Laporan insiden keamanan dari Liquid Network, seperti dilansir Odaily Planet Daily, pada 6 September, sebuah kerentanan dalam perangkat lunak sumber terbuka Elements yang terkait dengan cara verifikasi bukti cakupan cache node Liquid dimanfaatkan, menyebabkan sekitar 4.000 LBTC tanpa dukungan cadangan Bitcoin dibuat. Pelaku eksploitasi kemudian menukarkannya menjadi sekitar 4.000 BTC melalui SideSwap dan mekanisme Peg-out standar Liquid. Sebelum insiden ini, cadangan Liquid sekitar 4.205 BTC; setelah penarikan terkait Peg-out dan penarikan lainnya sebelum jaringan dihentikan, cadangan turun menjadi 197 BTC.
Liquid Network menyatakan bahwa insiden ini tidak melibatkan kompromi terhadap node Functionary atau kunci pribadi, dan aset lain yang diterbitkan di Liquid, seperti USDT, juga tidak terdampak oleh kerentanan tersebut. Pelaku eksploitasi mengklaim sebagai peneliti keamanan white-hat dan telah mengembalikan 3400 BTC ke dompet Liquid Federation Peg pada 7 September, namun sekitar 598,5 BTC (sekitar 15% dari dana yang terlibat) masih belum dikembalikan. Blockstream sedang berkomunikasi dengan pihak tersebut untuk menarik kembali sisa aset.
Liquid Network juga menyatakan bahwa prioritas utama saat ini adalah menarik kembali dana yang tersisa dan segera memulihkan operasi normal Liquid Network dengan aman. Perbaikan untuk kerentanan ini telah selesai dikembangkan dan saat ini sedang menjalani beberapa putaran tinjauan internal dan eksternal. Blockstream sedang bersiap untuk merilis segera Elements v23.3.4, yang diharapkan dapat dirilis segera setelah siap, dengan rencana peluncuran dalam waktu sekitar 48 jam. Setelah pembaruan perangkat lunak selesai, operator Functionary Liquid Network akan melakukan penyesuaian lebih lanjut untuk memulihkan fungsi penuh jaringan dan mengembalikan status jaringan yang telah diperbaiki, termasuk menolak Peg-out yang sebelumnya tidak valid.

