Ravencoin加密货币网络开发者周二证实,由于攻击者利用该网络软件中的关键漏洞,区块链可能逆转数天的交易记录。这一漏洞已导致数千万美元市值蒸发,Ravencoin原生代币(RVN)在数小时内暴跌20%。
项目方在X平台上的官方网络公告中披露了该漏洞,警告自上周五以来的存款、提款和支付均存在被回滚的风险。该漏洞于8月7日首次被触发,第一个已知的无效区块出现在高度4,487,776,时间为15:44:01 UTC。
Ravencoin采用工作量证明(PoW)共识模型,与比特币相同,Ravencoin于2018年从比特币分叉而来用于发行代币。在此系统下,获得最多算力支持的链版本被视为合法链。但该漏洞破坏了这一基本规则,使得无效区块能够被易受攻击的节点接受。
算力集中与链重组
算力(即矿工用于保护链的总计算能力)决定了哪条记录是真实的。在Ravencoin上,这种控制高度集中。公告指出:“2Miners和RavenMiner目前控制着网络算力的多数,并已宣布他们正在挖一条从高度4,487,776开始排除被利用分支的链。”如果有足够多的矿工跟随他们,替代链将成为主导链,从而导致约三天的深度链重组。
发布公告的开发者试图通过要求矿池选择更近的恢复点来限制损害,但该请求被拒绝。
交易所被建议暂停RVN充提
开发者对交易所的建议很直接:“在网络状况解决且链状态稳定之前,暂时暂停RVN充值和提现。”韩国Upbit和荷兰Bitvavo已经冻结了RVN的移动。
修复方案涉及将区块4,487,775视为最后一个有效区块,并从该点之后重启链。在漏洞发生后转移代币的用户被明确警告:“在区块4,487,775之后确认的交易应被视为有风险。一些受影响的交易可能会返回内存池并被重新挖出,但这不能保证。”公告补充称,“交易所不应假设逆转的存款或提款会自动重新出现或再次被确认。”
链重组与51%攻击历史
这并非所谓不可变账本第一次被弯曲。以太坊的信标链在2022年经历了多年来最长的重组,而像以太经典这样的工作量证明链则多次遭受51%攻击,攻击者得以重写区块。
在2022年以太坊合并(将共识机制从工作量证明转为权益证明)后,Ravencoin吸引了一波以太坊矿工。Ravencoin的算力随之激增,但少数矿池占据多数份额正是这种集中化的代价。
市场影响:RVN暴跌20%
随着公告传播,抛售立即发生。Ravencoin/USDT日线图出现一根长阴线,当日跌幅达20.40%。

这一跌幅抹去了自6月中旬以来约0.0038至0.0045区间数月的盘整走势。该代币目前市值为4600万美元,在最近几小时内蒸发了数千万美元。从5月底约0.0055的区域来看,RVN已下跌近一半。
