Le projet Ravencoin a annoncé mardi que les données de transactions de plusieurs jours pourraient être effacées après que des attaquants ont exploité une vulnérabilité critique dans son logiciel.
Ce projet est une petite blockchain lancée en 2018 à partir du code de Bitcoin, mais conçue principalement pour émettre et transférer des actifs numériques. Comme Bitcoin, il s'appuie sur des mineurs qui ajoutent de nouveaux blocs et valident l'historique des transactions. Cependant, son réseau est beaucoup plus petit. Cela signifie que quelques pools de minage peuvent avoir une influence bien plus grande sur la version de la blockchain qui subsistera après une scission du réseau.
Cette concentration importe aujourd'hui. Deux pools de minage : 2Miners et RavenMiner, qui contrôlent ensemble la majorité de la puissance de calcul de Ravencoin, restaurent un registre de la blockchain qui a été créé juste avant l'apparition du premier bloc, comme le montrent les données, et si suffisamment de mineurs les suivent, tout ce qui a été enregistré depuis sera remplacé.
Une blockchain est un registre de transactions constamment mis à jour, enregistré par lots appelés blocs, et ajouté par des mineurs qui gèrent des groupes d'ordinateurs en compétition pour créer le bloc suivant. Les mineurs travaillent généralement en pools, regroupant leurs machines et partageant les profits. Le réseau considère comme authentique la version du registre bénéficiant de la plus grande puissance de calcul.
Les conséquences pour l'utilisateur sont plus simples. Un paiement qui semblait achevé pendant le week-end pourrait disparaître des registres de Ravencoin, les pièces reviendront à l'expéditeur, et le destinataire se retrouvera bredouille.
Une plateforme d'échange qui a crédité un dépôt et permis à un client de retirer des fonds se retrouvera en déficit, c'est pourquoi beaucoup d'entre elles ont complètement cessé d'accepter les $RVN.
La plateforme néerlandaise Bitvavo a suspendu par précaution les dépôts et retraits en $RVN, invoquant la vulnérabilité exploitée par les attaquants. La plateforme sud-coréenne Upbit a publié un avertissement d'investissement concernant le $RVN sur ses marchés en won, bitcoin et Tether, et a également suspendu l'acceptation des dépôts.
RavenMiner a indiqué sur son site web que ses nœuds travaillaient déjà sur un correctif d'urgence et minaient une « blockchain propre ». Les blocs créés pendant l'attaque sont rejetés sur l'ensemble du réseau, donc les revenus de minage de cette période sont annulés partout, et pas seulement dans le pool.
La société a suspendu les paiements jusqu'à la stabilisation de la blockchain, promis de couvrir elle-même tout déficit, et déclaré que les revenus pour la période avant le 7 août à 15:44 UTC ne sont pas affectés.
Ravencoin a déjà fait face à une situation similaire. En 2020, des attaquants ont exploité une vulnérabilité qui a permis de créer des $RVN au-delà des règles permises, émettant environ 31 millions de jetons supplémentaires avant que le problème ne soit corrigé.
L'actif $RVN a chuté de 17% en 24 heures, à environ 0,0029 $, réduisant sa capitalisation boursière à environ 48 millions de dollars pour un volume d'échanges de 10 millions de dollars. Au cours de la dernière année, le jeton a perdu 77% de sa valeur.






