A Ravencoin divulgou em 11 de agosto que uma vulnerabilidade crítica de consenso foi explorada desde 7 de agosto, permitindo que nós vulneráveis aceitassem blocos inválidos a partir da altura 4.487.776.
Resumo
- A Ravencoin disse que blocos inválidos começaram na altura 4.487.776 após uma vulnerabilidade crítica de consenso ser explorada.
- A 2Miners lançou um patch de emergência rejeitando blocos forjados e aconselhou todos os operadores de rede a atualizarem.
- Transações confirmadas após o bloco 4.487.775 permanecem em risco se a cadeia de recuperação se tornar dominante eventualmente.
- A Upbit suspendeu depósitos e saques de RVN após citar um problema de rede afetando a Ravencoin na segunda-feira.
- O RVN caiu 19,1% para cerca de US$ 0,00288 enquanto os traders reagiam ao incidente de segurança de rede na terça-feira.
O projeto alertou em seu aviso que uma cadeia de recuperação sendo minerada pela 2Miners e RavenMiner poderia desencadear uma reorganização profunda abrangendo "aproximadamente três dias" se se tornar dominante.
O alerta veio após um lançamento de software de emergência da 2Miners em 10 de agosto. A pool disse que a falha está na validação do cabeçalho do bloco KAWPOW e permite que um atacante contorne o processo de mineração intensivo em memória normal. A Ravencoin aconselhou as exchanges a suspenderem depósitos e saques de RVN e disse aos usuários para tratarem as confirmações após o bloco 4.487.775 como potencialmente reversíveis.
Bug da Ravencoin permitiu blocos inválidos baratos
A 2Miners disse que o cabeçalho KAWPOW contém um campo nHeight que não foi verificado contra a posição real do bloco na cadeia. Ao manipular esse valor, um atacante poderia alcançar um caminho de validação que pulava a verificação completa de prova de trabalho e aceitava um hash de mix fornecido sem confirmar o trabalho ProgPoW genuíno.
O lançamento de emergência disse que blocos criados através da falha não carregavam trabalho ProgPoW genuíno e eram "ordens de magnitude mais baratos" de produzir do que blocos honestos na mesma dificuldade. Também documentou dois efeitos vistos na mainnet: nós afetados podiam falhar após reiniciar, enquanto nós tentando sincronizar podiam encontrar sequências de cabeçalho quebradas e não conseguir acompanhar.
A 2Miners disse que a exploração continuou de 7 de agosto até seu lançamento em 10 de agosto. Entre as alturas 4.489.527 e 4.491.615, identificou 96 blocos afetados entre 2.089 examinados. Uma amostra separada cobrindo o período anterior a 7 de agosto não encontrou blocos afetados, apoiando o ponto de partida identificado.
2Miners envia patch de emergência enquanto a recuperação continua
A 2Miners lançou a versão 4.6.1.1-hf1, que rejeita blocos cuja altura de cabeçalho declarada difere de sua posição real na cadeia a partir de 4.487.776. O patch também adiciona um checkpoint em 4.487.775 e reconstrói o estado da cadeia quando dados de índice danificados impedem um nó de continuar normalmente.
A pool disse que operadores de nós, exchanges, mineradores e exploradores devem atualizar. Seu lançamento alerta que a primeira reinicialização pode levar várias horas porque o software reproduz cerca de 4,49 milhões de blocos e 28 milhões de transações enquanto reconstrói o estado da cadeia. Operadores executando vários nós foram aconselhados a atualizá-los individualmente.
As notas oficiais do GitHub da Ravencoin disseram separadamente que ainda não havia uma versão principal corrigindo tanto o problema KAWPOW quanto um bug diferente de estouro de quantidade de transferência de ativos. O mantenedor Hans Schmidt recomendou usar o código da 2Miners para o problema de mineração até que um patch combinado esteja disponível.
Exchanges suspendem transferências enquanto RVN cai 19%
A Upbit suspendeu depósitos e saques de Ravencoin em 10 de agosto, citando um problema de rede, antes do aviso mais amplo do projeto. Seu aviso deixa a negociação disponível enquanto as transferências permanecem suspensas. A Bitget também suspendeu depósitos e saques de RVN para manutenção da carteira a partir de 10 de agosto.
Dados da CoinGecko mostraram RVN negociado perto de US$ 0,00288 na terça-feira, queda de cerca de 19,1% em 24 horas. Sua capitalização de mercado caiu para aproximadamente US$ 47,3 milhões, enquanto o volume de negociação em 24 horas se aproximava de US$ 11 milhões.

O Ravencoin já experimentou uma vulnerabilidade de protocolo diferente antes. Em 2020, atacantes exploraram uma falha para criar cerca de 315 milhões de RVN não autorizados, conforme relatado pelo crypto.news em cobertura anterior do exploit do Ravencoin. O incidente anterior envolveu emissão excessiva de tokens, enquanto a vulnerabilidade atual diz respeito à validação de prova de trabalho e históricos concorrentes de cadeia.
Em cobertura relacionada de reorganização de blocos, uma reorganização de 18 blocos do Monero em 2025 invalidou transações previamente confirmadas. O episódio ilustra por que as exchanges muitas vezes se tornam cautelosas quanto à finalidade das transações quando redes de prova de trabalho desenvolvem históricos concorrentes.
O que acontece a seguir para a cadeia Ravencoin
O Ravencoin disse que 2Miners e RavenMiner controlavam a maioria da taxa de hash da rede e estavam minerando a partir do último bloco não afetado, excluindo o ramo explorado. O projeto alertou que, se a cadeia deles se tornar dominante, transações confirmadas após 4.487.775 podem desaparecer do histórico aceito. Algumas podem retornar aos mempools e ser mineradas novamente, mas o Ravencoin disse que isso "não é garantido".
Os próximos marcos são uma cadeia dominante estável, adoção mais ampla do software corrigido e um lançamento combinado upstream do Ravencoin. Até então, a orientação do projeto permanece para que as exchanges suspendam transferências e que os usuários não confiem em confirmações recentes. O Ravencoin também enfatizou que seu aviso não deve ser interpretado como apoio a um rollback ou a qualquer plano de recuperação específico.






