Liquid Network a publié un rapport d'incident de sécurité indiquant que, le 6 septembre, une vulnérabilité de son logiciel open source sous-jacent, Elements, a été exploitée ; l'attaquant a émis environ 4 000 LBTC non soutenus par des réserves BTC (d'une valeur d'environ 320 millions de dollars américains) et les a convertis en BTC via SideSwap pour les retirer.
L'événement a fait passer les réserves de Liquid de environ 4205 BTC à 197 BTC. Le rapport indique que la vulnérabilité provenait d'un problème de validation du cache dans Elements, et non d'une fuite de clés privées ; les autres actifs (comme l'USDT) n'ont pas été affectés.
Blockstream a déployé un correctif sur les nœuds cross-chain le 7 septembre ; la vulnérabilité est corrigée, mais le réseau reste actuellement en pause. L'attaquant se présente comme un chercheur en sécurité white hat.
Actuellement, 3 400 BTC (environ 272 millions de dollars américains) ont été restitués au portefeuille ancré ; environ 598,5 BTC (environ 47,88 millions de dollars américains) restent encore à récupérer, et Blockstream est en négociation avec les parties concernées.
Blockstream prévoit de publier une version d'urgence d'Elements (v23.3.4) dans les 48 heures et de procéder à la restauration du réseau.
Il avait précédemment annoncé le 7 septembre que l'attaquant avait retiré environ 4 000 BTC du portefeuille Liquid Federation.

