Ravencoin、攻撃後の深刻なコンセンサス脆弱性の悪用により約4日間のブロックチェーンロールバックに直面
重要ポイント
- •攻撃者は2026年8月7日からRavencoinネットワーク上の深刻なコンセンサス脆弱性を悪用し、ブロック高4,487,776において脆弱なノードが無効なブロックを受け入れることを可能にした。
- •Ravencoinは根本的な欠陥に対処するためのソフトウェアパッチをリリースしたが、すでにブロックチェーンに組み込まれた無効なブロックは自動的には削除できない。
- •Ravencoinの計算能力の大部分を掌握する2つの主要マイニングプールが攻撃以前からチェーンを再構築しており、数日間の取引が無効化される可能性がある。
- •暗号資産取引所BitvavoとUpbitは、放棄される可能性のあるチェーン上の取引に伴う潜在的な損失からユーザーを保護するため、Ravencoinの入出金を停止した。
- •この incidentは、マイニングの多様性が限られたプルーフ・オブ・ワークネットワークが危機的イベント時に重大なガバナンスの課題に直面することを示しており、少数のプールが実質的にどの取引履歴が優先されるかを決定できる。

Ravencoinは、攻撃者が2026年8月7日からネットワークに無効なブロックを追加することを許す重大なソフトウェア脆弱性を悪用した後、約4日間のブロックチェーン活動のロールバックに直面しています。この事件は、検証の欠陥が検出されない場合のプルーフ・オブ・ワークブロックチェーンにおけるコンセンナスメカニズムの脆弱性を浮き彫りにしています。
2018年にローンチされ、資産作成とトークン転送に特化して設計されたBitcoin派生のブロックチェーンであるRavencoinは、マイニングプールを使用してネットワークを保護しています。この事件は最近の取引の状況に関する重大な不確実性を生み出し、BitvavoやUpbitを含む暗号資産取引所がRavencoinの入金と出金を停止する事態を招きました。この障害は、主要なマイニングプールが最初の無効なブロックが導入される前の状態にブロックチェーンを復元しようとする中で発生しています。
無効なブロックが最近の支払いにリスクをもたらす
Ravencoinの計算能力の大部分を掌握する2つの主要マイニングプールが、最初の無効なブロック以前からブロックチェーンを再構築しており、ネットワークの履歴から数日間の最近の取引が削除される可能性があります。この脆弱性により、攻撃者はネットワークの通常の検証ルールでは受け入れられるべきではないブロックを導入できました。これらのブロックがブロックチェーンに組み込まれると、チェーンの記録された履歴の一部となり、ネットワーク参加者にとって困難な復旧プロセスが生じました。
ロールバックとは、チェーン再構築のために選択された時点以降に記録された取引がアクティブなブロックチェーンから消失する可能性を意味します。その期間に行われた支払いは、最終的なチェーンがどのように確立されるかに応じて、再度確認が必要になるか、無効化される可能性があります。このような大規模な再編成は稀ですが、プルーフ・オブ・ワークネットワークにおいて前例がないわけではありません。最も広く引用される例は、Ethereumの2016年のDAOハードフォークであり、重大なスマートコントラクトの悪用に続いて取引が逆転されました。
この状況は取引所にとって特に重要です。入金と出金は信頼性が高く一貫したブロックチェーン履歴に依存しているからです。これらのサービスを停止することで、取引プラットフォームは後に受け入れられたチェーンから削除される可能性のある取引を処理するリスクを制限できます。BitvavoとUpbitは、ネットワークがこのインシデントに対応している間、Ravencoinの入金と出金を停止した取引所に含まれます。このような予防措置は、最終的に放棄される可能性のあるチェーン上で確認された取引に起因する潜在的な損失からユーザーを保護することを目的としています。
マイニングプールが復旧を主導
Ravencoinは、脆弱性に対処するためのソフトウェアパッチをすでにリリースしています。しかし、根本的な欠陥を修正しても、すでにブロックチェーンに組み込まれた無効なブロックが自動的に削除されるわけではありません。その結果、ネットワークの即時の復旧は、ブロックチェーンのどのバージョンを有効と認識すべきかを決定することに依存しています。
2つの主要マイニングプールは、攻撃によって生成されたブロック以前の時点からチェーンを再構築しており、実質的にRavencoinの最近の取引履歴に対する重大な影響力を比較的少数のネットワーク参加者の手に委ねています。この意思決定権の集中は、プルーフ・オブ・ワークシステムにおけるよく記録された緊張関係を浮き彫りにしています。マイニングの多様性が限られたネットワークは危機的イベント時にガバナンスの課題に直面する可能性があり、少数のプールが実質的にどの取引履歴が残るかを決定する可能性があります。
RavencoinはX (Twitter)を通じて公式のネットワーク通知を発信しました:
Ravencoin Network Notice
A critical consensus vulnerability has been demonstrated and exploited on the Ravencoin network. The issue caused invalid blocks to be accepted by vulnerable nodes. The first known invalid block appeared at height 4,487,776 on 2026-08-07 15:44:01 UTC.…
— Project Raven / RVN / Ravencoin (@Ravencoin) August 10, 2026
ソフトウェアの脆弱性はパッチが適用されましたが、すでに記録された無効なブロックは単純に消去できず、ネットワークはどのチェーン履歴を優先すべきかについての協調的な決定に依存しています。マイニングプールは、複数のマイナーからの計算リソースを統合するため、プルーフ・オブ・ワークブロックチェーンネットワークにおいて中心的な役割を果たします。Ravencoinの総計算能力の大部分を掌握していることで、再編成中にどのチェーンが支配的になるかについて大きな影響力を持っています。
ユーザーと取引所が不確実性に直面
潜在的なロールバックは、ブロックチェーンの脆弱性がネットワークのコンセンサスと取引履歴に影響を与える際に生じうる運用リスクを浮き彫りにしています。影響を受ける期間に取引を行ったユーザーは、ネットワークが安定したチェーンを確立するまで、自分の活動が永続的に記録されるかどうかを知るために待機しなければならない場合があります。
取引所は、入金と出金をいつ安全に再開できるかを判断しなければならないという追加の課題に直面しています。ネットワークが単一の履歴バージョンでコンセンサスに達するまで、取引を処理することはプラットフォームと顧客を決済リスクにさらす可能性があります。この incidentはまた、ブロックチェーンの脆弱性にパッチを適用することは復旧プロセスの第一歩にすぎない場合があることを示しています。ネットワークオペレーターはさらに、欠陥が修正される前に受け入れられたブロックの結果に対処する必要があります。
Ravencoinの復旧は最終的に、ネットワークが単一のチェーンに落ち着くことに依存し、その後取引所は取引の最終性を評価し、通常の入出金サービスをいつ再開できるかを判断できます。Ravencoinノードを運用するユーザーは、無効なブロックを受け入れ続けることを避けるため、パッチが適用されたソフトウェアバージョンにアップグレードしていることを確認すべきです。安定したチェーンが確立されるまで、ユーザーと市場参加者は影響を受ける期間に行われた取引に関する不確実性にさらされ続けます。この出来事は、分散型ブロックチェーンシステムの完全性を維持する上で、堅牢な検証メカニズム、協調的なインシデント対応、そして幅広いネットワーク参加の重要性を強調しています。