Odaily Planet Daily báo cáo: Theo báo cáo sự cố an ninh do Liquid Network công bố, vào ngày 6 tháng 9, một lỗ hổng trong phần mềm mã nguồn mở Elements liên quan đến cách xác minh phạm vi bộ nhớ đệm của nút Liquid đã bị khai thác, dẫn đến việc tạo ra khoảng 4.000 LBTC không được hỗ trợ bởi dự trữ bitcoin. Kẻ khai thác sau đó đã chuyển đổi chúng thành khoảng 4.000 BTC thông qua SideSwap và cơ chế Peg-out tiêu chuẩn của Liquid. Trước sự cố, dự trữ của Liquid khoảng 4.205 BTC; sau khi hoàn tất các giao dịch Peg-out liên quan và các lần rút tiền khác trước khi mạng ngừng hoạt động, dự trữ đã giảm xuống còn 197 BTC.
Liquid Network cho biết sự cố này không liên quan đến việc các nút Functionary hoặc khóa riêng bị xâm phạm, và các tài sản phát hành khác trên Liquid như USDT cũng không bị ảnh hưởng bởi lỗ hổng. Người khai thác lỗ hổng tự xưng là nhà nghiên cứu bảo mật white-hat và đã hoàn trả 3.400 BTC vào ví Liquid Federation Peg vào ngày 7 tháng 9; hiện vẫn còn khoảng 598,5 BTC (chiếm khoảng 15% số vốn liên quan) chưa được hoàn trả, và Blockstream đang liên lạc để truy hồi số tài sản còn lại.
Liquid Network cũng cho biết, ưu tiên hàng đầu hiện nay là truy hồi số vốn còn lại và khôi phục hoạt động bình thường của Liquid Network một cách nhanh chóng và an toàn. Bản vá cho lỗ hổng này đã được phát triển và hiện đang trải qua nhiều vòng đánh giá nội bộ và bên ngoài. Blockstream đang chuẩn bị phát hành khẩn cấp Elements v23.3.4, dự kiến sẽ được phát hành ngay sau khi hoàn tất chuẩn bị, với kế hoạch ra mắt trong vòng khoảng 48 giờ. Sau khi cập nhật phần mềm, các nhà vận hành Functionary của Liquid Network sẽ thực hiện thêm các điều chỉnh để khôi phục đầy đủ chức năng của mạng lưới và đưa mạng lưới trở về trạng thái đã được sửa chữa, bao gồm từ chối các Peg-out trước đây không hợp lệ.

