SlowMist disse que a Liquid Network foi atacada em 6 de setembro por meio de uma vulnerabilidade de colisão de chave de cache de verificação do Rangeproof. O atacante cunhou cerca de 3.998,5 L-BTC sem uma entrada (peg-in) de BTC correspondente e converteu isso para o Bitcoin mainnet BTC via peg-out em questão de minutos. De acordo com a Odaily, cerca de 3.400 BTC foram devolvidos à carteira federada (federated peg wallet) da Liquid, enquanto aproximadamente 598,5 BTC permanecem sob o controle do atacante.

SlowMist disse que a falha se originou da cache de verificação do Rangeproof do Elements, que não adicionava prefixos de comprimento ao concatenar vários campos de tamanhos variáveis, permitindo que combinações diferentes de parâmetros produzissem a mesma chave de cache. Ao construir transações que acionaram a colisão do cache, o atacante fez com que os nós atingissem um resultado de verificação em cache marcado como aprovado (passed), contornando o secp256k1_rangeproof_verify e a verificação do valor mínimo. SlowMist disse que acompanhou os fundos do lado do Bitcoin e concluiu sua análise do incidente.