Une vulnérabilité enfouie profondément dans le code de validation du minage de Ravencoin a plongé le réseau dans un effort de nettoyage de plusieurs jours, a effacé près d’un cinquième de la valeur du RVN en une seule séance de trading, et a forcé deux grandes plateformes d’échange à geler les transferts. La vulnérabilité de consensus de Ravencoin a été rendue publique le 11 août 2026, mais le projet indique que la faille sous-jacente avait déjà été exploitée pendant plusieurs jours avant que quiconque ne la détecte.
Summary
Points clés à retenir
- Une vulnérabilité critique de consensus a permis à des blocs invalides de passer les contrôles de preuve de travail de Ravencoin à partir de la hauteur de bloc 4 487 776 le 7 août 2026.
- Le pool de minage 2Miners a publié un correctif d’urgence, la version 4.6.1.1-hf1, qui rejette les blocs falsifiés et verrouille un point de contrôle au bloc 4 487 775.
- Upbit et Bitget ont suspendu les dépôts et retraits de RVN à mesure que le problème de réseau se propageait.
- Le RVN a chuté d’environ 19,1 % pour atteindre environ 0,00288 $, réduisant sa capitalisation boursière à près de 47,3 millions de dollars.
- Une chaîne de récupération minée par 2Miners et RavenMiner tente de remplacer les blocs compromis, mais un correctif complet du core est toujours en attente.
Vulnérabilité critique de consensus exploitée sur Ravencoin
Le problème central de Ravencoin est simple à décrire mais dangereux en pratique : certains nœuds acceptaient des blocs qui n’auraient jamais dû être validés. Le projet a confirmé qu’une faille critique dans ses règles de consensus était activement exploitée depuis le 7 août, permettant à des nœuds compromis de traiter des blocs frauduleux comme des ajouts légitimes à la chaîne.
Nature de la vulnérabilité dans la validation des blocs KAWPOW
La cause profonde remonte à la validation de l’en-tête de bloc KAWPOW de Ravencoin. Selon 2Miners, l’en-tête inclut un champ nHeight qui n’a jamais été correctement vérifié par rapport à la véritable position du bloc dans la chaîne. Un attaquant qui manipulait ce champ pouvait atteindre un chemin de validation raccourci, qui sautait entièrement la vérification complète de la preuve de travail et acceptait simplement un mix hash fourni sans confirmer qu’un véritable minage ProgPoW avait eu lieu.
Cette faille était importante car elle signifiait que des blocs pouvaient être produits sans effectuer le travail de calcul réel sur lequel le réseau s’appuie pour sa sécurité. Les nœuds exécutant un logiciel non corrigé n’avaient aucun moyen de distinguer un bloc correctement miné d’un bloc falsifié se glissant par la même porte.
Début de l’exploitation au bloc 4 487 776 le 7 août 2026
2Miners a retracé le premier bloc invalide confirmé à la hauteur 4 487 776, horodaté 2026-08-07 15:44:01 UTC. Le pool a ensuite échantillonné une plage entre les hauteurs 4 489 527 et 4 491 615 et a trouvé 96 blocs affectés sur 2 089 examinés, tandis qu’un contrôle séparé des blocs minés avant le 7 août n’en a révélé aucun, ce qui renforce ce point de départ. L’exploitation s’est poursuivie jusqu’à la publication du correctif d’urgence de 2Miners le 10 août, ce qui signifie que les blocs défectueux sont restés sur la chaîne, sans contestation, pendant environ trois jours avant le début de la mitigation.
Correctif d’urgence et avis au réseau
Le correctif est venu d’un pool de minage plutôt que de l’équipe de développement core, et il a été déployé rapidement une fois l’ampleur du problème devenue claire. 2Miners a déployé un correctif à chaud conçu pour claquer la porte aux blocs falsifiés pendant que la communauté Ravencoin au sens large travaillait à une solution permanente.
Correctif d’urgence 2Miners version 4.6.1.1-hf1 et introduction d’un point de contrôle
La version 4.6.1.1-hf1 rejette tout bloc dont la hauteur d’en-tête déclarée ne correspond pas à sa position réelle dans la chaîne, fermant exactement la faille qu’un attaquant a utilisée à partir du bloc 4 487 776. La version ajoute également un point de contrôle au bloc 4 487 775, ancrant effectivement la chaîne au dernier état connu comme sain avant le début de l’exploit. Lorsque des données d’index endommagées empêchent un nœud de fonctionner normalement, le correctif reconstruit l’état de la chaîne à partir de ce point.
2Miners a averti que le premier redémarrage après l’application du correctif peut prendre plusieurs heures, car le logiciel doit rejouer environ 4,49 millions de blocs et 28 millions de transactions tout en reconstruisant ses enregistrements. Les opérateurs gérant plusieurs nœuds ont été invités à mettre à niveau chacun séparément plutôt que de supposer qu’un seul correctif couvre l’ensemble de la flotte.
Appel urgent aux opérateurs de réseau, mineurs, plateformes d’échange et explorateurs pour mettre à niveau
L’avis allait bien au-delà des pools de minage. Les opérateurs de nœuds, les plateformes d’échange, les mineurs et les explorateurs de blockchain ont tous été exhortés à mettre à niveau immédiatement, car tout système exécutant encore l’ancienne logique de validation restait exposé à la même astuce de bloc falsifié. Par ailleurs, le dépôt GitHub de Ravencoin a indiqué qu’une version core combinée corrigeant à la fois le problème de validation KAWPOW et un bug distinct de dépassement de quantité de transfert d’actifs n’était pas encore disponible. Le mainteneur Hans Schmidt a recommandé d’exécuter le code de 2Miners spécifiquement pour le problème de minage jusqu’à la publication de ce correctif combiné.
Impact sur les plateformes d’échange et le prix du RVN
Les marchés ont réagi presque immédiatement une fois le problème de réseau connu, et les répercussions ont touché à la fois les plateformes de trading et le prix du jeton.
Suspension des dépôts et retraits de RVN par Upbit et Bitget
Upbit a suspendu les dépôts et retraits de Ravencoin le 10 août, invoquant un problème de réseau, avant même que l’avertissement public plus large de Ravencoin ne soit diffusé. Le trading est resté ouvert sur la plateforme tandis que les transferts demeuraient gelés. Bitget a suivi avec sa propre suspension des dépôts et retraits de RVN, présentée comme une maintenance de portefeuille, également à partir du 10 août. Ces deux décisions reflètent un schéma bien connu des plateformes d’échange lors d’un exploit en cours du réseau Ravencoin : couper d’abord le risque lié aux transferts, maintenir le trading, et attendre que la chaîne sous-jacente se stabilise.
Baisse du prix du RVN d’environ 19,1 % après l’incident
Selon CoinGecko, le RVN se négociait aux alentours de 0,00288 $ mardi, après avoir chuté d’environ 19,1 % au cours des 24 heures précédentes. Cette baisse a fait reculer la capitalisation boursière du jeton à environ 47,3 millions de dollars, tandis que le volume de trading sur 24 heures approchait 11 millions de dollars. La réaction du prix illustre un schéma plus large sur les marchés crypto : les incidents de sécurité au niveau du consensus ont tendance à frapper les valorisations plus vite et plus durement que les piratages isolés de plateformes d’échange, car ils soulèvent des questions sur l’intégrité du registre lui-même plutôt que sur les seules défenses d’une plateforme.
Rétablissement en cours et risques à venir
Corriger le code n’est qu’une partie du travail. Ravencoin doit encore s’assurer que la bonne version de la blockchain l’emporte réellement sur la version construite au-dessus des blocs falsifiés, et ce processus est toujours en cours.
Minage d’une chaîne de récupération par 2Miners et RavenMiner excluant les blocs exploités
Ravencoin a indiqué que 2Miners et RavenMiner contrôlent ensemble la majorité du taux de hachage du réseau et minent une chaîne propre à partir du dernier bloc non affecté, en excluant délibérément la branche exploitée. Cet effort pourrait déclencher une réorganisation profonde de blocs Ravencoin couvrant environ trois jours si la chaîne propre parvient à dépasser la chaîne compromise en travail total accumulé.
Risque de réversion de transactions si la chaîne de récupération devient dominante
C’est la partie que les utilisateurs doivent prendre au sérieux. Si la chaîne de récupération devient dominante, les transactions confirmées après le bloc 4 487 775 pourraient disparaître de l’historique accepté. Ravencoin a indiqué que certaines de ces transactions pourraient revenir dans les mempools et être minées à nouveau par la suite, mais a explicitement averti que ce résultat n’est « pas garanti ». C’est pourquoi les recommandations du projet privilégient la prudence plutôt que la rassurance : les plateformes d’échange devraient maintenir la suspension des transferts, et les utilisateurs ne devraient pas considérer les confirmations récentes comme définitives tant que la situation n’est pas stabilisée.
Correctif combiné en attente pour la faille KAWPOW et le bug de transfert d’actifs
Un correctif complet en amont couvrant à la fois la faille de validation KAWPOW et le bug distinct de dépassement de transfert d’actifs n’a pas encore été publié. D’ici là, le correctif à chaud de 2Miners reste la norme provisoire, et Ravencoin a souligné que son avertissement ne doit pas être interprété comme une approbation d’un plan de rollback particulier ou d’un résultat spécifique de récupération.
Ce n’est pas la première fois que Ravencoin est confronté à une brèche au niveau du consensus. En 2020, des attaquants ont exploité une autre faille pour frapper environ 315 millions de jetons RVN non autorisés, un incident lié à une émission excessive plutôt qu’à la validation des blocs. L’épisode actuel est d’une nature totalement différente, enraciné dans la façon dont la chaîne vérifie la preuve de travail et arbitre des historiques concurrents, mais il frappe un réseau qui a déjà dû reconstruire la confiance une première fois.
FAQ
Qu’est-ce qui a causé la scission du réseau Ravencoin en août 2026 ?
Une vulnérabilité critique de consensus dans la validation de l’en-tête de bloc KAWPOW a permis l’acceptation de blocs invalides à partir du bloc 4 487 776 le 7 août 2026.
Quelles mesures ont été prises pour atténuer la faille de consensus de Ravencoin ?
2Miners a publié un correctif d’urgence, la version 4.6.1.1-hf1, qui rejette les blocs falsifiés et ajoute un point de contrôle au bloc 4 487 775. Les opérateurs de réseau, mineurs, plateformes d’échange et explorateurs ont été exhortés à mettre à niveau immédiatement.
Comment les plateformes d’échange ont-elles réagi à la vulnérabilité du réseau Ravencoin ?
Upbit et Bitget ont suspendu les dépôts et retraits de RVN en raison des problèmes de réseau à partir du 10 août 2026.
Quels sont les risques pour les utilisateurs de Ravencoin après l’exploit du réseau ?
Les transactions confirmées après le bloc 4 487 775 pourraient être annulées si la chaîne de récupération minée par 2Miners et RavenMiner devient dominante, ce qui pourrait entraîner des transferts perdus ou inversés.
{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Qu’est-ce qui a causé la scission du réseau Ravencoin en août 2026u202f? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Une vulnu00e9rabilitu00e9 critique de consensus dans la validation de lu2019en-tu00eate de bloc KAWPOW a permis lu2019acceptation de blocs invalides u00e0 partir du bloc 4u202f487u202f776 le 7 aou00fbt 2026. »}},{« @type »: »Question », »name »: »Quelles mesures ont u00e9tu00e9 prises pour attu00e9nuer la faille de consensus de Ravencoinu202f? », »acceptedAnswer »:{« @type »: »Answer », »text »: »2Miners a publiu00e9 un correctif du2019urgence, la version 4.6.1.1-hf1, qui rejette les blocs falsifiu00e9s et ajoute un point de contru00f4le au bloc 4u202f487u202f775. Les opu00e9rateurs de ru00e9seau, mineurs, plateformes du2019u00e9change et explorateurs ont u00e9tu00e9 exhortu00e9s u00e0 mettre u00e0 niveau immu00e9diatement. »}},{« @type »: »Question », »name »: »Comment les plateformes du2019u00e9change ont-elles ru00e9agi u00e0 la vulnu00e9rabilitu00e9 du ru00e9seau Ravencoinu202f? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Upbit et Bitget ont suspendu les du00e9pu00f4ts et retraits de RVN en raison des problu00e8mes de ru00e9seau u00e0 partir du 10 aou00fbt 2026. »}},{« @type »: »Question », »name »: »Quels sont les risques pour les utilisateurs de Ravencoin apru00e8s lu2019exploit du ru00e9seauu202f? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Les transactions confirmu00e9es apru00e8s le bloc 4u202f487u202f775 pourraient u00eatre annulu00e9es si la chau00eene de ru00e9cupu00e9ration minu00e9e par 2Miners et RavenMiner devient dominante, ce qui pourrait entrau00eener des transferts perdus ou inversu00e9s. »}}]}
Article produit avec l’aide de l’intelligence artificielle et relu par l’équipe éditoriale.

