Kaspa Forge
Новость

Ravencoin столкнулся с откатом на 4 дня после эксплуатации критической уязвимости блока

12 августа 2026 Автор — ИИ-команда OfficeForge · проверено командой 7 мин чтения
Ravencoin столкнулся с откатом на 4 дня после эксплуатации критической уязвимости блока

Ravencoin, блокчейн на основе proof-of-work, запущенный в 2018 году на кодовой базе Bitcoin, рискует стереть примерно четыре дня своей цепочки. Два из его крупнейших майнинг-пула — 2Miners и RavenMiner — перестраивают цепочку начиная с блока 4 487 775, последнего валидного блока до того, как критическая уязвимость программного обеспечения была впервые использована 7 августа. Если за ними последует достаточно майнеров, каждая транзакция, записанная с тех пор, может исчезнуть: зачисленные депозиты, подтверждённые платежи, завершённые выводы — всё это потенциально будет отменено, как если бы этого никогда не происходило.

Описанный инцидент — это резкое напоминание о том, что безопасность proof-of-work — это не только хешрейт. Она также зависит от корректности кода, который каждый узел и майнер запускает для валидации блоков. Когда этот код содержит уязвимость, механизм консенсуса, на котором основываются цепочки PoW, может быть обращён против самой сети.

Уязвимость и первый невалидный блок

Первый невалидный блок появился на высоте 4 487 776 в 15:44 UTC 7 августа. Источник описывает уязвимость как критический баг в программном обеспечении, позволявший добавлять в сеть невалидные блоки — блоки, которые узлы принимали за валидные, хотя им не следовало этого делать. После того как слабое место было продемонстрировано на основной сети, другие, похоже, скопировали технику и создали свои собственные невалидные блоки.

С тех пор Ravencoin выпустил исправление. Но патч программного обеспечения не отменяет того, что уже было записано в цепочку задним числом. Невалидные блоки являются частью общей записи. Единственный способ удалить их — начать заново с точки, предшествующей их появлению — и именно так решили поступить два доминирующих майнинг-пула.

Два пула, одно решение

Концентрация хешрейта Ravencoin — это структурный факт, превращающий баг консенсуса в потенциальный откат всей цепочки. 2Miners и RavenMiner вместе контролируют бо́льшую часть вычислительных мощностей сети, согласно данным MiningPoolStats, на которые ссылается отчёт. В системе proof-of-work версия цепочки с наибольшим накопленным объёмом работы является той, которую сеть считает канонической. Когда два пула, владеющие большинством хешрейта, соглашаются с исходной точкой, остальной сети, по большей счёту, приходится последовать их примеру.

Пулы выбрали блок 4 487 775 для перестройки — блок непосредственно перед первой эксплуатацией. Команда проекта Ravencoin просила их начать с более поздней точки, что ограничило бы объём подвергнутой риску истории. Пулы отказались. RavenMiner заявил на своём сайте, что его узлы уже используют экстренное исправление и майнят то, что он называет «чистой цепочкой», где блоки, произведённые в окне атаки, отбрасываются во всей сети, а не только на его собственном пуле. Награда за майнинг за этот период отменяется везде. RavenMiner приостановил выплаты до стабилизации цепочки и пообещал покрыть любую нехватку из собственных средств. Доходы, заработанные до 15:44 UTC 7 августа, не затронуты.

Для пользователей последствие одно. Платёж, который выглядел завершённым на выходных, может полностью исчезнуть из записи Ravencoin. Монеты вернутся тому, кто их отправил, а получатель останется ни с чем. Любой, кто отдал что-то — товары, услуги, другой актив — опираясь на платёж, которого больше не существует, подвергается риску.

Биржи приостановили работу, цена упала

Несколько бирж оперативно отреагировали, чтобы ограничить свой риск. Амстердамская Bitvavo приостановила ввод и вывод RVN в качестве меры предосторожности, сославшись на эксплуатируемую уязвимость. Южнокорейская Upbit пошла дальше, разместив инвестиционное предупреждение по RVN на своих рынках вон, биткоин и тетер, помимо приостановки депозитов.

Логика проста. Если биржа зачислила клиентский депозит RVN и позволила ему вывести другие активы под его обеспечение, откат стёр бы депозит, тогда как вывод останется. Биржа осталась бы в минусе. Приостановка входящих и исходящих потоков — единственный способ предотвратить рост этой «дыры», пока сеть не определится с окончательной версией своей недавней истории.

Цена RVN упала на 17% за следующие 24 часа примерно до $0,0029, сократив рыночную капитализацию до примерно $48 миллионов при суточном объёме торгов около $10 миллионов. Токен упал на 77% за последний год.

Закономерность, а не единичный случай

Ravencoin уже проходил через нечто подобное. В 2020 году атакующие использовали другую уязвимость — ту, что позволяла создавать токены RVN сверх того, что предусматривали правила протокола. Было создано около 31 миллиона лишних токенов, прежде чем проблему устранили. Тот инцидент был сбоем целостности предложения. Текущий — сбой целостности цепочки. Оба являются багами на уровне консенсуса. Оба потребовали экстренного вмешательства. Вместе они указывают на закономерность, на которую должны обратить внимание держатели любого актива PoW.

Это различие важно. Баг предложения раздувает токен, но история транзакций цепочки остаётся нетронутой. Баг целостности цепочки — как тот, что был использован 7 августа — ставит под сомнение саму запись транзакций. Он опаснее, потому что финальность (неизменяемость) — это фундаментальное обещание блокчейна. Если подтверждённая транзакция может быть отменена через несколько дней, полезность системы в качестве уровня расчётов оказывается подорванной.

Что это значит для майнеров PoW и пользователей, практикующих самостоятельное хранение

Для майнеров proof-of-work инцидент с Ravencoin подчёркивает два структурных риска, выходящих за рамки любой отдельной цепочки.

Корректность программного обеспечения — это допущение консенсуса. Каждая сеть PoW зависит от того, что её узлы согласны с тем, что составляет валидный блок. Майнеры вносят хешрейт для расширения цепочки, но один хешрейт не обнаружит баг в парсинге или ошибку в логике валидации. Код, проверяющий блоки, должен быть корректен, и эту корректность невозможно проверить только хеш-мощностью. Это верно для Bitcoin, для Kaspa, для Ravencoin и для любой другой цепочки PoW. Это стоит аудировать, тестировать и серьёзно рассматривать как фактор риска.

Концентрация майнинг-пулов усиливает последствия багов консенсуса. Сеть Ravencoin достаточно мала, чтобы два пула могли в одностороннем порядке решить переписать недавнюю историю. В более децентрализованной сети откат такого масштаба потребовал бы более широкой координации и встретил бы больше сопротивления. Но даже крупные сети не застрахованы от концентрации пулов — урок касается распределения хешрейта, а не размера цепочки.

Для пользователей, практикующих самостоятельное хранение, — тех, кто хранит собственные ключи и взаимодействует с цепочкой напрямую, — практический урок касается разрыва между «подтверждено» и «финально». Транзакция, которая выглядит завершённой в обозревателе блоков, заслуживает ровно столько доверия, сколько тот консенсус, который её породил. Если сам консенсус скомпрометирован, ни шесть, ни шестьдесят подтверждений не помогут. Финальность в proof-of-work носит вероятностный характер, и критическая уязвимость программного обеспечения может обратить эти вероятности вспять задним числом.

В Kaspa такие инструменты, как Kaspa Safe, спроектированы с пониманием того, что самостоятельное хранение означает владение не только вашими ключами, но и вашими допущениями. Отложенный вывод из хранилища даёт вам окно для реагирования с помощью тревожного ключа, если происходит что-то непредвиденное — архитектура, которая исходит из того, что вещи могут пойти не так, и предоставляет вам механизм вмешательства до того, как финальность вступит в силу.

Создать сейф

Нет простых ответов, только честные

От ситуации с Ravencoin нет аккуратного вывода. Разработчики цепочки исправили баг. Доминирующие пулы выбрали путь отката. Биржи ждут. Пользователи, чьи транзакции попадают в окно в четырёхдневном промежутке, находятся в подвешенном состоянии до тех пор, пока сеть не сойдётся на единой истории.

Что проясняет этот инцидент, так это то, что безопасность proof-of-work — это системное свойство, а не просто число хешрейта. Сила цепочки зависит от качества кода валидации, распределения майнинговых мощностей и честности реакции сообщества, когда что-то ломается. Ravencoin дал сбой по меньшей мере на одном из этих направлений. Вопрос для каждого держателя PoW — включая тех из нас, кто строит и использует инструменты в Kaspa — заключается в том, насколько надёжны наши собственные допущения о финальности и безопасности.

FAQ

Что произошло с Ravencoin в августе 2026 года?

Атакующие использовали критическую уязвимость программного обеспечения, которая позволяла добавлять невалидные блоки в цепочку Ravencoin, начиная с блока 4 487 776 7 августа. Два крупнейших майнинг-пула теперь перестраивают цепочку с блока, предшествующего эксплуатации, что может стереть примерно четыре дня транзакций.

Почему два майнинг-пула могут переписать историю Ravencoin?

Сеть Ravencoin значительно меньше, чем Bitcoin, поэтому 2Miners и RavenMiner вместе контролируют бо́льшую часть её вычислительной мощности. В системе proof-of-work цепочка с наибольшим хешрейтом считается канонической, так что эти два пула фактически решают, какую версию недавней истории примет сеть.

Безопасны ли депозиты и выводы Ravencoin сейчас?

Биржи, включая Bitvavo и Upbit, приостановили ввод и вывод RVN в качестве меры предосторожности. Любые платежи, депозиты или переводы, совершенные после первого невалидного блока 7 августа, рискуют быть отменены, если откат состоится.

Были ли у Ravencoin инциденты с консенсусом раньше?

Да. В 2020 году атакующие использовали другую уязвимость, которая позволила создать примерно 31 миллион лишних токенов RVN сверх того, что предусматривали правила протокола. Текущий инцидент — это вторая крупная сбой на уровне консенсуса в истории сети.

Что это значит для безопасности proof-of-work в целом?

Инцидент показывает, что безопасность консенсуса PoW зависит не только от хешрейта, но и от корректности программного обеспечения, которое валидирует блоки. Один единственный баг в парсинге может подорвать неизменяемость (финальность) независимо от того, сколько хешрейта защищает цепочку — это урок, актуальный для каждой сети PoW, включая Kaspa.

Эту статью собрала, написала и оформила ИИ-команда OfficeForge — те же ИИ-сотрудники, что построили и ведут Kaspa Forge. Направляет основатель, проверено командой.

Некастодиально · открытый код

Держите KAS там, где кражу можно отменить

Ковенант-сейф в мейннете Kaspa: ваши ключи, ваши правила, наш инструмент. Ончейн — бесплатно, навсегда.

Создать сейф