InicioCriptovaluteBitcoinUna vulnerabilidad en el consenso de Ravencoin hunde RVN un 19 %...

Una vulnerabilidad en el consenso de Ravencoin hunde RVN un 19 % mientras los exchanges detienen las transferencias

Una vulnerabilidad enterrada profundamente dentro del código de validación de minería de Ravencoin ha sumido a la red en un esfuerzo de limpieza de varios días, ha borrado casi una quinta parte del valor de RVN en una única sesión de negociación y ha obligado a dos grandes exchanges a congelar las transferencias. La vulnerabilidad de consenso de Ravencoin se hizo pública el 11 de agosto de 2026, pero el proyecto afirma que la falla subyacente ya había sido explotada previamente durante días antes de que alguien la detectara.

Puntos clave

  • Una vulnerabilidad crítica de consenso permitió que bloques inválidos se colaran más allá de las comprobaciones de prueba de trabajo de Ravencoin a partir de la altura de bloque 4,487,776 el 7 de agosto de 2026.
  • El pool de minería 2Miners lanzó un parche de emergencia, versión 4.6.1.1-hf1, que rechaza bloques falsificados y fija un punto de control en el bloque 4,487,775.
  • Upbit y Bitget suspendieron los depósitos y retiros de RVN a medida que el problema de la red se extendía.
  • RVN cayó aproximadamente un 19,1% hasta alrededor de $0,00288, reduciendo su capitalización de mercado a cerca de 47,3 millones de dólares.
  • Una cadena de recuperación minada por 2Miners y RavenMiner está intentando anular los bloques comprometidos, pero aún está pendiente un parche completo del core.

Vulnerabilidad crítica de consenso explotada en Ravencoin

El problema central de Ravencoin es sencillo de describir pero peligroso en la práctica: ciertos nodos estaban aceptando bloques que nunca deberían haber pasado el filtro. El proyecto confirmó que una falla crítica en sus reglas de consenso había sido explotada activamente desde el 7 de agosto, permitiendo que nodos comprometidos trataran bloques fraudulentos como adiciones legítimas a la cadena.

Naturaleza de la vulnerabilidad en la validación de bloques KAWPOW

La causa raíz se remonta a la validación del encabezado de bloque KAWPOW de Ravencoin. Según 2Miners, el encabezado incluye un campo nHeight que nunca se comprobó correctamente frente a la posición real de un bloque en la cadena. Un atacante que manipulara ese campo podía alcanzar una ruta de validación abreviada, que se saltaba por completo la verificación completa de prueba de trabajo y simplemente aceptaba un mix hash proporcionado sin confirmar que se hubiera realizado ninguna minería ProgPoW genuina.

Esa brecha importaba porque significaba que se podían producir bloques sin realizar el trabajo computacional real del que depende la red para su seguridad. Los nodos que ejecutaban software sin parchear no tenían forma de distinguir entre un bloque minado correctamente y uno falsificado que se colaba por la misma puerta.

Inicio de la explotación en el bloque 4,487,776 el 7 de agosto de 2026

2Miners rastreó el primer bloque inválido confirmado hasta la altura 4,487,776, con marca de tiempo 2026-08-07 15:44:01 UTC. Posteriormente, el pool tomó una muestra de un rango entre las alturas 4,489,527 y 4,491,615 y encontró 96 bloques afectados de 2,089 examinados, mientras que una comprobación separada de bloques minados antes del 7 de agosto no arrojó ninguno, reforzando ese punto de partida. La explotación continuó hasta el lanzamiento de emergencia de 2Miners el 10 de agosto, lo que significa que los bloques defectuosos permanecieron en la cadena, sin ser cuestionados, durante aproximadamente tres días antes de que comenzara la mitigación.

Parche de emergencia y aviso a la red

La solución llegó desde un pool de minería en lugar del equipo principal de desarrollo, y se movió con rapidez una vez que la magnitud del problema quedó clara. 2Miners lanzó un hotfix diseñado para cerrar de golpe la puerta a los bloques falsificados mientras la comunidad más amplia de Ravencoin trabajaba en una solución permanente.

Parche de emergencia de 2Miners versión 4.6.1.1-hf1 e introducción de punto de control

La versión 4.6.1.1-hf1 rechaza cualquier bloque cuya altura declarada en el encabezado no coincida con su posición real en la cadena, cerrando exactamente la brecha que el atacante utilizó a partir de 4,487,776. La versión también inserta un punto de control en el bloque 4,487,775, anclando efectivamente la cadena al último estado conocido como bueno antes de que comenzara el exploit. Cuando los datos de índice dañados impiden que un nodo funcione con normalidad, el parche reconstruye el estado de la cadena desde ese punto.

2Miners advirtió que el primer reinicio después de aplicar el parche puede tardar varias horas, ya que el software tiene que reproducir aproximadamente 4,49 millones de bloques y 28 millones de transacciones mientras reconstruye sus registros. Se indicó a los operadores que gestionan múltiples nodos que actualizaran cada uno por separado en lugar de asumir que una única corrección cubre toda una flota.

Llamado urgente a operadores de red, mineros, exchanges y exploradores para actualizar

El aviso se extendió mucho más allá de los pools de minería. Se instó a los operadores de nodos, exchanges, mineros y exploradores de blockchain a actualizar de inmediato, ya que cualquier sistema que siguiera ejecutando la lógica de validación antigua seguía expuesto al mismo truco de bloques falsificados. Por separado, el repositorio de GitHub de Ravencoin señaló que aún no estaba disponible una versión combinada del core que corrigiera tanto el problema de validación KAWPOW como un error independiente de desbordamiento en la cantidad de transferencias de activos. El mantenedor Hans Schmidt recomendó ejecutar específicamente el código de 2Miners para el problema de minería hasta que se publique ese parche combinado.

Impacto en los exchanges y en el precio de mercado de RVN

Los mercados reaccionaron casi de inmediato una vez que se difundió la noticia del problema de la red, y las consecuencias recayeron tanto en los lugares de negociación como en el precio del token.

Suspensión de depósitos y retiros de RVN por parte de Upbit y Bitget

Upbit suspendió los depósitos y retiros de Ravencoin el 10 de agosto, citando un problema de red, incluso antes de que se emitiera la advertencia pública más amplia de Ravencoin. La negociación permaneció abierta en el exchange mientras las transferencias seguían congeladas. Bitget siguió con su propia suspensión de depósitos y retiros de RVN, enmarcada como mantenimiento de monedero, también a partir del 10 de agosto. Ambos movimientos reflejan un manual de actuación conocido de los exchanges durante un exploit en la red de Ravencoin en curso: cortar primero el riesgo de transferencia, mantener el trading en marcha y esperar a que la cadena subyacente se estabilice.

Caída del precio de RVN de aproximadamente 19,1% tras el incidente

Según CoinGecko, RVN cotizaba en torno a $0,00288 el martes, tras haber caído aproximadamente un 19,1% durante las 24 horas anteriores. Esa caída arrastró la capitalización de mercado del token hasta aproximadamente 47,3 millones de dólares, mientras que el volumen de negociación de 24 horas se acercó a los 11 millones de dólares. La reacción del precio ilustra un patrón más amplio en los mercados cripto: los incidentes de seguridad a nivel de consenso tienden a golpear las valoraciones más rápida y duramente que los hacks aislados de exchanges, porque plantean dudas sobre la integridad del libro mayor en sí mismo y no solo sobre las defensas de una plataforma.

Recuperación en curso y riesgos por delante

Corregir el código es solo parte del trabajo. Ravencoin todavía tiene que asegurarse de que la versión correcta de la blockchain realmente se imponga sobre la versión construida sobre bloques falsificados, y ese proceso aún se está desarrollando.

Minería de cadena de recuperación por 2Miners y RavenMiner excluyendo bloques explotados

Ravencoin afirmó que 2Miners y RavenMiner juntos controlan la mayoría de la tasa de hash de la red y están minando una cadena limpia desde el último bloque no afectado, excluyendo deliberadamente la rama explotada. Ese esfuerzo podría desencadenar una reorganización de bloques de Ravencoin profunda que abarque aproximadamente tres días si la cadena limpia logra superar a la comprometida en trabajo acumulado total.

Posibles reversiones de transacciones si la cadena de recuperación se vuelve dominante

Esta es la parte que los usuarios deben tomarse en serio. Si la cadena de recuperación se convierte en la dominante, las transacciones confirmadas después del bloque 4,487,775 podrían desaparecer del historial aceptado. Ravencoin dijo que algunas de esas transacciones podrían volver a los mempools y ser minadas de nuevo eventualmente, pero advirtió explícitamente que este resultado «no está garantizado». Por eso las recomendaciones del proyecto se inclinan por la cautela más que por la tranquilidad: los exchanges deberían mantener las transferencias suspendidas, y los usuarios no deberían tratar las confirmaciones recientes como definitivas hasta que el polvo se asiente.

Parche combinado pendiente que aborda la falla de KAWPOW y el error de transferencia de activos

Un arreglo completo upstream que cubra tanto la brecha de validación KAWPOW como el error independiente de desbordamiento en transferencias de activos aún no se ha publicado. Hasta que eso ocurra, el hotfix de 2Miners sigue siendo el estándar provisional, y Ravencoin ha recalcado que su advertencia no debe interpretarse como un respaldo a ningún plan de reversión o resultado de recuperación en particular.

Este no es el primer roce de Ravencoin con una brecha a nivel de consenso. En 2020, los atacantes explotaron una falla diferente para acuñar alrededor de 315 millones de tokens RVN no autorizados, un incidente vinculado a emisión excesiva más que a validación de bloques. El episodio actual es un caso completamente distinto, arraigado en cómo la cadena verifica la prueba de trabajo y resuelve historias en competencia, pero impacta en una red que ya tuvo que reconstruir la confianza una vez antes.

Preguntas frecuentes

¿Qué causó la división de la red de Ravencoin en agosto de 2026?

Una vulnerabilidad crítica de consenso en la validación del encabezado de bloque KAWPOW permitió que se aceptaran bloques inválidos a partir del bloque 4,487,776 el 7 de agosto de 2026.

¿Qué acciones se tomaron para mitigar la falla de consenso de Ravencoin?

2Miners lanzó un parche de emergencia, versión 4.6.1.1-hf1, que rechaza bloques falsificados y añade un punto de control en el bloque 4,487,775. Se instó a operadores de red, mineros, exchanges y exploradores a actualizar de inmediato.

¿Cómo respondieron los exchanges a la vulnerabilidad de la red de Ravencoin?

Upbit y Bitget suspendieron los depósitos y retiros de RVN debido a los problemas de red a partir del 10 de agosto de 2026.

¿Cuáles son los riesgos para los usuarios de Ravencoin después del exploit de la red?

Las transacciones confirmadas después del bloque 4,487,775 podrían revertirse si la cadena de recuperación minada por 2Miners y RavenMiner se vuelve dominante, lo que podría provocar transferencias perdidas o revertidas.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Qué causó la división de la red de Ravencoin en agosto de 2026?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Una vulnerabilidad crítica de consenso en la validación del encabezado de bloque KAWPOW permitió que se aceptaran bloques inválidos a partir del bloque 4,487,776 el 7 de agosto de 2026.»}},{«@type»:»Question»,»name»:»¿Qué acciones se tomaron para mitigar la falla de consenso de Ravencoin?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»2Miners lanzó un parche de emergencia, versión 4.6.1.1-hf1, que rechaza bloques falsificados y añade un punto de control en el bloque 4,487,775. Se instó a operadores de red, mineros, exchanges y exploradores a actualizar de inmediato.»}},{«@type»:»Question»,»name»:»¿Cómo respondieron los exchanges a la vulnerabilidad de la red de Ravencoin?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Upbit y Bitget suspendieron los depósitos y retiros de RVN debido a los problemas de red a partir del 10 de agosto de 2026.»}},{«@type»:»Question»,»name»:»¿Cuáles son los riesgos para los usuarios de Ravencoin después del exploit de la red?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Las transacciones confirmadas después del bloque 4,487,775 podrían revertirse si la cadena de recuperación minada por 2Miners y RavenMiner se vuelve dominante, lo que podría provocar transferencias perdidas o revertidas.»}}]}

Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

Satoshi Voice
Este artículo se ha elaborado con ayuda de inteligencia artificial y ha sido revisado por nuestro equipo de periodistas para garantizar su precisión y calidad.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST