DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Le bug de consensus de Ravencoin met les échanges et les ponts en alerte de réorganisation

ParAshish KumarAshish Kumar 3 min de lecture
Le bug de consensus de Ravencoin met les échanges et les ponts en alerte de réorganisation
  • Ravencoin a révélé une faille critique du consensus permettant aux nœuds non corrigés d'accepter des blocs invalides.
  • L'attaque pourrait déclencher des réorganisations de chaîne, potentiellement en inversant des transactions déjà traitées par les échanges et les ponts.
  • Les petites chaînes à preuve de travail sont particulièrement vulnérables, car les attaques peuvent être beaucoup moins coûteuses que celles ciblant les grands réseaux.

Ravencoin, une chaîne de preuve de travail évaluée à environ 57 millions de dollars, met en garde contre une attaque exploitant une faille critique du consensus dans laquelle les nœuds compromis seront en mesure de valider des blocs qui ne devraient pas être acceptés. Cependant, le problème avec cette attaque ne se limite pas à Ravencoin. Une réorganisation de la chaîne pour une monnaie de valeur relativement faible pourrait entraîner le gel des fonds déjà traités par les échanges et les ponts inter-chaînes.

Cela signifie que la faille est critique non seulement pour la monnaie en question, mais pour l'ensemble du marché des cryptomonnaies. Les transactions incluses dans les blocs pourraient être complètement effacées de la chaîne officielle lorsque les anciens blocs validés sont supprimés et remplacés par les nouveaux. Lundi, le prix du RVN a atteint 0,003507 $, en baisse de 1,2 % par rapport à la veille. Le volume quotidien a augmenté de 219 % pour atteindre 4,57 millions de dollars.

Ce que Ravencoin a réellement divulgué

Le 10 août, l'équipe Ravencoin a partagé un avis sur X affirmant qu'une vulnérabilité a été « démontrée et exploitée ». Par conséquent, des blocs invalides peuvent passer à travers les nœuds non corrigés. Le premier mauvais bloc reconnu par l'équipe se trouve à la hauteur de bloc 4 487 776, identifié comme ayant été horodaté à 15:44:01 UTC le 7 août.

La période de trois jours entre le moment où le premier bloc invalide reconnu s'est produit et le moment où il a été rendu public est importante, car il est possible que les transactions confirmées sur une blockchain qui a ensuite été rejetée par les nouveaux nœuds doivent être annulées.

Ravencoin est un fork de Bitcoin lancé en janvier 2018 dans le but de transférer des actifs sur la chaîne. Les développeurs de ce projet ont appliqué l'algorithme de preuve de travail KAWPOW dans le but d'améliorer la résistance au minage contre la concentration des ASIC.

Le réseau a connu une défaillance majeure du consensus par le passé. En 2020, un bug a été exploité par des attaquants qui ont pu générer des RVN au-delà de la subvention de bloc acceptable. Le développeur principal de Ravencoin, Tron Black, a déclaré plus tard :

« La vulnérabilité ne permet pas le vol de RVN ou d'actifs que vous possédez et contrôlez. »

Selon Black, ces pièces supplémentaires ont été transférées sur un échange où elles ont été mélangées avec des RVN légitimes. Ainsi, un simple retour en arrière n'est plus possible. L'émission totale excédentaire était d'environ 301,8 millions de RVN.

Pourquoi les chaînes à faible capitalisation continuent d'être touchées

Les réseaux à faible capitalisation boursière et à faible minage sont considérés comme ayant une économie fragile. Un article publié dans Complex & Intelligent Systems en février 2026 a révélé que les blockchains nouvelles et dont la capitalisation boursière est inférieure à 100 millions de dollars peuvent avoir des coûts d'attaque compris entre 50 000 et 1 million de dollars, tandis que les blockchains établies nécessiteraient des milliards de dollars.

Selon l'article, après avoir examiné les attaques 51 % documentées entre 2018 et 2024, il a été découvert que 85 % des attaques 51 % réussies ont été menées sur des blockchains en phase nouvelle, où 80 % des attaques ont été couronnées de succès.

De plus, ils ont étudié les caractéristiques de la validation par points de contrôle (checkpointing) et de la tolérance aux pannes byzantines (BFT) en termes de défense. La conclusion tirée est que les systèmes développés sur la base de concepts BFT présentaient une certaine certitude de finalité et étaient plus sécurisés que le concept traditionnel de preuve de travail.

Ethereum Classic a démontré les ramifications possibles d'une telle attaque. Il a été attaqué avec succès quatre fois lors de réorganisations à 51 % – une fois en janvier 2019 et trois fois en 2020.

L'avertissement de Litecoin

Litecoin offre un exemple récent de la façon dont les dégâts d'une réorganisation peuvent se propager au-delà de la chaîne concernée. Dans un rapport post-mortem du 28 avril 2026, le développeur David Burkett a déclaré qu'un bug des blocs d'extension Mimblewimble avait produit une chaîne invalide de 13 blocs lors d'une deuxième tentative d'exploitation en avril. Les mineurs mis à jour se sont finalement coordonnés sur la chaîne valide et ont réorganisé la chaîne pour exclure les blocs invalides.

Mais certains services tiers inter-chaînes avaient déjà traité des transactions. Le rapport post-mortem officiel de Litecoin a indiqué que NEAR Intents a traité un échange de 11 000 LTC pour 7,78814476 BTC, subissant une perte après la disparition de ces LTC de la chaîne valide. THORChain a subi une perte distincte après avoir traité 10 LTC pour 0,00719957 BTC.

C'est le risque auquel Ravencoin est actuellement confronté. La brèche remet en question l'intégrité de la chaîne et pourrait finalement avoir des effets néfastes sur les échanges, les services de pont et les services d'échange qui peuvent confirmer les transactions avant la version finale de la chaîne soit vérifiée. Jusqu'à ce que les opérateurs des plateformes concernées confirment qu'ils utilisent le logiciel corrigé, les transactions RVN peuvent être soumises au risque de réorganisation sur lequel les détenteurs individuels n'ont aucun contrôle.

Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

FAQ

Qu'est-ce que la vulnérabilité du consensus de Ravencoin ?

Selon l'avis réseau du 10 août de Ravencoin, il s'agit d'une faille critique qui a été démontrée et exploitée pour amener les nœuds vulnérables à accepter des blocs invalides, le premier bloc invalide connu étant apparu à la hauteur 4 487 776 le 7 août 2026.

Pourquoi un bug sur une petite cryptomonnaie menace-t-il l'ensemble du marché crypto ?

Une réorganisation profonde de la chaîne peut effacer des transactions confirmées, ce qui fait que les échanges et les ponts inter-chaînes ayant déjà effectué des paiements contre ces blocs subissent des pertes, comme NEAR Intents (11 000 LTC) et THORChain (10 LTC) lors de la réorganisation de Litecoin en avril 2026.

Ravencoin a-t-il déjà été attaqué auparavant ?

Oui. Selon CoinMarketCap, le 3 juin 2020, des attaquants ont émis environ 315 millions de RVN, soit environ 1,5 % de l'offre totale de 21 milliards de pièces, d'une valeur estimée à 5,7 millions de dollars à l'époque.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Ashish Kumar

Ashish Kumar

Ashish Kumar est un journaliste spécialisé dans la crypto et la finance, avec huit ans d'expérience en rédaction. Il couvre l'actualité des marchés cryptographiques, de la réglementation, de la DeFi et des écosystèmes d'échanges. Il a travaillé pour Coingape, Todayq et Newsroompost. Ashish détient un PGDP en journalisme anglais de l'IIMC. Il a également interviewé des personnalités du secteur telles qu'Arthur Hayes, Yat Siu, Austin Federa, et bien d'autres.

PLUS D'ACTUALITÉS…