Am 8. Juni 2026 hat
@Haedal Protocol einen abnormalen Rückgang der Liquidität in mehreren Pools des Haedal Vault festgestellt. Das Team hat sofort die Verträge der betroffenen Pools ausgesetzt und eine umfassende Untersuchung eingeleitet.
Die im Post-Mortem-Bericht vom 9. Juni identifizierte Grundursache zeigt eine Cross-Logic-Schwachstelle zwischen den Versionen in dem im Vorjahr implementierten Vault-Vertrag. Nach dem Deployment des neuen Pakets wurde der alte Einstiegspunkt nicht abgeschaltet und konnte weiterhin aufgerufen werden. Angreifer nutzten diesen alten Einzahlungsweg aus, um überschüssige LP Vault-Token zu minten und tauschten diese dann gegen die zugrunde liegenden Assets. Es ist wichtig zu beachten, dass beide Versionen (alt und neu) sowie das Update die Audits bestanden haben, aber dieses Problem während der individuellen Überprüfungen nicht erkannt wurde.