Liquid Network merilis laporan insiden keamanan yang menyatakan bahwa pada 6 September, kerentanan dalam perangkat lunak sumber terbuka Elements di bawahnya dimanfaatkan, sehingga penyerang mencetak sekitar 4.000 LBTC tanpa dukungan cadangan BTC (senilai sekitar $320 juta) dan mengonversinya menjadi BTC melalui SideSwap.
Peristiwa tersebut menyebabkan cadangan Liquid turun dari sekitar 4205 BTC menjadi 197 BTC. Laporan menunjukkan bahwa kerentanan berasal dari masalah validasi cache pada Elements, bukan kebocoran kunci pribadi; aset lainnya (seperti USDT) tidak terdampak.
Blockstream telah menerapkan patch ke node lintas rantai pada 7 September, kerentanan telah diperbaiki, tetapi jaringan saat ini masih dalam keadaan dihentikan. Penyerang mengklaim dirinya sebagai peneliti keamanan white hat.
Saat ini, 3.400 BTC (sekitar $272 juta) telah dikembalikan ke dompet terkait, sementara sekitar 598,5 BTC (sekitar $47,88 juta) masih belum dapat dipulihkan, dan Blockstream sedang bernegosiasi dengan pihak terkait.
Blockstream memperkirakan akan merilis versi darurat Elements (v23.3.4) dalam waktu 48 jam dan melanjutkan pemulihan jaringan.
Sebelumnya, pada 7 September, mereka mengumumkan bahwa pelaku serangan menarik sekitar 4.000 BTC dari dompet Liquid Federation.

