Le bug de consensus de Ravencoin déclenche une alerte de réorganisation pour les plateformes d'échange et les ponts interchaînes
Points clés
- •Ravencoin a révélé le 10 août qu'une vulnérabilité de consensus permettant la validation de blocs invalides est activement exploitée depuis le 7 août.
- •La faille crée un risque de réorganisation de la chaîne qui pourrait effacer les transactions RVN précédemment confirmées et avoir un impact sur les plateformes d'échange et les ponts interchaînes.
- •Ravencoin a subi une défaillance de consensus antérieure en 2020 lorsque des attaquants ont généré environ 301,8 millions de RVN au-delà de la subvention de bloc acceptable.
- •Une étude de février 2026 a révélé que les blockchains dont la capitalisation boursière est inférieure à 100 millions de dollars sont confrontées à des coûts d'attaque allant de 50 000 à 1 million de dollars.
- •Le récent bug du bloc d'extension Mimblewimble de Litecoin a entraîné des pertes pour les services interchaînes après que des transactions traitées sur une chaîne invalide ont été inversées.

Ravencoin, une blockchain de preuve de travail évaluée à environ 57 millions de dollars, a averti qu'une vulnérabilité de consensus critique est activement exploitée. La faille permet aux nœuds compromis de valider des blocs qui devraient être rejetés, créant des conditions de réorganisation de la chaîne qui pourraient affecter non seulement Ravencoin, mais aussi les plateformes d'échange et les ponts interchaînes qui ont traité des transactions RVN.
La réorganisation de la chaîne se produit lorsque des blocs précédemment validés sont supprimés et remplacés par de nouveaux, effaçant effectivement les transactions contenues dans ces blocs de la chaîne officielle. Pour une crypto-monnaie avec une capitalisation boursière relativement petite, cela peut forcer les opérateurs à revoir les dépôts, les retraits et les règlements de ponts qui semblaient finaux avant que la chaîne ne se stabilise sur l'historique valide.
Lundi, le RVN était au prix de 0,003507 $, en baisse de 1,2 % par rapport au jour précédent. Le volume de trading quotidien a bondi de 219 % pour atteindre 4,57 millions de dollars.
Ce que Ravencoin a révélé
Le 10 août, l'équipe de Ravencoin a publié un avis sur X indiquant qu'une vulnérabilité avait été "démontrée et exploitée". L'équipe a identifié le premier bloc invalide connu à la hauteur de bloc 4 487 776, horodaté à 15:44:01 UTC le 7 août.
La fenêtre de trois jours entre le premier bloc invalide reconnu et la divulgation publique est significative. Les transactions confirmées sur la blockchain affectée pendant cette période peuvent avoir été par la suite rejetées par les nœuds corrigés, ce qui signifie que ces transactions pourraient devoir être annulées.
Ravencoin est un fork de Bitcoin lancé en janvier 2018, conçu pour transférer des actifs sur la chaîne. Ses développeurs ont mis en œuvre l'algorithme de preuve de travail KAWPOW pour résister à la concentration du minage ASIC.
Le réseau a déjà subi une défaillance majeure de consensus. En 2020, des attaquants ont exploité un bug qui leur permettait de générer des RVN au-delà de la subvention de bloc acceptable. Le développeur principal Tron Black a expliqué plus tard dans un article Medium :
"La vulnérabilité ne permet pas de voler des RVN ou des actifs que vous possédez et contrôlez."
Selon Black, les pièces excédentaires ont été transférées vers une plateforme d'échange et mélangées avec des RVN légitimes, rendant un simple retour en arrière impossible. L'émission excédentaire totale était d'environ 301,8 millions de RVN.
Pourquoi les chaînes à petite capitalisation restent vulnérables
Les réseaux avec une faible capitalisation boursière et une activité de minage limitée sont largement considérés comme plus sensibles aux attaques de consensus. Une étude publiée dans la revue Complex & Intelligent Systems en février 2026 a révélé que les nouvelles blockchains dont la capitalisation boursière est inférieure à 100 millions de dollars sont confrontées à des coûts d'attaque allant de 50 000 à 1 million de dollars, contre les milliards de dollars nécessaires pour attaquer des blockchains établies.
L'étude a examiné les attaques à 51 % documentées entre 2018 et 2024 et a constaté que 85 % des attaques réussies ciblaient des blockchains dans leur phase initiale. La recherche a également examiné le pointage de contrôle (checkpointing) et la tolérance aux pannes byzantines (BFT) comme mécanismes de défense, concluant que les systèmes basés sur les principes BFT offraient une plus grande certitude de finalité et une sécurité plus forte que les architectures traditionnelles de preuve de travail.
Ethereum Classic illustre les conséquences potentielles. Il a été attaqué avec succès à quatre reprises par des attaques de réorganisation à 51 % — une fois en janvier 2019 et trois fois en 2020.
L'avertissement de Litecoin
Litecoin fournit un exemple récent de la façon dont les dégâts d'une réorganisation de chaîne peuvent s'étendre au-delà du réseau affecté. Dans un post-mortem daté du 28 avril 2026, le développeur David Burkett a signalé qu'un bug de bloc d'extension Mimblewimble a produit une chaîne invalide de 13 blocs lors d'une seconde tentative d'exploitation en avril. Les mineurs mis à niveau ont fini par se coordonner sur la chaîne valide et ont réorganisé les blocs invalides.
Cependant, certains services interchaînes tiers avaient déjà traité des transactions construites sur la chaîne invalide. Selon le post-mortem officiel de Litecoin, NEAR Intents a traité un échange de 11 000 LTC contre 7,78814476 BTC, entraînant une perte après la disparition de ces LTC de la chaîne valide. THORChain a subi une perte distincte après avoir traité 10 LTC contre 0,00719957 BTC.
C'est le risque auquel Ravencoin est actuellement confronté. La faille soulève des inquiétudes quant à l'intégrité de la chaîne et pourrait avoir des conséquences néfastes pour les plateformes d'échange, les services de pont et les plateformes de swap qui confirment les transactions avant que l'état final de la chaîne ne soit vérifié. Tant que les opérateurs des plateformes affectées n'auront pas confirmé qu'ils utilisent le logiciel corrigé, les transactions RVN resteront soumises au risque de réorganisation — un risque sur lequel les détenteurs individuels n'ont aucun contrôle.