Odaily Dünyası Günlüğüne göre, Liquid Network resmi güvenlik olay raporuna göre, 6 Eylül'de Elements adlı açık kaynak yazılımda, Liquid düğüm önbelleği kapsam kanıt doğrulama yöntemiyle ilgili bir zafiyet kullanılarak, bitcoin yedeklemesi olmayan yaklaşık 4.000 LBTC oluşturuldu. Zafiyeti kullanan kişi, ardından bu LBTC'leri SideSwap ve Liquid standart Peg-out mekanizması aracılığıyla yaklaşık 4.000 BTC'ye çevirdi. Olaydan önce Liquid yedekleri yaklaşık 4.205 BTC idi; ilgili Peg-out ve ağın durdurulması öncesindeki diğer çekimler tamamlandıktan sonra yedekler 197 BTC'ye düştü.
Liquid Network, olayın Functionary düğümlerinin veya özel anahtarların ele geçirildiğini göstermemektedir; Liquid üzerindeki diğer varlıklar, örneğin USDT, güvenlik açıklarından etkilenmemiştir. Güvenlik açığını kullanan kişi, beyaz şapkalı bir güvenlik araştırmacısı olduğunu iddia etmekte ve 7 Eylül'de Liquid Federation Peg cüzdanına 3.400 BTC geri göndermiştir. Şu anda hâlâ yaklaşık 598,5 BTC (ilgili tutarın %15'ini oluşturan miktar) geri gönderilmemiştir ve Blockstream, kalan varlıkların geri alınması için iletişime geçmektedir.
Liquid Network, mevcut önceliklerinin kalan fonları geri kazanmak ve Liquid Network'ü mümkün olan en kısa sürede ve güvenli bir şekilde normal işleyişine döndürmek olduğunu belirtti. Bu güvenlik açığının düzeltmesi zaten geliştirildi ve şu anda çok sayıda iç ve dış inceleme aşamasındadır. Blockstream, Elements v23.3.4'ü acil olarak yayınlamaya hazırlanıyor ve hazırlık tamamlandığında en kısa sürede yayınlanmayı planlıyor; yaklaşık 48 saat içinde başlatılması hedefleniyor. Yazılım güncellemesi tamamlandıktan sonra, Liquid Network Functionary operatörleri, ağı tamamen yeniden başlatmak ve düzeltme sonrası durumu geri yüklemek için ek ayarlamalar yapacak; bu ayarlamalar arasında daha önce geçersiz olan Peg-out'lar reddedilecektir.

