Pada 8 Juni 2026,
@Haedal Protocol mendeteksi penurunan likuiditas yang tidak wajar di beberapa pool Haedal Vault. Tim segera menangguhkan kontrak dari pool yang terdampak dan meluncurkan investigasi menyeluruh.
Akar masalah yang teridentifikasi dalam laporan pasca-mortem tanggal 9 Juni mengungkapkan adanya kerentanan logika silang antara versi dalam pembaruan kontrak Vault yang diterapkan tahun lalu. Setelah penerapan paket baru, titik masuk lama tidak dinonaktifkan dan masih bisa diakses. Para penyerang memanfaatkan jalur deposit lama ini untuk mencetak token LP Vault yang berlebihan, lalu menukarnya dengan aset dasar. Penting untuk dicatat bahwa kedua versi (lama dan baru) serta pembaruan telah melewati audit, tetapi masalah ini tidak terdeteksi selama tinjauan individual.