Liquid Network đã công bố báo cáo sự cố an ninh cho biết, vào ngày 6 tháng 9, lỗ hổng trong phần mềm nguồn mở nền tảng Elements đã bị khai thác, khiến kẻ tấn công đúc khoảng 4.000 LBTC không được hỗ trợ bởi BTC dự trữ (tương đương khoảng 320 triệu USD) và chuyển đổi chúng thành BTC thông qua SideSwap để rút ra.
Sự kiện khiến nguồn dự trữ của Liquid giảm từ khoảng 4.205 BTC xuống còn 197 BTC. Báo cáo chỉ ra rằng lỗ hổng xuất phát từ vấn đề xác thực bộ nhớ đệm của Elements, chứ không phải do rò rỉ khóa riêng; các tài sản khác (như USDT) không bị ảnh hưởng.
Blockstream đã triển khai bản vá cho nút liên chuỗi vào ngày 7 tháng 9, lỗ hổng đã được sửa, nhưng mạng hiện vẫn đang bị tạm dừng. Kẻ tấn công tự xưng là nhà nghiên cứu bảo mật mũ trắng.
Hiện đã có 3.400 BTC (khoảng 272 triệu USD) được hoàn trả về ví neo, vẫn còn khoảng 598,5 BTC (khoảng 47,88 triệu USD) chưa được truy hồi, Blockstream đang đàm phán với bên liên quan.
Blockstream dự kiến sẽ phát hành phiên bản khẩn cấp Elements (v23.3.4) trong vòng 48 giờ và thúc đẩy việc khôi phục mạng lưới.
Trước đó, vào ngày 7 tháng 9, họ thông báo rằng kẻ tấn công đã rút khoảng 4.000 BTC từ ví Liquid Federation.

