Ravencoin于8月11日披露,自8月7日起,一个关键的共识漏洞已被利用,导致易受攻击的节点从区块高度4,487,776开始接受无效区块。
摘要
- Ravencoin表示,在关键共识漏洞被利用后,无效区块从高度4,487,776开始出现。
- 2Miners发布了紧急补丁,拒绝伪造区块,并建议所有网络运营商升级。
- 如果恢复链最终占据主导地位,区块4,487,775之后确认的交易仍面临风险。
- Upbit在周一提到影响Ravencoin的网络问题后,暂停了RVN的充值和提现。
- 周二,交易者对网络安全事件作出反应,RVN下跌19.1%至约0.00288美元。
该项目在通知中警告,由2Miners和RavenMiner挖矿的恢复链如果成为主导,可能触发跨越“约三天”的深度重组。
此警报是在2Miners于8月10日发布紧急软件版本之后发出的。该矿池表示,漏洞存在于KAWPOW区块头验证中,允许攻击者绕过正常的内存密集型挖矿过程。Ravencoin建议交易所暂停RVN充值和提现,并告知用户将区块4,487,775之后的确认视为可能可逆。
Ravencoin漏洞允许廉价无效区块
2Miners表示,KAWPOW区块头包含一个nHeight字段,该字段未与区块在链中的实际位置进行核对。通过操纵该值,攻击者可以到达跳过完整工作量证明验证的验证路径,并接受提供的混合哈希,而无需确认真正的ProgPoW工作。
紧急版本称,通过该漏洞创建的区块不包含真正的ProgPoW工作,并且与相同难度下的诚实区块相比,生产成本“低几个数量级”。它还记录了在主网上看到的两个影响:受影响的节点在重启后可能失败,而尝试同步的节点可能遇到损坏的区块头序列而无法跟上。
2Miners表示,利用行为从8月7日持续到其8月10日的版本发布。在高度4,489,527和4,491,615之间,它在检查的2,089个区块中识别出96个受影响的区块。另一个覆盖8月7日之前时期的样本未发现受影响的区块,支持了所确定的起始点。
2Miners在恢复继续时发布紧急补丁
2Miners发布了版本4.6.1.1-hf1,该版本从4,487,776开始拒绝声明的区块头高度与实际链位置不同的区块。该补丁还在4,487,775添加了一个检查点,并在损坏的索引数据阻止节点正常继续时重建链状态。
该矿池表示,节点运营商、交易所、矿工和浏览器应升级。其版本警告说,首次重启可能需要几个小时,因为软件在重建链状态时会重放约449万个区块和2800万笔交易。运行多个节点的运营商被建议逐个升级它们。
Ravencoin的官方GitHub 说明另外表示,目前还没有一个核心版本同时修补KAWPOW问题和不同的资产转移数量溢出错误。维护者Hans Schmidt建议在组合补丁可用之前,使用2Miners的代码来解决挖矿问题。
交易所暂停转账,RVN 下跌 19%
Upbit 于 8 月 10 日以网络问题为由暂停了 Ravencoin 的充值和提现,随后该项目发布了更广泛的警告。其公告称,交易仍可进行,但转账仍处于暂停状态。Bitget 也从 8 月 10 日起暂停了 RVN 的充值和提现,以进行钱包维护。
CoinGecko 数据显示,周二 RVN 的交易价格约为 0.00288 美元,24 小时内下跌约 19.1%。其市值已跌至约 4730 万美元,而 24 小时交易量接近 1100 万美元。

Ravencoin 此前曾经历过不同的协议漏洞。2020 年,攻击者利用一个缺陷创建了约 3.15 亿枚未经授权的 RVN,正如 crypto.news 在早前 Ravencoin 漏洞利用报道中所报道的那样。早前的事件涉及代币超额发行,而当前的漏洞涉及工作量证明验证和竞争链历史。
在相关的区块重组报道中,2025 年的一次 18 区块 Monero 重组使先前已确认的交易失效。这一事件说明了为什么当工作量证明网络出现竞争历史时,交易所往往会对交易最终性变得谨慎。
Ravencoin 链接下来会发生什么
Ravencoin 表示,2Miners 和 RavenMiner 控制了网络的大部分算力,并且正在从最后一个未受影响的区块开始挖矿,同时排除了被利用的分支。该项目警告称,如果他们的链成为主导链,那么在 4,487,775 之后确认的交易可能会从被接受的历史中消失。有些交易可能会返回到内存池并重新被挖出,但 Ravencoin 表示这“无法保证”。
接下来的里程碑是稳定的主导链、修补后软件的更广泛采用以及合并后的上游 Ravencoin 版本。在此之前,该项目的指导仍然是要求交易所暂停转账,并建议用户不要依赖最近的确认。Ravencoin 还强调,其警告不应被解释为支持回滚或任何特定的恢复计划。







