Odaily Planet Daily : Selon le rapport d'incident de sécurité publié par l'équipe officielle de Liquid Network, le 6 septembre, une vulnérabilité liée à la méthode de vérification des preuves de plage du cache des nœuds Liquid dans le logiciel open source Elements a été exploitée, entraînant la création d'environ 4 000 LBTC non soutenus par des réserves de Bitcoin. L'exploitant a ensuite échangé ces LBTC contre environ 4 000 BTC via SideSwap et le mécanisme standard de Peg-out de Liquid. Avant l'incident, les réserves de Liquid s'élevaient à environ 4 205 BTC ; après les retraits liés au Peg-out et les autres retraits effectués avant l'arrêt du réseau, les réserves sont tombées à 197 BTC.
Liquid Network indique que cet incident n'a pas impliqué la compromission des nœuds Functionary ou des clés privées, et que les autres actifs émis sur Liquid, tels que l'USDT, n'ont pas été affectés par la vulnérabilité. L'exploiteur de la vulnérabilité se présente comme un chercheur en sécurité white hat et a déjà restitué 3 400 BTC au portefeuille Liquid Federation Peg le 7 septembre. Environ 598,5 BTC (soit environ 15 % des fonds concernés) restent encore à restituer, et Blockstream est en communication avec lui pour récupérer les actifs restants.
Liquid Network a également indiqué que la priorité actuelle est de récupérer les fonds restants et de rétablir au plus vite et en toute sécurité le fonctionnement normal de Liquid Network. Un correctif pour cette vulnérabilité a été développé et fait actuellement l'objet de plusieurs rounds d'examens internes et externes. Blockstream prépare une publication d'urgence d'Elements v23.3.4, qui devrait être publiée dès que possible, avec un déploiement prévu dans les 48 heures environ. Une fois la mise à jour logicielle effectuée, les opérateurs Functionary de Liquid Network effectueront des ajustements supplémentaires pour restaurer la fonctionnalité complète du réseau et rétablir son état corrigé, y compris le rejet des Peg-out précédemment invalides.

