تقرير من Odaily星球日报: وفقًا للتقرير الأمني الذي نشره Liquid Network، في 6 سبتمبر، تم استغلال ثغرة في البرنامج مفتوح المصدر Elements تتعلق بطريقة التحقق من إثبات نطاق التخزين المؤقت لعقدة Liquid، مما أدى إلى إنشاء حوالي 4000 من LBTC دون دعم احتياطي من البيتكوين. ثم قام المهاجم بتحويل هذه العملة إلى حوالي 4000 من BTC عبر SideSwap وآلية Peg-out القياسية لـ Liquid. قبل وقوع الحادث، كان احتياطي Liquid حوالي 4205 BTC، وانخفض الاحتياطي إلى 197 BTC بعد إتمام عمليات Peg-out ذات الصلة وعمليات السحب الأخرى قبل توقف الشبكة.
أفادت شبكة Liquid أن الحادث لم يشمل اختراق عقد Functionary أو المفاتيح الخاصة، كما أن الأصول الأخرى الصادرة على شبكة Liquid مثل USDT لم تتأثر بالثغرة. وادّعى المهاجم أنه باحث أمني من فئة "القبعة البيضاء"، وقد أعاد بالفعل 3400 BTC إلى محفظة Liquid Federation Peg في 7 سبتمبر، ولا يزال هناك حوالي 598.5 BTC (ما يمثل حوالي 15% من الأموال المتورطة) لم تُعاد بعد، وتعمل Blockstream حاليًا على التواصل معه لاسترداد الأصول المتبقية.
كما أشارت شبكة Liquid إلى أن الأولوية الحالية هي استرداد الأموال المتبقية واستعادة تشغيل شبكة Liquid بشكل طبيعي وآمن في أسرع وقت ممكن. تم تطوير تصحيح للثغرة، ويتم حاليًا إجراء عدة جولات من المراجعة الداخلية والخارجية. وتستعد Blockstream لإصدار طارئ لـ Elements v23.3.4، من المتوقع أن يُصدر في أسرع وقت ممكن بعد الانتهاء من الاستعدادات، مع خطة لإطلاقه خلال حوالي 48 ساعة. بعد تحديث البرنامج، سيقوم مشغلو Functionary لشبكة Liquid بإجراء تعديلات إضافية لاستعادة الوظائف الكاملة للشبكة واستعادة الحالة المصححة للشبكة، بما في ذلك رفض عمليات Peg-out غير الصالحة سابقًا.

