Liquid Network опубликовала отчет о инциденте безопасности, в котором сообщается, что 6 сентября уязвимость в их базовом открытых программном обеспечении Elements была использована: злоумышленники напечатали около 4000 LBTC, не подкрепленных резервами BTC (на сумму около 320 миллионов долларов США), и перевели их в BTC через SideSwap.
Событие привело к снижению резервов Liquid с примерно 4205 BTC до 197 BTC. В отчете указано, что уязвимость возникла из-за проблемы проверки кэша в Elements, а не из-за утечки приватных ключей; другие активы (например, USDT) не пострадали.
Blockstream развернул патч для межсетевых узлов 7 сентября, уязвимость устранена, однако сеть пока остается приостановленной. Атакующий представился белым хакером-исследователем безопасности.
На данный момент 3400 BTC (около 272 миллионов долларов США) были возвращены на привязанный кошелек, еще около 598,5 BTC (около 47,88 миллиона долларов США) не были восстановлены, и Blockstream ведет переговоры с ними.
Blockstream ожидает выпуск срочной версии Elements (v23.3.4) в течение 48 часов и дальнейшее восстановление сети.
Ранее, 7 сентября, было объявлено, что злоумышленник вывел примерно 4000 биткоинов из кошелька Liquid Federation.

