Ravencoin fait face à un retour en arrière de la blockchain sur quatre jours après une faille critique de consensus exploitée
Points clés
- •Des attaquants ont exploité à partir du 7 août 2026 une faille critique de consensus sur le réseau Ravencoin, permettant à des nœuds vulnérables d’accepter des blocs invalides à la hauteur 4,487,776.
- •Ravencoin a publié un correctif logiciel pour traiter le défaut sous-jacent, mais les blocs invalides déjà intégrés à la blockchain ne peuvent pas être supprimés automatiquement.
- •Deux grands pools de minage contrôlant la majeure partie de la puissance de calcul de Ravencoin reconstruisent la chaîne à partir d’un point antérieur à l’attaque, ce qui pourrait invalider plusieurs jours de transactions.
- •Les plateformes d’échange de cryptomonnaies Bitvavo et Upbit ont suspendu les dépôts et les retraits de Ravencoin afin de protéger les utilisateurs contre d’éventuelles pertes liées à des transactions sur une chaîne qui pourrait être abandonnée.
- •L’incident montre que les réseaux proof-of-work à faible diversité de minage sont confrontés à d’importants défis de gouvernance lors des crises, un petit nombre de pools pouvant en pratique déterminer quel historique de transactions prévaut.

Ravencoin fait face à un retour en arrière potentiel d’environ quatre jours d’activité blockchain après que des attaquants ont exploité une faille logicielle critique ayant permis l’ajout de blocs invalides au réseau à partir du 7 août 2026. L’incident souligne la fragilité des mécanismes de consensus dans les blockchains proof-of-work lorsque des défauts de validation passent inaperçus.
Ravencoin, une blockchain dérivée de Bitcoin lancée en 2018 et conçue spécifiquement pour la création d’actifs et le transfert de jetons, s’appuie sur des pools de minage pour sécuriser son réseau. L’incident a créé une forte incertitude sur le statut des transactions récentes et a conduit des plateformes d’échange de cryptomonnaies, dont Bitvavo et Upbit, à suspendre les dépôts et retraits impliquant Ravencoin. Cette perturbation survient alors que de grands pools de minage tentent de restaurer la blockchain à un point antérieur à l’introduction du premier bloc invalide.
Les blocs invalides créent un risque pour les paiements récents
Deux grands pools de minage qui contrôlent la majeure partie de la puissance de calcul de Ravencoin reconstruisent la blockchain à partir d’un point antérieur au premier bloc invalide, ce qui pourrait supprimer plusieurs jours de transactions récentes de l’historique du réseau. La vulnérabilité a permis aux attaquants d’introduire des blocs qui n’auraient pas dû être acceptés selon les règles normales de validation du réseau. Une fois intégrés à la blockchain, ces blocs sont devenus partie intégrante de l’historique enregistré de la chaîne, compliquant fortement le processus de récupération pour les participants au réseau.
Un retour en arrière signifierait que les transactions enregistrées après le point choisi pour la reconstruction de la chaîne pourraient disparaître de la blockchain active. Les paiements effectués durant cette période pourraient donc devoir être confirmés à nouveau ou potentiellement être invalidés, selon la manière dont la chaîne finale sera établie. De telles réorganisations profondes sont rares, mais pas inédites dans les réseaux proof-of-work ; l’exemple le plus souvent cité reste le hard fork DAO d’Ethereum en 2016, qui a annulé des transactions à la suite d’une importante exploitation d’un contrat intelligent.
La situation est particulièrement importante pour les plateformes d’échange, car les dépôts et les retraits dépendent d’un historique blockchain fiable et cohérent. La suspension de ces services permet aux plateformes de limiter le risque de traiter des transactions qui pourraient ensuite être retirées de la chaîne acceptée. Bitvavo et Upbit figurent parmi les plateformes qui ont interrompu les dépôts et retraits de Ravencoin pendant que le réseau gère l’incident. Ces mesures de précaution visent à protéger les utilisateurs contre d’éventuelles pertes résultant de transactions confirmées sur une chaîne qui pourrait finalement être abandonnée.
Les pools de minage prennent le contrôle de la récupération
Ravencoin a déjà publié un correctif logiciel destiné à corriger la vulnérabilité. Toutefois, la correction du défaut sous-jacent ne supprime pas automatiquement les blocs invalides déjà intégrés à la blockchain. Par conséquent, la reprise immédiate du réseau dépend de la détermination de la version de la blockchain qui doit être reconnue comme valide.
Les deux principaux pools de minage reconstruisent la chaîne à partir d’un point antérieur aux blocs générés par l’attaque, conférant ainsi une influence importante sur l’historique récent des transactions de Ravencoin à un nombre relativement limité de participants au réseau. Cette concentration du pouvoir de décision met en lumière une tension bien connue dans les systèmes proof-of-work : les réseaux présentant une diversité limitée de minage peuvent être confrontés à des défis de gouvernance lors de crises, car quelques pools peuvent en pratique déterminer quel historique de transactions subsiste.
Ravencoin a publié un avis officiel du réseau via X (Twitter) :
Ravencoin Network Notice
A critical consensus vulnerability has been demonstrated and exploited on the Ravencoin network. The issue caused invalid blocks to be accepted by vulnerable nodes. The first known invalid block appeared at height 4,487,776 on 2026-08-07 15:44:01 UTC.…
— Project Raven / RVN / Ravencoin (@Ravencoin) August 10, 2026
Bien que la vulnérabilité logicielle ait été corrigée, les blocs invalides déjà enregistrés ne peuvent pas simplement être effacés, ce qui laisse le réseau dépendant d’une décision coordonnée sur l’historique de chaîne qui doit prévaloir. Les pools de minage jouent un rôle central dans les réseaux blockchain proof-of-work, car ils combinent les ressources de calcul de plusieurs mineurs. Leur contrôle d’une large part de la puissance de calcul totale de Ravencoin leur confère une influence considérable sur la chaîne qui deviendra dominante lors d’une réorganisation.
Les utilisateurs et les plateformes d’échange font face à l’incertitude
Le retour en arrière potentiel souligne les risques opérationnels pouvant découler d’une vulnérabilité blockchain affectant le consensus et l’historique des transactions du réseau. Les utilisateurs ayant effectué des transactions pendant la période concernée devront peut-être attendre que le réseau établisse une chaîne stable avant de savoir si leur activité restera enregistrée de manière permanente.
Les plateformes d’échange font face à un défi supplémentaire, car elles doivent déterminer quand les dépôts et retraits peuvent reprendre en toute sécurité. Tant que le réseau n’a pas atteint un consensus sur une version unique de son historique, le traitement des transactions pourrait exposer les plateformes et les clients à des risques de règlement. L’incident montre également que la correction d’une vulnérabilité blockchain ne constitue que la première étape d’un processus de reprise. Les opérateurs du réseau doivent en outre traiter les conséquences des blocs qui ont été acceptés avant la correction du défaut.
La reprise de Ravencoin dépendra en définitive de l’alignement du réseau sur une chaîne unique, après quoi les plateformes d’échange pourront évaluer la finalité des transactions et déterminer quand les services normaux de dépôt et de retrait pourront reprendre. Les utilisateurs exploitant des nœuds Ravencoin doivent s’assurer d’avoir mis à niveau vers la version logicielle corrigée afin d’éviter de continuer à accepter des blocs invalides. Tant qu’une chaîne stable n’est pas établie, les utilisateurs et les participants au marché restent exposés à l’incertitude entourant les transactions effectuées pendant la période affectée. Cet épisode souligne l’importance de mécanismes de validation robustes, d’une réponse coordonnée aux incidents et d’une large participation du réseau pour maintenir l’intégrité des systèmes blockchain décentralisés.