🌐 English 即时比分

关键区块漏洞曝光,Ravencoin 或回滚四天交易记录

数字资产 来源: CoinDesk 发布时间: 热度: 👍👍
关键区块漏洞曝光,Ravencoin 或回滚四天交易记录
🤖
🤖

核心导读

Ravencoin 因软件关键漏洞遭攻击者利用,链上出现恶意区块。掌握大部分算力的两个矿池决定从漏洞利用前的区块重建链,可能回滚约四天交易,导致用户周末看似完成的支付可能被抹去。RVN 价格24小时跌17%,多家交易所暂停充提。项目方已发布修复,但无法否决矿池计划。

该项目周二表示,在攻击者利用其软件中的一个关键漏洞后,Ravencoin 可能会抹去数天的交易记录。 区块链是交易的持续记录,以称为“区块”的批次写入,并由矿工添加。矿工们运行大量计算机来竞争生成下一个区块。矿工通常以矿池形式协作,将他们的机器合并起来并分配收益。哪个版本的记录背后有最多的算力,网络就会将其视为真实版本。 上周五,该漏洞使恶意区块混入了这条记录。数据显示,共同控制 Ravencoin 大部分算力的两个矿池正在从第一个恶意区块出现之前的区块开始重建记录,如果有足够多的矿工跟随他们,此后写入的所有内容都将被替换。 对用户来说,后果更为直接——一笔在周末看起来已经完成的支付,可能会从 Ravencoin 的公认历史中消失。 RVN 在过去 24 小时内下跌了 17%,至约 0.0029 美元,市值缩水至约 4800 万美元,交易量为 1000 万美元。该代币在过去一年中下跌了 77%。 第一个恶意区块出现在 8 月 7 日 15:44 UTC,高度为 4,487,776。一旦该弱点在实时网络上被证明有效,其他人似乎纷纷效仿,生成自己的无效区块。Ravencoin 此后发布了一个修复程序,但给软件打补丁并不能撤销已经写入的内容。 这两个矿池——2Miners 和 RavenMiner——正在从漏洞利用前的最后一个区块 4,487,775 开始构建他们的版本。该项目表示,曾要求他们从更近的时间点重新开始,以降低历史记录被回滚的风险,但遭到拒绝。 一些在间隔期间产生的交易可能会被重新拾取并记录在替代链上。Ravencoin 进一步警告交易所和其他服务商,不要以为以这种方式被抹去的充值或提现会自动恢复,并建议它们暂停充提,直到网络就单一版本达成共识。 交易所已开始响应。Bitvavo 以漏洞被利用为由,暂停了 RVN 的充值和提现,作为预防措施。韩国的 Upbit 在其韩元、比特币和泰达币市场上对 RVN 发布了投资警告,并停止了充值。 该项目并未完全支持矿池的计划,称分享细节是为了透明度,而不是为了支持链的任何特定版本。 这使得算力提供者拥有了非同寻常的控制权,因为这两个矿池正在决定网络其余部分必须接受过去几天中的哪个版本,而维护该软件的项目无法否决他们。 Ravencoin 以前也遇到过这种情况。2020 年,攻击者利用一个漏洞,使 RVN 的创建超出了规则允许的范围,在修复之前额外铸造了约 3100 万个代币。
分享这篇文章: