Odaily星球日報によると、Liquid Network公式が発表したセキュリティイベント報告書によると、9月6日、オープンソースソフトウェアElementsにおいて、Liquidノードのキャッシュ範囲証明検証方式に関連する脆弱性が悪用され、約4,000枚のビットコイン準備金を裏付けとしないLBTCが生成された。攻撃者はその後、SideSwapおよびLiquid標準Peg-outメカニズムを介して、これらを約4,000枚のBTCに交換した。事件発生前のLiquid準備金は約4,205 BTCであったが、関連するPeg-outおよびネットワーク停止前のその他の引き出し完了後、準備金は一時的に197 BTCまで低下した。
Liquid Networkは、今回のイベントではFunctionaryノードや秘密鍵が侵害されておらず、Liquid上でのUSDTを含むその他の発行資産もこの脆弱性の影響を受けていないことを示しています。脆弱性を悪用した人物は、ホワイトハットのセキュリティ研究者であると主張しており、9月7日にLiquid Federation Pegウォレットに3400 BTCを返還しました。現在も約598.5 BTC(関与した資金の約15%)が返還されておらず、Blockstreamは残りの資産の回収に向けて連絡を取っています。
Liquid Networkは、現在の最優先事項は残りの資金を回収し、できるだけ迅速かつ安全にLiquid Networkの通常の運用を回復することであると表明しています。この脆弱性に対する修正プログラムは既に開発完了しており、現在、複数回の内部および外部レビューが進行中です。BlockstreamはElements v23.3.4の緊急リリースを準備中であり、準備が整い次第最速でリリースされる予定であり、約48時間以内の提供を計画しています。ソフトウェア更新後、Liquid Network Functionaryオペレーターは、ネットワークの完全な機能を回復し、修正されたネットワーク状態を再構築するための追加調整を行います。これには、以前無効だったPeg-outを拒否することが含まれます。

