Ravencoin于8月11日披露,自8月7日起其关键共识漏洞遭利用,致使漏洞节点从区块高度4,487,776开始接受无效区块。
摘要:Ravencoin表示,在关键共识漏洞被利用后,无效区块始于高度4,487,776。2Miners发布紧急补丁拒绝伪造区块,并建议所有网络运营者升级。若恢复链最终占主导,区块4,487,775之后确认的交易仍面临风险。
Upbit在周一因Ravencoin网络问题暂停RVN充提。周二,因交易者对该网络安全事件反应,RVN下跌19.1%至约0.00288美元。
项目在通知中警告,由2Miners和RavenMiner挖的恢复链若占主导,可能引发跨度约三天的深度重组。此前2Miners于8月10日发布紧急软件。
该矿池表示,漏洞位于KAWPOW区块头验证中,攻击者可绕过常规内存密集型挖矿流程。Ravencoin建议交易所暂停RVN充提,并告诫用户将4,487,775之后的确认视为可能回滚。
Ravencoin漏洞允许廉价无效区块:2Miners称KAWPOW头部含未与链实际位置校验的nHeight字段,操纵该值可跳过完整工作量证明验证。紧急版本称此类区块无真实ProgPoW工作,成本远低于诚实区块。主网受影响节点重启失败或同步中断。2Miners确认8月7日至10日遭利用,在高度4,489,527至4,491,615间检出96个受影响区块。
2Miners发布紧急补丁:版本4.6.1.1-hf1拒绝头部高度不符的区块,并加 checkpoint 于4,487,775。建议节点、交易所、矿工和浏览器升级,首次重启因重建链状态需数小时。Ravencoin官方GitHub称核心版尚未修复KAWPOW及资产转移溢出漏洞,维护者建议暂用2Miners代码。
交易所暂停转移,RVN跌19%:Upbit与Bitget于8月10日暂停RVN充提。CoinGecko显示RVN约0.00288美元,24小时跌19.1%,市值约4730万美元,成交量近1100万美元。

Ravencoin曾于2020年因漏洞被增发约3.15亿RVN;本次属工作量证明验证与竞争链历史问题。若恢复链主导,4,487,775后交易或从历史消失,部分或回内存池但非保证。下一步需稳定主链、普及补丁及上游合并发布。项目强调警告不代表支持回滚。
