Wu Shuo soube que a Mist (SlowMist) divulgou que a Liquid Network sofreu, em 6 de setembro, um ataque explorando uma vulnerabilidade de colisão de chave de cache na validação do Rangeproof por parte da Rangeproof. O atacante cunhou aproximadamente 3.998,5 L-BTC sem depositar BTC correspondente (peg-in) e, em seguida, poucos minutos depois, trocou por BTC na mainnet por meio de peg-out. Depois disso, cerca de 3.400 BTC foram devolvidos para a carteira do federado da Liquid, restando ainda aproximadamente 598,5 BTC sob controle do atacante. A Mist afirmou que a vulnerabilidade se origina de o Elements não adicionar um prefixo de comprimento ao concatenar chaves de cache de diferentes campos de tamanho variável durante a validação do Rangeproof, de modo que diferentes combinações de parâmetros podem gerar a mesma chave de cache. Ao construir transações para provocar colisões de cache, o atacante faz com que o nó acerte o resultado em cache de “verificação aprovada” e, assim, pule secp256k1_rangeproof_verify e a verificação do valor mínimo, aceitando uma saída que não está apoiada por ativos reais e concluindo a cunhagem de L-BTC. A Mist rastreou os fluxos de fundos do lado do Bitcoin e concluiu a análise do incidente.
