SlowMistは、Liquid Networkが9月6日にRangeproofの検証キャッシュキー衝突の脆弱性を通じて攻撃されたと述べた。攻撃者は、対応するBTCのペッグインなしに約3,998.5 L-BTCを鋳造し、数分以内にペッグアウトしてBitcoinメインネットのBTCに変換した。Odailyによると、約3,400 BTCがLiquidのフェデレーテッド・ペッグ・ウォレットに返還されており、残りの約598.5 BTCは攻撃者の管理下にあるという。
SlowMistによれば、この欠陥はElementsのRangeproof検証キャッシュキーに起因していた。複数の可変長フィールドを連結する際に長さプレフィックスが追加されず、その結果、異なるパラメータの組み合わせで同じキャッシュキーが生成されてしまうというものだった。キャッシュ衝突を引き起こす取引を構築することで、攻撃者は、合格としてマークされたキャッシュ済みの検証結果にノードを到達させ、secp256k1_rangeproof_verifyおよび最小金額チェックを回避した。SlowMistはビットコイン側の資金を追跡し、事件の分析を完了したと述べた。
