SlowMist mengatakan bahwa Liquid Network diserang pada 6 September melalui kerentanan collision kunci cache verifikasi Rangeproof. Penyerang meminling sekitar 3.998,5 L-BTC tanpa adanya BTC peg-in yang sesuai, lalu mengonversinya menjadi Bitcoin mainnet BTC melalui peg-out dalam hitungan menit. Menurut Odaily, sekitar 3.400 BTC telah dikembalikan ke dompet peg federasi Liquid, sementara sekitar 598,5 BTC masih berada dalam kendali penyerang.
SlowMist mengatakan bahwa kelemahan tersebut berasal dari cache key verifikasi Rangeproof milik Elements, yang tidak menambahkan prefix panjang saat menggabungkan beberapa field dengan panjang bervariasi, sehingga kombinasi parameter yang berbeda dapat menghasilkan cache key yang sama. Dengan menyusun transaksi yang memicu collision cache, penyerang membuat node mengakses hasil verifikasi yang sudah dicache dan ditandai sebagai lulus, sehingga melewati secp256k1_rangeproof_verify dan pemeriksaan jumlah minimum. SlowMist mengatakan bahwa ia melacak dana di sisi Bitcoin dan menyelesaikan analisisnya terhadap insiden tersebut.
