Foresight News сообщает, что Haedal — протокол повышения эффективности капитала на Sui — опубликовал постмортем-анализ инцидента с безопасностью своего Vault. Общий прямой ущерб оценивается примерно в $915,179, и Haedal заявил, что покроет все потери пользователей в полном объёме, а затронутые пользователи получат полную компенсацию.
Согласно отчёту, первопричиной стала скрытая ошибка в кросс-версонной логике при обновлении контракта Vault, развернутом в конце 2025 года. После выхода нового пакета ПО устаревшая точка входа не была принудительно исключена и оставалась вызываемой. Злоумышленник использовал старый маршрут депозита, чтобы перевыпустить чрезмерное количество долей Vault LP, и затем выкупил базовые активы. Хотя все версии и обновления прошли аудиты, проблема осталась незамеченной в ходе отдельных проверок. Haedal подтвердил, что проблема изолирована только для Vault: другие продукты и активы не затронуты. Команда разрабатывает исправление и проведёт повторные аудиты перед восстановлением.