Ravencoin, yazılımındaki kritik bir açığın saldırganlar tarafından kullanılmasıyla geçersiz blokların ağa eklenmesinin ardından birkaç günlük işlem geçmişini geri alma riskiyle karşı karşıya. CoinDesk’in aktardığına göre 2Miners ve RavenMiner adlı iki büyük madencilik havuzu, 7 Ağustos’ta görülen ilk hatalı bloktan hemen önceki noktadan yeni bir zincir oluşturmaya başladı.
Gelişme kullanıcılar ve borsalar açısından önemli çünkü Ravencoin ağında hafta sonundan bu yana tamamlanmış gibi görünen ödemeler, para yatırma ve çekme işlemleri kabul edilen zincir geçmişinden silinebilir. Blockchain ağlarında geçerli kabul edilen kayıt, genellikle arkasında en fazla hesaplama gücü bulunan zincir olduğu için, madencilik havuzlarının hangi geçmişi desteklediği kritik hale geliyor.
İlk hatalı blok, 7 Ağustos’ta 15:44 UTC’de 4.487.776 blok yüksekliğinde ortaya çıktı. Ravencoin daha sonra soruna yönelik bir düzeltme yayınladı, ancak yazılım güncellemesi daha önce zincire yazılmış geçersiz blokları kendi başına ortadan kaldırmıyor. Bu nedenle 2Miners ve RavenMiner, ilk hatalı bloktan önceki son blok olan 4.487.775 seviyesinden devam eden bir alternatif zincir kuruyor.
Proje ekibi, söz konusu havuzlardan daha yakın bir noktadan yeniden başlamalarını istediğini, bunun daha az işlem geçmişini riske atacağını, ancak havuzların bunu kabul etmediğini belirtti. Ravencoin ayrıca borsalara ve hizmet sağlayıcılara, geri alınan para yatırma veya çekme işlemlerinin otomatik olarak yeniden ortaya çıkacağını varsaymamaları ve ağ tek bir geçmiş üzerinde netleşene kadar işlemleri askıya almaları tavsiyesinde bulundu.
Borsalardan ilk tepkiler de geldi. Bitvavo, istismar edilen açık nedeniyle RVN para yatırma ve çekme işlemlerini tedbir amaçlı durdurdu. Güney Kore merkezli Upbit ise RVN için won, bitcoin ve tether piyasalarında yatırım uyarısı yayımladı ve para yatırma işlemlerini askıya aldı. CoinDesk’e göre RVN, bu süreçte 24 saatte yüzde 17 düşerek yaklaşık 0,0029 dolara geriledi.
Ravencoin daha önce de benzer güvenlik sorunlarıyla gündeme gelmişti. 2020’de saldırganlar, kuralların izin verdiğinden fazla RVN yaratılmasına yol açan bir açıktan yararlanmış ve yaklaşık 31 milyon ek token basılmıştı. Son olay, küçük ve orta ölçekli proof-of-work ağlarında madencilik gücünün yoğunlaşmasının işlem kesinliği ve ağ yönetişimi açısından ne kadar belirleyici olabileceğini yeniden gösteriyor.