一個共識漏洞讓偽造區塊連續三天進入 Ravencoin 網路,如今兩個礦池將決定四天的交易是否會被抹除。
一個共識漏洞讓偽造區塊連續三天進入 Ravencoin 網路,如今兩個礦池將決定四天的交易是否會被抹除。

Ravencoin 下跌 19.1% 至 0.0029 美元,因一個共識漏洞允許無效區塊進入網路,恐導致四天的交易被回滾。
該專案於週二揭露此漏洞,根據 X 平台上的一則聲明,第一個無效區塊出現於 8 月 7 日 15:44 UTC,區塊高度為 4,487,776。礦池 2Miners 將根本原因追溯到 KAWPOW 區塊頭的 nHeight 欄位——該欄位從未被與區塊的實際鏈上位置進行比對,使攻擊者得以繞過完整的工作量證明驗證,以遠低於正常成本的代價產出區塊。
掌控 Ravencoin 大部分算力的兩個礦池正從區塊 4,487,775(即漏洞利用前的最後一個區塊)開始重建鏈上資料。2Miners 在介於高度 4,489,527 至 4,491,615 之間所檢視的 2,089 個區塊中,識別出 96 個受影響的區塊,而 8 月 7 日前開採的樣本區塊則未發現任何受影響情況。該專案表示已要求礦池從更近的時間點重新開始,以限制可能受影響的歷史資料範圍,但遭到礦池拒絕。
若恢復鏈成為主導鏈,則在區塊 4,487,775 之後確認的交易可能從公認的歷史紀錄中消失。部分交易可能返回記憶體池並被重新開採,但 Ravencoin 警告此舉「無法保證」。交易所已開始做出回應:Upbit 以網路問題為由暫停 RVN 的充值與提現,Bitget 為進行錢包維護而暫停轉帳,Bitvavo 則出於謹慎考量暫停了充值與提現。
CoinGecko 數據顯示,RVN 的市值跌至約 4,730 萬美元,24 小時交易量約為 1,100 萬美元。該代幣在過去一年下跌了 77%。
2Miners 已發布緊急修補程式,版本 4.6.1.1-hf1,該版本自高度 4,487,776 起拒絕那些標明區塊頭高度與實際鏈上位置不符的區塊。該修補程式還在區塊 4,487,775 新增了一個檢查點,並在索引資料損壞導致節點無法繼續時重建鏈上狀態。修補後首次重新啟動可能需要數小時,因為軟體會重放約 449 萬個區塊和 2,800 萬筆交易。
Ravencoin 的官方 GitHub 備註指出,同時修補 KAWPOW 問題與另一個資產轉移數量溢位漏洞的合併核心版本尚未發布。維護者 Hans Schmidt 建議在合併修補程式發布前,針對挖礦問題使用 2Miners 的程式碼。
這並非 Ravencoin 首次遭遇共識層面的漏洞攻擊。2020 年,攻擊者利用一個漏洞,在修復前鑄造了大約 3.15 億枚未經授權的 RVN。本次事件有所不同——它涉及工作量證明驗證與相互競爭的鏈上歷史,而非超額發行——但此事發生在一個已經需要重建信任的網路上。
接下來的里程碑是形成穩定且具主導地位的鏈、更廣泛地採用已修補的軟體,以及發布一個合併的上游 Ravencoin 版本。在此之前,該專案的指引是:交易所應持續暫停轉帳,用戶則不應將近期確認視為最終狀態。
本文僅供資訊參考之用,不構成投資建議。