BlockBeats tin tức, ngày 7 tháng 9, Alex Thorn, Trưởng phòng nghiên cứu của Galaxy, đăng bài cho biết, vụ chuyển tiền bất thường trên mạng lưới Liquid lần này, kẻ tấn công "mũ trắng" đang liên lạc với Blockstream thông qua tin nhắn trên chuỗi OP_RETURN và thông tin mã hóa PGP, đồng thời cho biết sau khi lỗ hổng mạng lưới Liquid được khắc phục, sẽ trả lại "phần lớn" trong số khoảng 4000 BTC bị chuyển đi lần này. Tại độ cao khối 965.822, một địa chỉ Blockstream đã gửi 1000 satoshi đến địa chỉ liên quan và để lại lời nhắn yêu cầu liên hệ với đội ngũ bảo mật của Blockstream; khối tiếp theo xuất hiện một thông điệp được mã hóa bằng PGP và được xác minh chữ ký bằng khóa công khai của Blockstream, cho thấy hai bên đã thiết lập kênh liên lạc.
Sau đó, kẻ tấn công tại khối 965.869 đã gửi 1000 satoshi đến ví Peg của Blockstream thông qua giao dịch tự chuyển, và để lại lời nhắn hỏi "Trả lại phần lớn số tiền về địa chỉ Blockstream, như vậy có được không?" Sau đó, kẻ tấn công cho biết thêm, cần phải sửa lỗ hổng trước, đồng thời đảm bảo tất cả các nút đều hoàn tất nâng cấp bản vá, sau đó mới an toàn trả lại số tiền sau khi xác nhận việc sửa chữa hoàn tất. Đồng thời, kẻ tấn công cũng đã gửi cho Blockstream thông tin kỹ thuật mã hóa mà chỉ đội ngũ của họ mới có thể đọc được thông qua PGP.
Theo báo cáo trước đó, một hacker mũ trắng nghi vấn đã rút khoảng 4000 BTC từ ví Liquid Federation thông qua SideSwap PAK (Peg-out Authorization Key), trị giá khoảng 320 triệu USD.
