
A Ravencoin divulgou em 11 de agosto que uma vulnerabilidade crítica de consenso havia sido explorada desde 7 de agosto, permitindo que nós vulneráveis aceitassem blocos inválidos a partir da altura 4.487.776.
O projeto alertou em seu comunicado que uma cadeia de recuperação sendo minerada por 2Miners e RavenMiner poderia desencadear uma profunda reorganização de “aproximadamente três dias” se ela se tornasse dominante.
O alerta seguiu-se a um lançamento de software de emergência da 2Miners em 10 de agosto. O pool disse que a falha reside na validação do cabeçalho do bloco KAWPOW e permite que um atacante ignore o processo de mineração normal intensivo em memória. A Ravencoin aconselhou as exchanges a suspenderem depósitos e saques de RVN e disse aos usuários para tratarem as confirmações após o bloco 4.487.775 como potencialmente reversíveis.
A 2Miners disse que o cabeçalho KAWPOW contém um campo nHeight que não era verificado em relação à posição real de um bloco na cadeia. Ao manipular esse valor, um atacante poderia atingir um caminho de validação que ignorava a verificação completa de prova de trabalho e aceitava um hash de mix fornecido sem confirmar o trabalho genuíno de ProgPoW.
O lançamento de emergência disse que os blocos criados através da falha não continham trabalho genuíno de ProgPoW e eram “ordens de magnitude mais baratos” para produzir do que blocos honestos com a mesma dificuldade. Ele também documentou dois efeitos observados na mainnet: nós afetados podiam falhar após reiniciar, enquanto nós tentando sincronizar podiam encontrar sequências de cabeçalho quebradas e não conseguir acompanhar.
A 2Miners disse que a exploração continuou de 7 de agosto até seu lançamento em 10 de agosto. Entre as alturas 4.489.527 e 4.491.615, ela identificou 96 blocos afetados entre 2.089 examinados. Uma amostra separada cobrindo o período antes de 7 de agosto não encontrou blocos afetados, apoiando o ponto de partida identificado.
A 2Miners lançou a versão 4.6.1.1-hf1, que rejeita blocos cuja altura de cabeçalho declarada difere de sua posição real na cadeia a partir de 4.487.776. O patch também adiciona um checkpoint em 4.487.775 e reconstrói o estado da cadeia quando dados de índice danificados impedem que um nó continue normalmente.
O pool disse que operadores de nós, exchanges, mineradores e exploradores devem atualizar. Seu lançamento alerta que a primeira reinicialização pode levar várias horas porque o software reproduz cerca de 4,49 milhões de blocos e 28 milhões de transações enquanto reconstrói o estado da cadeia. Operadores executando vários nós foram aconselhados a atualizá-los individualmente.
As notas oficiais do GitHub da Ravencoin disseram separadamente que ainda não havia uma versão principal que corrigisse tanto o problema KAWPOW quanto um bug diferente de estouro de quantidade de transferência de ativos. O mantenedor Hans Schmidt recomendou usar o código da 2Miners para o problema de mineração até que um patch combinado esteja disponível.
A Upbit suspendeu depósitos e saques de Ravencoin em 10 de agosto, citando um problema de rede, antes do aviso mais amplo do projeto. Seu aviso mantém a negociação disponível enquanto as transferências permanecem suspensas. A Bitget também suspendeu depósitos e saques de RVN para manutenção de carteira a partir de 10 de agosto.
Dados da CoinGecko mostraram RVN sendo negociado perto de US$ 0,00288 na terça-feira, uma queda de cerca de 19,1% em 24 horas. Sua capitalização de mercado havia caído para aproximadamente US$ 47,3 milhões, enquanto o volume de negociação de 24 horas se aproximava de US$ 11 milhões.
A Ravencoin já experimentou uma vulnerabilidade de protocolo diferente antes. Em 2020, atacantes exploraram uma falha para criar cerca de 315 milhões de RVN não autorizados, conforme relatado pelo crypto.news em cobertura anterior de exploração da Ravencoin. O incidente anterior envolveu emissão excessiva de tokens, enquanto a vulnerabilidade atual diz respeito à validação de prova de trabalho e histórias de cadeia concorrentes.
Em cobertura relacionada a reorganização de blocos, uma reorganização de 18 blocos do Monero em 2025 invalidou transações previamente confirmadas. O episódio ilustra por que as exchanges frequentemente se tornam cautelosas quanto à finalidade das transações quando redes de prova de trabalho desenvolvem histórias concorrentes.
A Ravencoin disse que a 2Miners e a RavenMiner controlavam a maioria da taxa de hash da rede e estavam minerando a partir do último bloco não afetado, excluindo o ramo explorado. O projeto alertou que, se a cadeia delas se tornar dominante, as transações confirmadas após 4.487.775 poderão desaparecer do histórico aceito. Algumas poderiam retornar aos mempools e ser mineradas novamente, mas a Ravencoin disse que isso “não é garantido”.
Os próximos marcos são uma cadeia dominante estável, a adoção mais ampla do software corrigido e um lançamento combinado da Ravencoin upstream. Até então, a orientação do projeto permanece para as exchanges suspenderem transferências e para os usuários não confiarem em confirmações recentes. A Ravencoin também enfatizou que seu aviso não deve ser interpretado como apoio a um rollback ou a qualquer plano de recuperação específico.








