Vào ngày 8 tháng 6 năm 2026,
@Haedal Protocol đã phát hiện sự giảm bất thường về thanh khoản trong nhiều pool của Haedal Vault. Đội ngũ đã ngay lập tức đình chỉ các hợp đồng của các pool bị ảnh hưởng và tiến hành một cuộc điều tra toàn diện.
Nguyên nhân gốc rễ được xác định trong báo cáo sau sự cố ngày 9 tháng 6 tiết lộ một lỗ hổng logic chéo giữa các phiên bản trong bản cập nhật hợp đồng Vault được triển khai năm trước. Sau khi triển khai gói mới, điểm vào cũ không bị vô hiệu hóa và vẫn có thể được gọi. Các kẻ tấn công đã khai thác con đường gửi cũ này để mint các token LP Vault dư thừa, sau đó họ đã trao đổi chúng lấy các tài sản cơ bản. Quan trọng là cả hai phiên bản (cũ và mới) cũng như bản cập nhật đều đã vượt qua kiểm toán, nhưng vấn đề này đã không được phát hiện trong các đánh giá cá nhân.