Foresight News rapporte qu’Haedal, un protocole d’efficacité du capital sur Sui, a publié une analyse post-mortem de son incident de sécurité au niveau de son Vault. La perte directe totale est estimée à environ 915 179 dollars, et Haedal a déclaré qu’il couvrira l’intégralité des pertes des utilisateurs, les utilisateurs concernés recevant une compensation complète.
D’après le rapport, la cause racine était une faille logique cachée entre versions dans une mise à niveau du contrat Vault déployée à la fin de 2025. Après la publication du nouveau paquet logiciel, l’ancien point d’entrée n’a pas été désactivé de force et est resté appelable. L’attaquant a exploité l’ancienne voie de dépôt pour surémettre des parts LP du Vault et a racheté les actifs sous-jacents. Bien que toutes les versions et mises à niveau aient passé des audits, le problème est resté inaperçu lors des examens individuels. Haedal a confirmé que le problème est isolé à Vault uniquement, sans impact sur les autres produits et actifs. L’équipe développe un correctif et procédera à de nouveaux audits avant la restauration.