重點摘要:
- Ravencoin 在 KAWPOW 共識缺陷遭利用後下跌 19.1%,至約 0.00288 美元。
- 無效區塊自 8 月 7 日區塊高度 4,487,776 開始出現,已識別出 96 個受影響區塊。
- 隨著恢復鏈逐漸形成,Upbit 和 Bitget 已暫停 RVN 的充提服務。
重點摘要:

Ravencoin 正面臨可能為期三天的鏈重組風險,原因在於其 KAWPOW 挖礦演算法存在缺陷,使得攻擊者無需執行耗費大量記憶體的工作量證明計算,即可鑄造區塊。
根據 CoinGecko 數據,Ravencoin 週二下跌 19.1%,至約 0.00288 美元,市值縮水至約 4,730 萬美元,24 小時交易量接近 1,100 萬美元。此次下跌發生在該項目於 8 月 11 日揭露一項嚴重的共識漏洞自 8 月 7 日起遭到利用之後,該漏洞允許易受攻擊的節點自區塊高度 4,487,776 起接受無效區塊。
Ravencoin 項目方在公告中表示:「2Miners 和 RavenMiner 控制著網路多數的算力,正從最後一個未受影響的區塊開始挖礦,同時排除遭利用的分支。」項目方警告,若該恢復鏈成為主導鏈,在區塊 4,487,775 之後確認的交易可能會從已接受的歷史紀錄中消失,部分交易將回到記憶體池並被重新挖礦——不過項目方也表示這「無法保證」。
根據礦池 2Miners 於 8 月 10 日發布的緊急公告,該缺陷存在於 KAWPOW 區塊頭驗證機制中。KAWPOW 區塊頭包含一個 nHeight 欄位,該欄位並未與區塊在鏈上的實際位置進行比對。透過操縱該數值,攻擊者可以進入一條跳過完整工作量證明驗證的驗證路徑,並接受所提供的混合雜湊值,而無需確認真實的 ProgPoW 工作量。透過該缺陷產生的區塊不包含真實的 ProgPoW 工作量,其生產成本比同難度下的誠實區塊「低了數個數量級」。
2Miners 表示,利用行為從 8 月 7 日持續到其 8 月 10 日發布公告為止。在區塊高度 4,489,527 至 4,491,615 之間,該礦池在檢查的 2,089 個區塊中識別出 96 個受影響區塊。另一份涵蓋 8 月 7 日之前時期的獨立樣本未發現受影響區塊,這支持了已識別的起始點。該礦池還記錄了在主網上觀察到的兩種效應:受影響的節點在重新啟動後可能發生故障,而嘗試同步的節點可能遇到區塊頭序列損壞,導致無法追上鏈。
2Miners 發布了 4.6.1.1-hf1 版本,該版本會拒絕其所宣告的區塊頭高度與實際鏈上位置不符的區塊,此規則自區塊高度 4,487,776 起生效。該修補程式還在 4,487,775 處新增了一個檢查點,並在索引數據損壞導致節點無法正常繼續運作時重建鏈狀態。該礦池表示,由於軟體在重建鏈狀態時需要重播約 449 萬個區塊和 2,800 萬筆交易,首次重新啟動可能需要數小時。
Ravencoin 官方 GitHub 說明另指出,目前尚無同時修補 KAWPOW 問題及另一個不同的資產轉移數量溢位漏洞的核心版本。維護者 Hans Schmidt 建議在綜合修補程式可用之前,先針對挖礦問題使用 2Miners 的程式碼。
Upbit 於 8 月 10 日以網路問題為由暫停 Ravencoin 的充提服務,此舉早於項目方的更廣泛警告,目前交易的進行不受影響,但轉帳仍處於暫停狀態。Bitget 也自 8 月 10 日起因錢包維護暫停 RVN 的充提服務。Ravencoin 建議交易所暫停 RVN 充提,並告知用戶將區塊 4,487,775 之後的確認視為可能可逆。
此次事件並非 Ravencoin 首次遭遇安全問題。2020 年,攻擊者利用一個缺陷非法鑄造了約 3.15 億枚 RVN,這是代幣超額發行的漏洞;而當前的漏洞則涉及工作量證明驗證和競爭鏈歷史。此事件與 2025 年 Monero 發生的一次涉及 18 個區塊的重組事件相互呼應,當時先前已確認的交易遭到作廢,這說明了為何工作量證明網路出現競爭鏈歷史時,交易所會對交易最終性變得格外謹慎。
接下來的關鍵里程碑包括形成穩定的主導鏈、更廣泛地採用修補後的軟體,以及發布綜合性的上游 Ravencoin 版本。在此之前,項目方的指導方針仍然是要求交易所暫停轉帳,並建議用戶不要依賴近期的區塊確認。Ravencoin 強調,其警告不應被解讀為支持回滾或任何特定恢復計畫。
本文僅供參考,不構成投資建議。