Foresight News đưa tin rằng Haedal, một giao thức tối ưu hiệu quả vốn trên Sui, đã công bố phân tích post-mortem về sự cố bảo mật tại Vault. Tổng mức lỗ trực tiếp được ước tính khoảng 915.179 USD, và Haedal cho biết sẽ bù đắp đầy đủ mọi khoản lỗ của người dùng, với những người dùng bị ảnh hưởng sẽ nhận được bồi thường hoàn toàn.
Theo báo cáo, nguyên nhân gốc rễ là một lỗi logic ẩn giữa các phiên bản trong bản nâng cấp hợp đồng Vault được triển khai vào cuối năm 2025. Sau khi phát hành gói phần mềm mới, điểm vào cũ không bị tắt bắt buộc và vẫn có thể được gọi. Kẻ tấn công đã khai thác đường nạp tiền cũ để đúc quá mức các chứng chỉ Vault LP và đổi lấy các tài sản cơ sở. Mặc dù tất cả các phiên bản và bản nâng cấp đều vượt qua kiểm toán, vấn đề vẫn không được phát hiện trong các rà soát riêng lẻ. Haedal xác nhận sự cố chỉ giới hạn ở Vault, các sản phẩm và tài sản khác không bị ảnh hưởng. Nhóm đang phát triển bản sửa và sẽ tiến hành kiểm toán lại trước khi khôi phục.