Ravencoin于8月11日披露,自8月7日起,一个关键的共识漏洞被利用,导致易受攻击的节点从区块高度4,487,776开始接受无效区块。该漏洞位于KAWPOW区块头验证中,攻击者可绕过正常的内存密集型挖矿过程,以“比诚实区块便宜几个数量级”的成本生成同难度区块。
2Miners发布了紧急补丁,拒绝伪造区块,并建议所有网络运营者升级。该矿池表示,KAWPOW区块头中包含一个nHeight字段,该字段未与区块在链中的实际位置进行核对。攻击者通过篡改该值,可以进入跳过完整工作量证明验证的路径,并在未经真实ProgPoW工作确认的情况下接受提供的mix hash。
如果恢复链最终占据主导,区块4,487,775之后确认的交易仍面临风险。Ravencoin表示,2Miners和RavenMiner控制了网络大部分算力,正在从最后一个未受影响区块开始挖矿,同时排除被利用的分支。项目方警告,如果他们的链成为主导链,4,487,775之后确认的交易可能会从已接受的历史中消失。部分交易可能返回内存池并重新被挖出,但Ravencoin表示这“无法保证”。
2Miners发布了4.6.1.1-hf1版本,该版本拒绝从4,487,776开始声明区块头高度与实际链位置不符的区块。补丁还在4,487,775处添加了检查点,并在索引数据损坏导致节点无法正常继续时重建链状态。该矿池表示,首次重启可能需要数小时,因为软件需要重放约449万个区块和2800万笔交易来重建链状态。
Ravencoin官方GitHub说明中另外指出,目前还没有一个核心版本同时修补KAWPOW问题和另一个不同的资产转让数量溢出错误。维护者Hans Schmidt建议在综合补丁可用之前,使用2Miners代码解决挖矿问题。
交易所暂停转账,RVN下跌19%。Upbit于8月10日以网络问题为由暂停Ravencoin的充值和提现,早于项目方更广泛的警告。Bitget也从8月10日开始暂停RVN充提及提现以进行钱包维护。CoinGecko数据显示,周二RVN交易价格约为0.00288美元,24小时跌幅约19.1%。其市值已降至约4730万美元,24小时交易量接近1100万美元。

Ravencoin此前曾经历过不同的协议漏洞。2020年,攻击者利用缺陷创建了约3.15亿枚未授权RVN。此前事件涉及代币超额发行,而当前漏洞涉及工作量证明验证和竞争链历史。在相关的区块重组报道中,2025年Monero发生的18个区块重组使先前已确认的交易失效。
Ravencoin强调,其警告不应被解读为支持回滚或任何特定恢复计划。接下来的里程碑是稳定的主导链、补丁软件的更广泛采用以及综合上游Ravencoin版本。在此之前,项目的指导仍然是交易所暂停转账,用户不要依赖近期确认。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/983/