Ravencoinのコンセンサスバグ、取引所とクロスチェーンブリッジにリオルグ警報を発令
重要ポイント
- •Ravencoinは8月10日、無効ブロックの検証を可能にするコンセンサスの脆弱性が8月7日から積極的に悪用されていることを公表した。
- •この欠陥はチェーン再編成リスクを生じさせ、以前に確認されたRVN取引を消去し、取引所やクロスチェーンブリッジに影響を与える可能性がある。
- •Ravencoinは2020年に、攻撃者が許容されるブロック報酬を超えて約3億180万RVNを生成したコンセンサス障害を過去に経験している。
- •2026年2月の研究によると、時価総額が1億ドル未満のブロックチェーンに対する攻撃コストは5万ドルから100万ドルの範囲である。
- •Litecoinの最近のMimblewimble Extension Blockバグは、無効チェーン上で処理された取引が取り消された後、クロスチェーンサービスに損失をもたらした。

約5,700万ドルの時価総額を持つプルーフ・オブ・ワーク型ブロックチェーン、Ravencoinは、重大なコンセンサスの脆弱性が積極的に悪用されていると警告した。この欠陥により、侵害されたノードが本来拒否されるべきブロックを検証できるようになり、Ravencoinだけでなく、RVN取引を処理した取引所やクロスチェーンブリッジにも影響を及ぼす可能性のあるチェーン再編成の条件が生じる。
チェーンの再編成は、以前に検証されたブロックが削除されて新しいブロックに置き換えられる際に発生し、それらのブロックに含まれる取引が公式チェーンから実質的に消去される。時価総額が比較的小さい暗号通貨の場合、これにより運営者は、チェーンが有効な履歴で確定する前に最終的に見えた入金、出金、ブリッジ決済を見直すことを余儀なくされる可能性がある。
月曜日、RVNの価格は0.003507ドルで、前日比1.2%下落した。日次取引量は219%急増し、457万ドルに達した。
Ravencoinが公表した内容
8月10日、RavencoinチームはX上で、脆弱性が「実証され、悪用された」とする通知を投稿した。チームは、最初の既知の無効ブロックをブロック高4,487,776で特定し、タイムスタンプは8月7日15:44:01 UTCであった。
最初に認識された無効ブロックから公開までの3日間の猶予は重要である。この期間中に影響を受けたブロックチェーン上で確認された取引は、その後パッチ適用済みノードによって拒否された可能性があり、それらの取引は取り消す必要がある可能性がある。
Ravencoinは2018年1月にローンチされたBitcoinフォークであり、オンチェーンでの資産移転を目的として設計された。開発者はASICマイニングの集中に抵抗するため、KAWPOWプルーフ・オブ・ワークアルゴリズムを実装した。
同ネットワークは過去にも重大なコンセンサス障害を経験している。2020年、攻撃者は許容されるブロック報酬を超えてRVNを生成できるバグを悪用した。主任開発者のTron Blackは後にMediumの投稿で次のように説明した。
「この脆弱性は、あなたが所有し管理しているRVNや資産の盗難を許すものではありません。」
Blackによると、超過して生成されたコインは取引所に送金され、正当なRVNと混合されたため、単純なロールバックは不可能になった。超過発行の総量は約3億180万RVNであった。
小型時価総額チェーンが標的にされ続ける理由
時価総額が低く、マイニング活動が限定的なネットワークは、コンセンサス攻撃に対してより脆弱であると広く考えられている。2026年2月に学術誌Complex & Intelligent Systemsに掲載された研究では、時価総額が1億ドル未満の新しいブロックチェーンに対する攻撃コストは5万ドルから100万ドルの範囲であるのに対し、確立されたブロックチェーンへの攻撃には数十億ドルが必要であることが判明した。
同研究は2018年から2024年の間に記録された51%攻撃をレビューし、成功した攻撃の85%が初期段階のブロックチェーンを標的としたことを発見した。また、チェックポイント機能とビザンティン障害耐性(BFT)を防御メカニズムとして検証し、BFT原則に基づいて構築されたシステムが、従来のプルーフ・オブ・ワークアーキテクチャよりも高い最終性の確実性と強力なセキュリティを提供すると結論付けた。
Ethereum Classicは、こうした攻撃の潜在的な影響を示している。同チェーンは51%リオルガニゼーション攻撃によって4回の攻撃を受けて成功された。2019年1月に1回、2020年に3回である。
Litecoinの警鐘
Litecoinは、チェーン再編成の被害が影響を受けたネットワーク以外に波及し得る最近の事例を提供している。2026年4月28日付の事後分析で、開発者のDavid Burkettは、Mimblewimble Extension Blockのバグが4月の2回目の悪用試行において13ブロックの無効チェーンを生成したと報告した。アップグレード済みのマイナーは最終的に有効なチェーン上で調整し、無効ブロックをリオルグによって排除した。
しかし、一部のサードパーティクロスチェーンサービスは、無効チェーン上に構築された取引をすでに処理していた。Litecoinの公式事後分析によると、NEAR Intentsは11,000 LTCを7.78814476 BTCと交換するスワップを処理し、それらのLTCが有効チェーンから消失した後に損失が生じた。THORChainは10 LTCを0.00719957 BTCとして処理した後、別の損失を被った。
これが現在Ravencoinが直面しているリスクである。この侵害はチェーンの完全性に懸念をもたらし、チェーンの最終状態が検証される前に取引を確認する取引所、ブリッジサービス、スワッププラットフォームに損害を与える可能性がある。影響を受けたプラットフォームの運営者がパッチ適用済みソフトウェアを実行していることを確認するまで、RVN取引は再編成のリスクにさらされたままとなる。これは個人の保有者が制御できないリスクである。