SlowMist dijo que Liquid Network fue atacada el 6 de septiembre mediante una vulnerabilidad de colisión de clave de caché de verificación Rangeproof. El atacante acuñó aproximadamente 3.998,5 L-BTC sin un correspondiente ingreso (peg-in) de BTC y lo convirtió en BTC de la red principal a través de un peg-out en cuestión de minutos. Según Odaily, aproximadamente 3.400 BTC han sido devueltos a la billetera de peg federado de Liquid, mientras que alrededor de 598,5 BTC permanecen bajo el control del atacante.

SlowMist dijo que el fallo se originó en la clave de caché de verificación Rangeproof de Elements, que no agregaba prefijos de longitud al concatenar múltiples campos de longitud variable, permitiendo que diferentes combinaciones de parámetros produjeran la misma clave de caché. Al construir transacciones que provocaron la colisión en la caché, el atacante hizo que los nodos alcanzaran un resultado de verificación almacenado en caché marcado como superado, eludiendo secp256k1_rangeproof_verify y la comprobación del monto mínimo. SlowMist dijo que siguió los fondos del lado de Bitcoin y completó su análisis del incidente.