SlowMist cho biết Mạng L Liquid đã bị tấn công vào ngày 6 tháng 9 thông qua một lỗ hổng trùng khóa cache trong quá trình xác minh Rangeproof. Kẻ tấn công đã đúc khoảng 3.998,5 L-BTC mà không có khoản gửi BTC vào tương ứng (peg-in) và chuyển đổi nó sang Bitcoin mainnet BTC thông qua peg-out chỉ trong vài phút. Theo Odaily, khoảng 3.400 BTC đã được hoàn trả về ví ký quỹ (federated peg wallet) của Liquid, trong khi khoảng 598,5 BTC vẫn nằm dưới sự kiểm soát của kẻ tấn công.
SlowMist cho biết lỗ hổng xuất phát từ khóa cache xác minh Rangeproof của Elements, không thêm tiền tố độ dài khi ghép nhiều trường có độ dài biến đổi, cho phép các tổ hợp tham số khác nhau tạo ra cùng một khóa cache. Bằng cách xây dựng các giao dịch kích hoạt va chạm cache, kẻ tấn công khiến các node nhận kết quả xác minh đã được lưu trong cache và được đánh dấu là “đạt”, từ đó vượt qua secp256k1_rangeproof_verify và kiểm tra số tiền tối thiểu. SlowMist cho biết họ đã theo dõi các quỹ phía Bitcoin và hoàn tất phân tích sự cố.
