NieuwsCryptoRavencoin-consensusbug triggert reorg-waarschuwing voor beurzen en cross-chain bridges

Ravencoin-consensusbug triggert reorg-waarschuwing voor beurzen en cross-chain bridges

Auteur: Cryptopolitan·

Belangrijkste punten

  • Ravencoin maakte op 10 augustus bekend dat een consensuskwetsbaarheid die ongeldige blokvalidatie mogelijk maakt, actief wordt uitgebuit sinds 7 augustus.
  • De fout creëert een risico op chain-reorganisatie dat eerder bevestigde RVN-transacties kan wissen en gevolgen kan hebben voor beurzen en cross-chain bridges.
  • Ravencoin leed in 2020 aan een eerdere consensusfout toen aanvallers ongeveer 301.8 miljoen RVN genereerden boven het acceptabele bloksubsidie.
  • Een studie uit februari 2026 vond dat blockchains met marktwaarden onder de $100 miljoen te maken hebben met aanvallskosten variërend van $50,000 tot $1 miljoen.
  • Litecoins recente Mimblewimble Extension Block-bug leidde tot verliezen voor cross-chain services nadat transacties die op een ongeldige chain waren verwerkt, werden teruggedraaid.
Ravencoin-consensusbug triggert reorg-waarschuwing voor beurzen en cross-chain bridges

Ravencoin, een proof-of-work blockchain met een waarde van ongeveer $57 miljoen, heeft gewaarschuwd dat een kritieke consensuskwetsbaarheid actief wordt uitgebuit. De fout stelt gecompromitteerde nodes in staat blokken te valideren die verworpen zouden moeten worden, wat voorwaarden creëert voor chain-reorganisatie die niet alleen Ravencoin kan treffen, maar ook beurzen en cross-chain bridges die RVN-transacties hebben verwerkt.

Chain-reorganisatie treedt op wanneer eerder gevalideerde blokken worden verwijderd en vervangen door nieuwe, waardoor de transacties in die blokken effectief uit de officiële chain worden gewist. Voor een cryptocurrency met een relatief kleine marktwaarde kan dit beheerders dwingen stortingen, opnames en bridge-afwikkelingen te herzien die als definitief leken voordat de chain de geldige geschiedenis vastlegde.

Op maandag werd RVN geprijsd op $0.003507, een daling van 1,2% ten opzichte van de vorige dag. Het dagelijkse handelsvolume steeg met 219% naar $4.57 miljoen.

Wat Ravencoin heeft bekendgemaakt

Op 10 augustus plaatste het Ravencoin-team een melding op X waarin werd gesteld dat een kwetsbaarheid was "aangetoond en uitgebuit." Het team identificeerde het eerste bekende ongeldige blok op blokhoogte 4,487,776, getimeerd op 15:44:01 UTC op 7 augustus.

Het venster van drie dagen tussen het eerst herkende ongeldige blok en de publieke bekendmaking is significant. Transacties die tijdens deze periode op de getroffen blockchain zijn bevestigd, kunnen vervolgens zijn verworpen door gepatchte nodes, wat betekent dat deze transacties mogelijk ongedaan gemaakt moeten worden.

Ravencoin is een Bitcoin-fork die in januari 2018 werd gelanceerd en is ontworpen voor het on-chain overdragen van assets. De ontwikkelaars implementeerden het KAWPOW proof-of-work algoritme om ASIC-mijnbouwconcentratie tegen te gaan.

Het netwerk heeft eerder te maken gehad met een grote consensusfout. In 2020 maakten aanvallers gebruik van een bug die hen in staat stelde RVN te genereren boven het acceptabele bloksubsidie. Hoofdontwikkelaar Tron Black legde later uit in een Medium-bericht:

"De kwetsbaarheid maakt het niet mogelijk om RVN of assets die je bezit en beheert te stelen."

Volgens Black werden de overtollige munten overgebracht naar een beurs en gemengd met legitieme RVN, waardoor een eenvoudige rollback onmogelijk werd. De totale overtollige uitgifte bedroeg ongeveer 301.8 miljoen RVN.

Waarom small-cap chains kwetsbaar blijven

Netwerken met een lage marktwaarde en beperkte mijnbouwactiviteit worden algemeen beschouwd als gevoeliger voor consensusaanvallen. Een in februari 2026 gepubliceerde studie in het tijdschrift Complex & Intelligent Systems vond dat nieuwere blockchains met marktwaarden onder de $100 miljoen te maken hebben met aanvallskosten variërend van $50,000 tot $1 miljoen, vergeleken met de miljarden dollars die nodig zijn om gevestigde blockchains aan te vallen.

De studie onderzocht gedocumenteerde 51%-aanvallen tussen 2018 en 2024 en vond dat 85% van de succesvolle aanvallen was gericht op blockchains in hun vroege fase. Het onderzoek bekeek ook checkpointing en Byzantine Fault Tolerance (BFT) als verdedigingsmechanismen en concludeerde dat systemen die op BFT-principes waren gebaseerd een grotere finaliteitszekerheid en sterkere beveiliging boden dan traditionele proof-of-work architecturen.

Ethereum Classic illustreert de mogelijke gevolgen. Het netwerk werd vier keer succesvol aangevallen via 51%-reorganisatieaanvallen — één keer in januari 2019 en drie keer in 2020.

De Litecoin-waarschuwing

Litecoin biedt een recent voorbeeld van hoe schade door chain-reorganisatie verder kan reiken dan het getroffen netwerk. In een postmortem gedateerd 28 april 2026 meldde ontwikkelaar David Burkett dat een Mimblewimble Extension Block-bug een ongeldige chain van 13 blokken produceerde tijdens een tweede exploitatiepoging in april. Geüpgrade miners coördineerden uiteindelijk op de geldige chain en reorgden de ongeldige blokken eruit.

Sommige externe cross-chain services hadden echter al transacties verwerkt die op de ongeldige chain waren gebaseerd. Volgens Litecoins officiële postmortem verwerkte NEAR Intents een swap van 11,000 LTC voor 7.78814476 BTC, wat leidde tot een verlies nadat die LTC verdwenen uit de geldige chain. THORChain leed een apart verlies na het verwerken van 10 LTC voor 0.00719957 BTC.

Dit is het risico dat Ravencoin momenteel loopt. De inbreuk roept vragen op over de integriteit van de chain en kan schadelijke gevolgen hebben voor beurzen, bridge-services en swap-platforms die transacties bevestigen voordat de definitieve status van de chain is geverifieerd. Totdat beheerders van getroffen platforms bevestigen dat ze de gepatchte software draaien, blijven RVN-transacties onderhevig aan het risico van reorganisatie — een risico waarover individuele houders geen controle hebben.