Ravencoin падает на 19% из-за раскола сети из-за ошибки консенсуса

RVN
уязвимость консенсусаRavencoinэксплойтKAWPOWреорганизация
2026-08-11Источник: crypto.news
Ravencoin падает на 19% из-за раскола сети из-за ошибки консенсуса

Ravencoin 8月11日披露,自8月7日起,一个关键的共识漏洞被利用,导致易受攻击的节点从区块高度4,487,776开始接受无效区块。

摘要

  • Ravencoin表示,在关键共识漏洞被利用后,无效区块从高度4,487,776开始出现。
  • 2Miners发布了紧急补丁,拒绝伪造区块,并建议所有网络运营商升级。
  • 如果恢复链最终成为主导,区块4,487,775之后确认的交易仍面临风险。
  • Upbit在周一提到影响Ravencoin的网络问题后,暂停了RVN的充值和提现。
  • 周二,交易者对网络安全事件作出反应,RVN下跌19.1%,至约0.00288美元。

该项目在其通知中警告,由2Miners和RavenMiner挖矿的恢复链如果成为主导,可能引发跨越“约三天”的深度重组。

该警报是在2Miners于8月10日发布紧急软件版本之后发出的。该矿池表示,漏洞存在于KAWPOW区块头验证中,允许攻击者绕过正常的内存密集型挖矿过程。Ravencoin建议交易所暂停RVN的充值和提现,并告诉用户将区块4,487,775之后的确认视为可能可逆。

Ravencoin漏洞允许廉价无效区块

2Miners表示,KAWPOW头部包含一个nHeight字段,该字段未与区块在链中的实际位置进行核对。通过操纵该值,攻击者可以到达跳过完整工作量证明验证的验证路径,并接受提供的混合哈希,而无需确认真正的ProgPoW工作。

紧急版本称,通过该漏洞创建的区块不包含真正的ProgPoW工作,并且比相同难度下的诚实区块“便宜几个数量级”。它还记录了在主网上看到的两个影响:受影响的节点在重启后可能失败,而尝试同步的节点可能遇到损坏的头部序列并无法跟上。

2Miners表示,从8月7日到其8月10日发布期间,漏洞利用持续进行。在高度4,489,527和4,491,615之间,它在检查的2,089个区块中识别出96个受影响的区块。另一个涵盖8月7日之前时期的样本未发现受影响的区块,支持了确定的起始点。

2Miners在恢复继续时发布紧急补丁

2Miners发布了4.6.1.1-hf1版本,该版本拒绝声明头部高度与实际链位置不同的区块,从4,487,776开始。该补丁还在4,487,775添加了检查点,并在损坏的索引数据阻止节点正常继续时重建链状态。

该矿池表示,节点运营商、交易所、矿工和浏览器应升级。其发布警告称,首次重启可能需要几个小时,因为软件在重建链状态时会重放约449万个区块和2800万笔交易。运行多个节点的运营商被建议逐个升级。

Ravencoin的官方GitHub 说明另外表示,目前还没有同时修补KAWPOW问题和不同资产转移数量溢出漏洞的核心版本。维护者Hans Schmidt建议在组合补丁可用之前,使用2Miners的代码来解决挖矿问题。

Биржи приостанавливают переводы, так как RVN падает на 19%

Upbit приостановил депозиты и выводы Ravencoin 10 августа, сославшись на проблему с сетью, до более широкого предупреждения проекта. Его уведомление оставляет торговлю доступной, пока переводы остаются приостановленными. Bitget также приостановил депозиты и выводы RVN для обслуживания кошельков, начиная с 10 августа.

Данные CoinGecko показали, что RVN торгуется около $0.00288 во вторник, снизившись примерно на 19.1% за 24 часа. Его рыночная капитализация упала до примерно $47.3 миллиона, в то время как объем торгов за 24 часа приблизился к $11 миллионам.

График цены Ravencoin (RVN), источник: CoinGecko
График цены Ravencoin (RVN), источник: CoinGecko

Ravencoin ранее сталкивался с другой уязвимостью протокола. В 2020 году злоумышленники использовали ошибку для создания около 315 миллионов несанкционированных RVN, как сообщал crypto.news в более раннем освещении эксплойта Ravencoin. Предыдущий инцидент был связан с избыточной эмиссией токенов, в то время как текущая уязвимость касается проверки доказательства работы и конкурирующих историй цепочек.

В связанном освещении реорганизации блоков, реорганизация 18 блоков Monero в 2025 году аннулировала ранее подтвержденные транзакции. Этот эпизод иллюстрирует, почему биржи часто проявляют осторожность в отношении окончательности транзакций, когда сети доказательства работы развивают конкурирующие истории.

Что будет дальше с цепочкой Ravencoin

Ravencoin сообщил, что 2Miners и RavenMiner контролировали большинство хешрейта сети и добывали с последнего незатронутого блока, исключая эксплуатируемую ветку. Проект предупредил, что если их цепочка станет доминирующей, транзакции, подтвержденные после 4,487,775, могут исчезнуть из принятой истории. Некоторые могут вернуться в мемпулы и быть добыты снова, но Ravencoin заявил, что это "не гарантировано".

Следующие вехи - стабильная доминирующая цепочка, более широкое внедрение исправленного программного обеспечения и комбинированный выпуск Ravencoin. До тех пор рекомендации проекта остаются для бирж приостановить переводы и для пользователей не полагаться на недавние подтверждения. Ravencoin также подчеркнул, что его предупреждение не следует интерпретировать как поддержку отката или какого-либо конкретного плана восстановления.