A Liquid Network divulgou um relatório de segurança indicando que, em 6 de setembro, uma vulnerabilidade em seu software de código aberto subjacente, Elements, foi explorada; o atacante cunhou aproximadamente 4.000 LBTC sem suporte de reserva BTC (valor aproximado de US$ 320 milhões) e os converteu em BTC por meio do SideSwap para retirada.
O evento causou a redução dos reservas da Liquid de aproximadamente 4.205 BTC para 197 BTC. O relatório indicou que a vulnerabilidade decorreu de um problema de validação em cache do Elements, e não de vazamento de chaves privadas; outros ativos (como USDT) não foram afetados.
A Blockstream aplicou um patch aos nós interchain em 7 de setembro, a vulnerabilidade foi corrigida, mas a rede ainda permanece suspensa. O atacante se identificou como pesquisador de segurança white hat.
Atualmente, 3.400 BTC (aproximadamente US$ 272 milhões) já foram devolvidos à carteira de ancoragem; ainda restam cerca de 598,5 BTC (aproximadamente US$ 47,88 milhões) não recuperados, e a Blockstream está em negociação com os responsáveis.
A Blockstream prevê lançar a versão de emergência do Elements (v23.3.4) dentro de 48 horas e avançar na recuperação da rede.
Anteriormente, em 7 de setembro, anunciou que o atacante retirou aproximadamente 4.000 BTC da carteira Liquid Federation.

