Die Liquid Federation erklärte, dass ein Angreifer eine Cache-Sicherheitslücke in der Elements-Range-Proof-Verifizierung ausgenutzt habe, um etwa 4.000 nicht hinterlegte L-BTC zu prägen, und diese anschließend über den autorisierten Exit-Peg-Pfad von SideSwap gegen echtes BTC eingelöst habe. Laut Odaily behandelte die Föderation die betreffenden Transaktionen als gültig und gab etwa 4.000 BTC aus ihren Reserven frei.
Vor dem Vorfall hielt Liquid etwa 4.205 BTC, und die Reserven fielen auf ein Tief von 197 BTC, bevor die Betriebsaufnahme ausgesetzt wurde. Der sich selbst als White-Hat-Angreifer bezeichnende Täter hat inzwischen 3.400 BTC zurückgegeben, während etwa 598,5 BTC noch nicht zurückerstattet wurden. Es wurden keine privaten Schlüssel offengelegt, und der Exit-Peg-Mechanismus funktionierte wie vorgesehen. Liquid ist weiterhin offline, und Blockstream bereitet eine Notfallveröffentlichung von Elements v23.3.4 vor, während daran gearbeitet wird, das Netzwerk mit einer 1:1-Bitcoin-Reserve als Absicherung wiederherzustellen.
