Ravencoin のマイニング検証コードの奥深くに潜んでいた脆弱性により、ネットワークは数日にわたるクリーンアップ作業に追い込まれ、RVN の価値は1 回の取引セッションでほぼ 5 分の 1 が吹き飛び、2 つの大手取引所は送金を凍結せざるを得なくなった。Ravencoin のコンセンサス脆弱性は 2026 年 8 月 11 日に公表されたが、プロジェクト側によると、その根本的な欠陥は誰にも気づかれる前にすでに数日間にわたって悪用されていたという。
Summary
主なポイント
- 致命的なコンセンサス脆弱性により、2026 年 8 月 7 日のブロック高 4,487,776 以降、Ravencoin のプルーフ・オブ・ワーク検証をすり抜ける不正ブロックが許されていた。
- マイニングプール 2Miners は、不正ブロックを拒否し、ブロック 4,487,775 にチェックポイントを固定する緊急パッチ、バージョン 4.6.1.1-hf1 をリリースした。
- Upbit と Bitget は、ネットワーク問題の拡大を受けて RVN の入出金を停止した。
- RVN は約 19.1% 下落しておよそ $0.00288 となり、時価総額は約 4,730 万ドル近辺まで縮小した。
- 2Miners と RavenMiner によってマイニングされているリカバリチェーンが、侵害されたブロックを上書きしようとしているが、フルのコアパッチはまだ未リリースの状態だ。
Ravencoin で悪用された重大なコンセンサス脆弱性
Ravencoin の中核的な問題は、説明自体は単純だが、実際には危険なものだ。ある種のノードが、本来なら決して検証を通過してはならないブロックを受け入れていたのである。プロジェクトは、コンセンサスルールの重大な欠陥が 8 月 7 日以降アクティブに悪用されており、侵害されたノードが不正ブロックをチェーンへの正当な追加として扱える状態になっていたことを認めた。
KAWPOW ブロック検証における脆弱性の性質
根本原因は、Ravencoin の KAWPOW ブロックヘッダー検証にさかのぼる。2Miners によると、ヘッダーには nHeight フィールドが含まれているが、それがブロックのチェーン上での真の位置と正しく照合されていなかった。攻撃者がこのフィールドを操作すると、完全なプルーフ・オブ・ワーク検証を完全にスキップし、実際に ProgPoW マイニングが行われたかどうかを確認することなく、与えられた mix hash をそのまま受け入れてしまうショートカット検証パスに到達できてしまった。
この抜け穴が問題なのは、ネットワークのセキュリティが依拠している本来の計算作業を行わずにブロックを生成できてしまうからだ。パッチ未適用のソフトウェアを動かしているノードには、正しくマイニングされたブロックと、同じ入り口から紛れ込んだ偽造ブロックを見分ける手段がなかった。
2026 年 8 月 7 日、ブロック 4,487,776 から始まった悪用
2Miners は、最初に確認された不正ブロックをブロック高 4,487,776(タイムスタンプ 2026-08-07 15:44:01 UTC)に特定した。同プールはその後、ブロック高 4,489,527 から 4,491,615 の範囲をサンプリングし、2,089 ブロック中 96 ブロックが影響を受けていることを突き止めた。一方で、8 月 7 日以前にマイニングされたブロックを別途検査したところ、影響は確認されず、この開始点を裏付ける結果となった。悪用は 2Miners が 8 月 10 日に緊急リリースを行うまで続き、欠陥のあるブロックは対策が始まるまで約 3 日間、チェーン上で異議を唱えられることなく残り続けた。
緊急パッチとネットワーク勧告
修正はコア開発チームではなくマイニングプールからもたらされ、問題の規模が明らかになると素早く動いた。2Miners は、Ravencoin コミュニティ全体が恒久的な解決策に向けて動く間、偽造ブロックへの扉を閉ざすことを目的としたホットフィックスをリリースした。
2Miners の緊急パッチ 4.6.1.1-hf1 とチェックポイント導入
バージョン 4.6.1.1-hf1 は、ヘッダーに宣言されたブロック高がチェーン上の実際の位置と一致しないブロックをすべて拒否し、攻撃者がブロック 4,487,776 から利用していた抜け穴を塞ぐ。また、このリリースはブロック 4,487,775 にチェックポイントを挿入し、悪用が始まる前の最後の正常な状態にチェーンを固定する。破損したインデックスデータによってノードが通常どおり動作できない場合、パッチはその地点からチェーン状態を再構築する。
2Miners は、パッチ適用後の最初の再起動には数時間かかる可能性があると注意喚起した。ソフトウェアが記録を再構築するために、およそ 449 万ブロックと 2,800 万件のトランザクションをリプレイしなければならないからだ。複数ノードを管理するオペレーターには、1 つの修正で全ノードがカバーされると決めつけず、それぞれ個別にアップグレードするよう指示が出された。
ネットワーク運用者・マイナー・取引所・エクスプローラーへの緊急アップグレード要請
勧告はマイニングプールにとどまらない。ノード運用者、取引所、マイナー、ブロックチェーンエクスプローラーはすべて、直ちにアップグレードするよう強く求められた。旧来の検証ロジックを動かし続けているシステムは、依然として同じ偽造ブロックのトリックにさらされているからだ。一方で、Ravencoin の GitHub リポジトリでは、KAWPOW 検証問題と、別個のアセット転送数量オーバーフロー・バグの両方を修正する統合コアリリースはまだ利用できないと記されている。メンテナーの Hans Schmidt は、その統合パッチがリリースされるまでは、マイニング問題に関しては 2Miners のコードを使用することを推奨している。
取引所と RVN 価格への影響
ネットワーク問題の情報が広まるとほぼ即座に市場は反応し、その余波は取引プラットフォームとトークン価格の双方に及んだ。
Upbit と Bitget による RVN 入出金の停止
Upbit は 8 月 10 日、ネットワーク問題を理由に Ravencoin の入出金を停止した。これは Ravencoin 側からの広範な公開警告が出る前の対応だった。取引所では取引自体は継続されたが、送金は凍結されたままだった。Bitget も続いて RVN の入出金停止を発表し、こちらはウォレットメンテナンスとして説明され、同じく 8 月 10 日から開始された。これらの動きは、進行中のRavencoin ネットワーク攻撃時における、取引所のおなじみの対応パターンを反映している。まず送金リスクを遮断し、取引は継続し、基盤となるチェーンが安定するのを待つ、というものだ。
インシデント後に約 19.1% 下落した RVN 価格
CoinGecko によると、RVN は火曜日時点で約 $0.00288 で取引されており、直前 24 時間でおよそ 19.1% 下落していた。この下落により、トークンの時価総額は約 4,730 万ドルまで押し下げられ、24 時間取引高は約 1,100 万ドルに達した。この価格反応は、暗号資産市場におけるより広いパターンを示している。コンセンサスレベルのセキュリティインシデントは、単独の取引所ハックよりも速く、かつ大きくバリュエーションを直撃する傾向がある。なぜなら、それは一つのプラットフォームの防御ではなく、台帳そのものの完全性に疑問を投げかけるからだ。
進行中の復旧と今後のリスク
コードを修正することは仕事の一部に過ぎない。Ravencoin はまだ、偽造ブロックの上に構築されたバージョンではなく、正しいバージョンのブロックチェーンが実際に勝利するようにしなければならず、そのプロセスは今も進行中だ。
悪用ブロックを除外した 2Miners と RavenMiner によるリカバリチェーンのマイニング
Ravencoin によると、2Miners と RavenMiner はネットワークのハッシュレートの過半数を握っており、最後に影響を受けていないブロックからクリーンなチェーンをマイニングしている。この際、悪用されたブランチは意図的に除外されている。この取り組みにより、クリーンチェーンが総累積作業量で侵害チェーンを追い越した場合、およそ 3 日分に及ぶ深いRavencoin ブロック再編成が発生する可能性がある。
リカバリチェーンが優勢になった場合のトランザクション巻き戻りの可能性
ここがユーザーが真剣に受け止めるべき部分だ。もしリカバリチェーンが優勢になれば、ブロック 4,487,775 以降に承認されたトランザクションは、正史から消える可能性がある。Ravencoin は、これらのトランザクションの一部はメモリプールに戻り、いずれ再度マイニングされる可能性があるとしつつも、その結果は「保証されない」と明言している。そのため、プロジェクトのガイダンスは安心感よりも慎重さを重視している。取引所は送金停止を継続すべきであり、ユーザーは状況が落ち着くまで、最近の承認を最終的なものと見なすべきではない。
KAWPOW の欠陥とアセット転送バグに対処する統合パッチの保留
KAWPOW 検証の抜け穴と、別個のアセット転送オーバーフロー・バグの両方をカバーする完全なアップストリーム修正は、まだリリースされていない。それまでは 2Miners のホットフィックスが暫定的な標準であり、Ravencoin は、自身の警告が特定のロールバック案や復旧結果を支持するものと解釈されるべきではないと強調している。
これは Ravencoin がコンセンサスレベルの侵害に直面するのは初めてではない。2020 年には、攻撃者が別の欠陥を悪用して約 3 億 1,500 万 RVN の不正トークンをミントした。このインシデントは、ブロック検証ではなく過剰発行に関連するものだった。今回の事例はまったく別種の問題であり、チェーンがプルーフ・オブ・ワークをどのように検証し、競合する履歴をどのように決着させるかという点に根ざしているが、すでに一度信頼を再構築しなければならなかったネットワークに再び打撃を与える形となった。
FAQ
2026 年 8 月に発生した Ravencoin ネットワーク分岐の原因は何ですか?
KAWPOW ブロックヘッダー検証における重大なコンセンサス脆弱性により、2026 年 8 月 7 日のブロック 4,487,776 から不正ブロックが受け入れられるようになってしまったことが原因です。
Ravencoin のコンセンサス欠陥を緩和するためにどのような対策が取られましたか?
2Miners が緊急パッチ 4.6.1.1-hf1 をリリースし、不正ブロックを拒否するとともに、ブロック 4,487,775 にチェックポイントを追加しました。ネットワーク運用者、マイナー、取引所、エクスプローラーには、直ちにアップグレードするよう要請されました。
取引所は Ravencoin ネットワークの脆弱性にどのように対応しましたか?
Upbit と Bitget は、2026 年 8 月 10 日から始まったネットワーク問題を受けて、RVN の入出金を停止しました。
ネットワーク攻撃後、Ravencoin ユーザーにはどのようなリスクがありますか?
2Miners と RavenMiner によってマイニングされているリカバリチェーンが優勢になった場合、ブロック 4,487,775 以降に承認されたトランザクションは巻き戻される可能性があり、送金の消失や反転につながるおそれがあります。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”2026 年 8 月に発生した Ravencoin ネットワーク分岐の原因は何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”KAWPOW ブロックヘッダー検証における重大なコンセンサス脆弱性により、2026 年 8 月 7 日のブロック 4,487,776 から不正ブロックが受け入れられるようになってしまったことが原因です。”}},{“@type”:”Question”,”name”:”Ravencoin のコンセンサス欠陥を緩和するためにどのような対策が取られましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2Miners が緊急パッチ 4.6.1.1-hf1 をリリースし、不正ブロックを拒否するとともに、ブロック 4,487,775 にチェックポイントを追加しました。ネットワーク運用者、マイナー、取引所、エクスプローラーには、直ちにアップグレードするよう要請されました。”}},{“@type”:”Question”,”name”:”取引所は Ravencoin ネットワークの脆弱性にどのように対応しましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Upbit と Bitget は、2026 年 8 月 10 日から始まったネットワーク問題を受けて、RVN の入出金を停止しました。”}},{“@type”:”Question”,”name”:”ネットワーク攻撃後、Ravencoin ユーザーにはどのようなリスクがありますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2Miners と RavenMiner によってマイニングされているリカバリチェーンが優勢になった場合、ブロック 4,487,775 以降に承認されたトランザクションは巻き戻される可能性があり、送金の消失や反転につながるおそれがあります。”}}]}
本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

