Wu fez saber que a SlowMist divulgou que, em 6 de setembro, a Liquid Network foi alvo de um ataque explorando uma colisão de chaves em cache na validação de Rangeproof. O atacante cunhou aproximadamente 3.998,5 L-BTC sem que tivesse havido um depósito correspondente de BTC (peg-in) e, em seguida, nos poucos minutos seguintes, fez a troca via peg-out por BTC da rede principal. Depois disso, cerca de 3.400 BTC foram devolvidos à carteira vinculada (federada) da Liquid; ainda assim, cerca de 598,5 BTC permanecem sob o controle do atacante. A SlowMist afirma que a falha decorre do fato de o Elements não ter incluído um prefixo de tamanho ao concatenar campos de comprimento variável ao montar a chave em cache usada na verificação do Rangeproof, permitindo que diferentes combinações de parâmetros gerem a mesma chave em cache. O atacante, ao construir transações para provocar uma colisão em cache, fez com que o nó atingisse o resultado em cache de “verificação aprovada” e, assim, pulasse a etapa secp256k1_rangeproof_verify e a verificação do valor mínimo, aceitando saídas que não eram suportadas por ativos reais e concluindo a cunhagem de L-BTC. A SlowMist já rastreou o fluxo de fundos no lado do Bitcoin e concluiu a análise do incidente.