команда немедленно приостановила контракты затронутых пулов и начала полное расследование.
Корневая причина, выявленная в посмертном отчете 9 июня, показывает уязвимость логической ошибки между версиями в обновлении контракта Vault, развернутого в прошлом году. После развертывания нового пакета старая точка входа не была деактивирована и все еще могла быть вызвана. Злоумышленники использовали этот старый путь депозита, чтобы минтить избыточные токены LP Vault, а затем обменяли их на базовые активы. Важно отметить, что обе версии (старая и новая), а также обновление прошли аудит, но эта проблема не была обнаружена во время индивидуальных проверок.