Liquid Network publicó un informe de seguridad indicando que el 6 de septiembre se aprovechó una vulnerabilidad en su software de código abierto subyacente, Elements; el atacante acuñó aproximadamente 4.000 LBTC sin respaldo en BTC (valor aproximado de 320 millones de dólares) y los convirtió en BTC mediante SideSwap para retirarlos.
El evento provocó que las reservas de Liquid disminuyeran de aproximadamente 4205 BTC a 197 BTC. El informe indicó que la vulnerabilidad se debió a un problema de validación en caché de Elements, no a una fuga de claves privadas; otros activos (como USDT) no se vieron afectados.
Blockstream implementó un parche en los nodos intercadena el 7 de septiembre, la vulnerabilidad ha sido corregida, pero la red aún permanece suspendida. El atacante se identifica como investigador de seguridad de sombrero blanco.
Actualmente, se han devuelto 3400 BTC (aproximadamente 272 millones de dólares estadounidenses) a la billetera anclada; aún faltan por recuperar aproximadamente 598.5 BTC (alrededor de 47.88 millones de dólares estadounidenses), y Blockstream está negociando al respecto.
Blockstream espera lanzar una versión de emergencia de Elements (v23.3.4) dentro de las próximas 48 horas y avanzar en la recuperación de la red.
Anteriormente, el 7 de septiembre, anunció que el atacante retiró aproximadamente 4.000 BTC de la billetera de Liquid Federation.

