Ipinahayag ng Liquid Network ang ulat tungkol sa insidente ng seguridad na ginamit ang isang butas sa ilalim na open-source software na Elements noong Setyembre 6, kung saan ang mga attacker ay nag-cast ng humigit-kumulang 4,000 na walang suportang BTC na LBTC (halaga ng humigit-kumulang $320 milyon) at isinalin ito sa BTC gamit ang SideSwap.
Ang insidente ay nagresulta sa pagbaba ng reserve ng Liquid mula sa halos 4,205 BTC hanggang 197 BTC. Ayon sa ulat, ang vulnerability ay nagmula sa cache validation issue ng Elements, hindi sa pagkawala ng private key; ang iba pang mga asset (tulad ng USDT) ay hindi naapektuhan.
Blockstream ay nag-deploy ng patch sa mga cross-chain node noong Setyembre 7, na nalutas ang vulnerability, ngunit ang network ay patuloy na nasa estado ng pagpapahinga. Ang attacker ay nag-claim na siya ay isang white-hat security researcher.
Kasalukuyang binabalik na ang 3,400 BTC (tungkol sa $272 milyon) sa anchored wallet, habang mayroon pa ring humigit-kumulang 598.5 BTC (tungkol sa $47.88 milyon) na hindi pa nakukuha, at kasalukuyang nag-uusap ang Blockstream dito.
Inaasahan ng Blockstream na maglunsad sa loob ng 48 oras ang Elements (v23.3.4) na emergency version at ipagpatuloy ang pagpapalaya ng network.
Noong Sept. 7, ipinahayag nito na ang attacker ay nag-withdraw ng halos 4,000 BTC mula sa Liquid Federation wallet.

