
كشفت Ravencoin في 11 أغسطس أن ثغرة حرجة في الإجماع قد تم استغلالها منذ 7 أغسطس، مما سمح للعقد الضعيفة بقبول كتل غير صالحة بدءًا من الارتفاع 4,487,776.
حذر المشروع في إشعاره من أن سلسلة الاسترداد التي يتم تعدينها بواسطة 2Miners و RavenMiner قد تؤدي إلى إعادة تنظيم عميقة تمتد لـ "ثلاثة أيام تقريبًا" إذا أصبحت هي السائدة.
جاء هذا التنبيه بعد إصدار برنامج طارئ من 2Miners في 10 أغسطس. وقالت المجموعة إن الخلل يكمن في التحقق من رأس كتلة KAWPOW ويسمح للمهاجم بتجاوز عملية التعدين العادية التي تتطلب ذاكرة مكثفة. نصحت Ravencoin البورصات بوقف إيداعات وسحب RVN وطلبت من المستخدمين التعامل مع التأكيدات بعد الكتلة 4,487,775 على أنها قد تكون قابلة للعكس.
قالت 2Miners إن رأس KAWPOW يحتوي على حقل nHeight لم يتم التحقق منه مقابل الموضع الفعلي للكتلة في السلسلة. من خلال التلاعب بهذه القيمة، يمكن للمهاجم الوصول إلى مسار تحقق يتخطى التحقق الكامل من إثبات العمل ويقبل تجزئة مزيج (mix hash) مزودة دون تأكيد عمل ProgPoW الأصلي.
ذكر الإصدار الطارئ أن الكتل التي تم إنشاؤها عبر هذا الخلل لم تحمل أي عمل ProgPoW حقيقي وكانت "أرخص بكثير" في إنتاجها من الكتل النزيهة بنفس الصعوبة. كما وثق تأثيرين شوهدا على الشبكة الرئيسية: قد تفشل العقد المتأثرة بعد إعادة التشغيل، بينما قد تواجه العقد التي تحاول المزامنة تسلسلات رؤوس مكسورة وتفشل في اللحاق بالركب.
قالت 2Miners إن الاستغلال استمر من 7 أغسطس حتى إصدارها في 10 أغسطس. بين الارتفاعين 4,489,527 و 4,491,615، حددت 96 كتلة متأثرة من أصل 2,089 تم فحصها. عينة منفصلة تغطي الفترة قبل 7 أغسطس لم تجد أي كتل متأثرة، مما يدعم نقطة البداية المحددة.
أصدرت 2Miners الإصدار 4.6.1.1-hf1، الذي يرفض الكتل التي يختلف ارتفاع رأسها المعلن عن موضعها الفعلي في السلسلة بدءًا من 4,487,776. يضيف التصحيح أيضًا نقطة تفتيش عند 4,487,775 ويعيد بناء حالة السلسلة عندما تمنع بيانات الفهرس التالفة العقدة من العمل بشكل طبيعي.
قالت المجموعة إنه يجب على مشغلي العقد والبورصات والمعدنين والمستكشفين الترقية. يحذر إصدارها من أن إعادة التشغيل الأولى قد تستغرق عدة ساعات لأن البرنامج يعيد تشغيل حوالي 4.49 مليون كتلة و 28 مليون معاملة أثناء إعادة بناء حالة السلسلة. نُصح المشغلون الذين يديرون عدة عقد بترقيتها بشكل فردي.
أشارت ملاحظات GitHub الرسمية لـ Ravencoin بشكل منفصل إلى أنه لا يوجد حتى الآن إصدار أساسي يعالج مشكلة KAWPOW وخطأ آخر في تجاوز كمية نقل الأصول. أوصى المطور هانز شميدت باستخدام كود 2Miners لمشكلة التعدين حتى يتوفر تصحيح مدمج.
علقت Upbit عمليات إيداع وسحب Ravencoin في 10 أغسطس، مشيرة إلى مشكلة في الشبكة، قبل تحذير المشروع الأوسع. يترك إشعارها التداول متاحًا بينما تظل التحويلات متوقفة. كما علقت Bitget إيداعات وسحب RVN لصيانة المحفظة بدءًا من 10 أغسطس.
أظهرت بيانات CoinGecko تداول RVN بالقرب من 0.00288 دولار يوم الثلاثاء، بانخفاض حوالي 19.1% خلال 24 ساعة. انخفضت قيمتها السوقية إلى ما يقرب من 47.3 مليون دولار بينما اقترب حجم التداول على مدار 24 ساعة من 11 مليون دولار.
لقد عانت Ravencoin من ثغرة أمنية مختلفة في البروتوكول من قبل. في عام 2020، استغل المهاجمون خللًا لإنشاء حوالي 315 مليون RVN غير مصرح بها، كما ذكرت crypto.news في تغطية سابقة لاستغلال Ravencoin. تضمن الحادث السابق إصدارًا زائدًا للرموز، بينما تتعلق الثغرة الحالية بالتحقق من إثبات العمل وتاريخ السلاسل المتنافسة.
في تغطية إعادة تنظيم الكتل ذات الصلة، أدت إعادة تنظيم Monero لـ 18 كتلة في عام 2025 إلى إبطال المعاملات المؤكدة مسبقًا. توضح هذه الواقعة لماذا تصبح البورصات غالبًا حذرة بشأن نهائية المعاملات عندما تطور شبكات إثبات العمل تاريخ سلاسل متنافسة.
قالت Ravencoin إن 2Miners و RavenMiner سيطرتا على غالبية معدل تجزئة الشبكة وكانتا تقومان بالتعدين من آخر كتلة غير متأثرة مع استبعاد الفرع المستغل. حذر المشروع من أنه إذا أصبحت سلسلتهما هي السائدة، فقد تختفي المعاملات المؤكدة بعد 4,487,775 من التاريخ المقبول. قد تعود بعضها إلى مجموعات الذاكرة (mempools) ويتم تعدينها مرة أخرى، لكن Ravencoin قالت إن هذا "غير مضمون".
المراحل التالية هي سلسلة مهيمنة مستقرة، واعتماد أوسع للبرامج المصححة، وإصدار مدمج من Ravencoin. حتى ذلك الحين، تظل توجيهات المشروع للبورصات هي تعليق التحويلات وللمستخدمين عدم الاعتماد على التأكيدات الأخيرة. أكدت Ravencoin أيضًا أنه لا ينبغي تفسير تحذيرها على أنه دعم لعملية استرجاع (rollback) أو أي خطة استرداد معينة.