2026年6月8日、@Haedal Protocol がHaedal Vaultのいくつかのプールで異常な流動性の減少を検出しました。チームは直ちに影響を受けたプールの契約を停止し、完全な調査を開始しました。
6月9日のポストモーテム報告書で特定された根本的な原因は、前年にデプロイされたVault契約のアップデートにおけるバージョン間のロジックの脆弱性を示しています。新しいパッケージのデプロイ後、古いエントリーポイントが無効化されず、引き続き呼び出すことができました。攻撃者はこの古いデポジットパスを利用して、LP Vaultトークンを過剰にミントし、その後、基盤となる資産と交換しました。重要な点は、古いバージョンと新しいバージョン、さらにアップデートがすべて監査を通過しているにもかかわらず、この問題は個別のレビューでは検出されなかったことです。
インシデントの影響
直接的な総損失は約915,179ドルに上ります。このインシデントの影響を受けたのはごく少数のVaultプールのみです。影響はHaedal Vaultのみに限定され、Haedalの他のすべてのプロダクト、モジュール、資産は安全です。
Haedalプロトコルの取り組み
Haedalプロトコルは責任を持ち、インシデントに関連するすべての直接的な損失をカバーすることを約束します。影響を受けたユーザーには全額補償が行われます。
チームはHAEDALトークンに関しても重要なコミットメントを行いました:Vaultの損失をカバーするためにHAEDALトークンを使用しません。新しいトークンの発行はありません。
セキュリティの観点から、修正されたバージョンは完成しており、現在複数の独立したパーティによるレビュー中です。アップデートはサービス再起動前に再監査されます。同時に、チームは資金を追跡し、攻撃者を調査するためにパートナーと調整しています。
インシデントのタイムライン
2026年6月8日、流動性の異常な減少が検出され、プールが停止されました。2026年6月9日、完全なポストモーテム報告書が公開されました。2026年6月13日、チームは修正されたバージョンが完成し、レビュー中であることを発表しました。
重要なポイント
今回のインシデントは限定的です:影響を受けたのはHaedal Vaultのみで、他のすべてのプロダクトは安全です。Haedalは影響を受けたユーザーの損失の100%をカバーします。補償には新しいHAEDALトークンは使用されません。修正されたバージョンは再起動前に複数のパーティによるレビューを通過します。
Haedalは、2025年5月に2億ドルのTVLを超えたSUIエコシステムの流動的ステーキングプロトコルです。このプロトコルは、流動的ステーキングを超えて、ステーキング、トレーディング、流動性、インセンティブを統合したオンチェーンのイールドインフラを構築しています。
#SUI #HaedalProtocol #DeFi


