El proyecto Ravencoin advirtió el martes que los datos de las transacciones de varios días podrían borrarse después de que atacantes explotaran una vulnerabilidad crítica en su software.
El proyecto es una pequeña cadena de bloques (blockchain) lanzada en 2018 basada en el código de Bitcoin, pero diseñada principalmente para emitir y mover activos digitales. Al igual que Bitcoin, depende de mineros que añaden nuevos bloques y concilian el historial de transacciones. Sin embargo, su red es mucho más pequeña. Esto significa que unos pocos grupos de minería (pools) pueden ejercer mucha más influencia sobre qué versión de la cadena de bloques prevalece después de que la red se divida.
Esta concentración es relevante ahora. Dos grupos de minería: 2Miners y RavenMiner, que juntos controlan la mayor parte del poder de procesamiento de Ravencoin, están restaurando un registro de la cadena de bloques que se creó justo antes de que apareciera el primer bloque explotado, muestran los datos, y si suficientes mineros siguen su ejemplo, todo lo que se haya registrado desde entonces será reemplazado.
Una cadena de bloques es un registro de transacciones en constante actualización, registrado en lotes llamados bloques y añadido por mineros que gestionan grupos de computadoras que compiten por crear el siguiente bloque. Los mineros suelen trabajar en pools, combinando sus máquinas y compartiendo las ganancias. La red considera auténtica la versión del registro que tiene el mayor poder de procesamiento acumulado.
Las consecuencias para el usuario son más simples. Un pago que parecía completado durante el fin de semana podría desaparecer de los registros de Ravencoin, las monedas volverían al remitente y el destinatario se quedaría sin nada.
Un exchange que acreditó un depósito y permitió a un cliente retirar fondos se quedaría con un déficit, por lo que muchos han dejado de aceptar $RVN por completo.
Bitvavo, con sede en Ámsterdam, suspendió como precaución los depósitos y retiros de $RVN, citando la vulnerabilidad explotada por los atacantes. Upbit de Corea del Sur publicó una advertencia de inversión para $RVN en sus mercados de won, bitcoin y Tether, y también suspendió los depósitos.
RavenMiner informó en su sitio web que sus nodos ya están ejecutando un parche de emergencia y extrayendo una "cadena de bloques limpia". Los bloques creados durante el ataque se están descartando en toda la red, por lo que las recompensas de minería de ese período se anulan en todas partes, no solo en el pool.
La empresa suspendió los pagos hasta que la cadena de bloques se estabilice, prometió cubrir cualquier déficit por su cuenta y afirmó que las ganancias del período anterior a las 15:44 UTC del 7 de agosto no se ven afectadas.
Ravencoin ya había enfrentado una situación similar. En 2020, atacantes explotaron una vulnerabilidad que permitía crear $RVN más allá de las reglas permitidas, emitiendo aproximadamente 31 millones de tokens adicionales antes de que se solucionara el problema.
El activo $RVN cayó un 17% en 24 horas, a aproximadamente $0,0029, reduciendo su capitalización de mercado a unos $48 millones con un volumen de operaciones de $10 millones. En el último año, el token ha perdido un 77% de su valor.






