Odaily Planet Daily: За офіційним звітом про інцидент безпеки від Liquid Network, 6 вересня було використано вразливість у відкритому програмному забезпеченні Elements, пов’язану з методом перевірки доказів діапазону кешу вузлів Liquid, що призвело до створення приблизно 4000 LBTC без підтримки резервів біткойнів. Зловмисник після цього обміняв їх на приблизно 4000 BTC за допомогою SideSwap та стандартного механізму Peg-out Liquid. До інциденту резерви Liquid становили близько 4205 BTC; після завершення відповідних Peg-out та інших виведень до зупинки мережі, резерви впали до 197 BTC.
Liquid Network зазначає, що подія не пов’язана з компрометацією вузлів Functionary або приватних ключів, а також інші активи, випущені на Liquid, такі як USDT, не постраждали від уразливості. Зловмисник, який використав уразливість, стверджує, що є білим капюшоном-дослідником безпеки, і вже 7 вересня повернув 3400 BTC на гаманець Liquid Federation Peg. Наразі залишається близько 598,5 BTC (приблизно 15% від загальної суми коштів), які ще не були повернуті, і Blockstream перебуває у контакті з ним для відновлення залишкових активів.
Liquid Network також зазначив, що поточна пріоритетна задача — відновити залишкові кошти та якомога швидше та безпечно відновити нормальне функціонування Liquid Network. Патч для усунення цієї вразливості вже розроблено і зараз проходить кілька етапів внутрішнього та зовнішнього аудиту. Blockstream готується до термінового випуску Elements v23.3.4, який, як очікується, буде опублікований негайно після завершення підготовки, з планом запуску приблизно через 48 годин. Після оновлення програмного забезпечення оператори Liquid Network Functionary проведуть додаткові налаштування для відновлення повної функціональності мережі та повернення її до виправленого стану, включаючи відмову від раніше недійсних Peg-out.

