Liquid Networkが4000万ドル相当のBTCを流出させる脆弱性、攻撃者が3400BTCを返還
Liquid Network Security Incident Assessment

2026年9月6日、攻撃者がElementsのrangeproof検証キャッシュの脆弱性を悪用し、裏付けのない約4,000 LBTCを生成。Liquidのペグアウトプロセスを通じて約4,000 BTCを不正に引き出した。Blockstreamは直ちにネットワークを停止し、数時間以内に緊急パッチを適用、数日以内に完全な修正版Elements v23.3.4をリリース。攻撃者は数時間後にオンチェーンで身元を明かし、交渉の末3,400 BTCを返還したが、約602 BTCが未返還のままである。
攻撃者は事件から数時間以内にオンチェーンで身元を明かし、数回の交渉を経て3,400 BTCを返還した(9月7日16:09 UTC、Bitcoinブロック965,950)。約602 BTCが依然として未返還である。