SlowMist заявил, что Liquid Network подвергся атаке 6 сентября через уязвимость коллизии кэш-ключа проверки Rangeproof. Злоумышленник отчеканил около 3 998,5 L-BTC без соответствующего BTC peg-in и конвертировал это в Bitcoin mainnet BTC через peg-out в течение нескольких минут. Согласно Odaily, около 3 400 BTC были возвращены в федеративный peg-кошелёк Liquid, тогда как примерно 598,5 BTC по-прежнему находятся под контролем атакующего.

SlowMist заявил, что проблема возникла из-за кэш-ключа проверки Rangeproof в Elements: он не добавлял префиксы длины при объединении нескольких полей переменной длины, из-за чего разные комбинации параметров могли приводить к одному и тому же кэш-ключу. Создав транзакции, которые вызывали коллизию кэша, злоумышленник заставил узлы обращаться к закэшированному результату проверки, помеченному как пройденный, обходя secp256k1_rangeproof_verify и проверку минимальной суммы. SlowMist сообщил, что отслеживал средства со стороны Bitcoin и завершил анализ инцидента.