Odaily News: Informe oficial de incidente de seguridad de Liquid Network. El 6 de septiembre, se explotó una vulnerabilidad en el software de código abierto Elements relacionada con el método de verificación de pruebas de rango en caché de los nodos de Liquid, lo que llevó a la creación de aproximadamente 4000 LBTC sin respaldo de reservas de bitcoin. El explotador luego los intercambió por aproximadamente 4000 BTC a través de SideSwap y el mecanismo estándar de Peg-out de Liquid. Antes del incidente, las reservas de Liquid eran de aproximadamente 4205 BTC, y después de completar los Peg-outs relevantes y otros retiros antes de la detención de la red, las reservas cayeron a 197 BTC.
Liquid Network declaró que este incidente no involucró la compromisión de nodos Functionary o claves privadas, y otros activos emitidos en Liquid, como USDT, no se vieron afectados por la vulnerabilidad. El explotador se autodenominó investigador de seguridad de white hat y devolvió 3400 BTC a la billetera de Peg de Liquid Federation el 7 de septiembre. Actualmente, aproximadamente 598.5 BTC (alrededor del 15% de los fondos involucrados) aún no han sido devueltos, y Blockstream está en comunicación para recuperar los activos restantes.
Liquid Network también indicó que la prioridad actual es recuperar los fondos restantes y restaurar el funcionamiento normal de Liquid Network de manera rápida y segura. El parche para esta vulnerabilidad ya ha sido desarrollado y actualmente se están realizando múltiples rondas de revisiones internas y externas. Blockstream se está preparando para lanzar urgentemente Elements v23.3.4, que se espera que se publique lo antes posible después de que esté listo, con un lanzamiento planificado en aproximadamente 48 horas. Una vez completada la actualización del software, los operadores de Functionary de Liquid Network realizarán ajustes adicionales para restaurar la funcionalidad completa de la red y el estado corregido de la red, incluido el rechazo de los Peg-outs previamente inválidos.