Una falla en la sidechain de Bitcoin de Liquid permitió a un atacante crear 3.998,5 L-BTC sin el Bitcoin necesario para respaldarlos, según la firma de seguridad blockchain SlowMist. Detectado el 6 de septiembre, el exploit utilizó una colisión de caché para eludir las comprobaciones de prueba de rango de Elements y canjear las monedas no respaldadas por Bitcoin.
La falla afectó a las versiones de Elements lanzadas antes de la 23.3.4. Un parche previo emitido el 3 de agosto no abordó la debilidad en el límite del campo, dejando el sistema vulnerable.
SlowMist indicó que el atacante utilizó transacciones de configuración para manipular las cachés de los nodos antes de acuñar los L-BTC no respaldados. Posteriormente, el atacante reclamó una recompensa del 10% a través de mensajes en cadena.
La versión 23.3.4 solucionó el problema agregando prefijos de longitud y una opción de emergencia para deshabilitar la caché. El incidente no implicó claves privadas o contratos inteligentes comprometidos.
Liquid pausó los depósitos y retiros de Bitcoin a través de su peg mientras aplicaba las actualizaciones, limitando movimientos adicionales de fondos.
La producción de bloques se reanudó el 10 de septiembre luego de una interrupción de cuatro días. Los funcionarios de Liquid actualizaron sus nodos y comenzaron a firmar bloques nuevamente bajo estrecha supervisión.
La recuperación también incluyó el retorno de 3.400 BTC a la wallet de la federación, dejando al atacante con 598,5 BTC.


