HomeZ - 배너 홈 이탈레이븐코인 합의 취약점으로 거래소들이 전송을 중단하면서 RVN 19% 급락

레이븐코인 합의 취약점으로 거래소들이 전송을 중단하면서 RVN 19% 급락

Ravencoin의 채굴 검증 코드 깊숙한 곳에 묻혀 있던 취약점이 네트워크를 수일간의 정리 작업으로 몰아넣고, 단일 거래 세션 동안 RVN 가치의 거의 5분의 1을 날려버렸으며, 두 개의 주요 거래소가 전송을 동결하도록 만들었다. Ravencoin 합의 취약점은 2026년 8월 11일에 공개적으로 공개되었지만, 프로젝트 측은 근본적인 결함이 발견되기 며칠 전부터 이미 악용되고 있었다고 밝혔다.

핵심 요약

  • 치명적인 합의 취약점으로 인해 2026년 8월 7일 블록 높이 4,487,776부터 Ravencoin의 작업 증명 검사를 통과해서는 안 되는 잘못된 블록이 통과되었다.
  • 채굴 풀 2Miners는 위조 블록을 거부하고 블록 4,487,775에 체크포인트를 고정하는 긴급 패치 버전 4.6.1.1-hf1을 배포했다.
  • 업비트비트겟(Bitget)은 네트워크 문제가 확산되면서 RVN 입출금을 중단했다.
  • RVN 가격은 약 19.1% 하락해 약 $0.00288 수준으로 떨어졌고, 시가총액은 약 4,730만 달러 수준으로 줄었다.
  • 2Miners와 RavenMiner가 채굴한 복구 체인이 손상된 블록을 덮어쓰려 하고 있지만, 전체 코어 패치는 아직 대기 중이다.

Ravencoin에서 악용된 치명적 합의 취약점

Ravencoin의 핵심 문제는 설명은 간단하지만 실제로는 위험하다. 일부 노드가 원래라면 절대 통과해서는 안 되는 블록을 받아들이고 있었던 것이다. 프로젝트 측은 합의 규칙의 치명적인 결함이 8월 7일부터 적극적으로 악용되어, 손상된 노드가 사기성 블록을 체인의 정당한 추가분으로 취급하게 만들었다고 확인했다.

KAWPOW 블록 검증에서의 취약점의 성격

근본 원인은 Ravencoin의 KAWPOW 블록 헤더 검증으로 거슬러 올라간다. 2Miners에 따르면, 헤더에는 nHeight 필드가 포함되어 있는데, 이 필드는 블록이 체인에서 실제로 위치한 높이와 제대로 대조되지 않았다. 공격자가 이 필드를 조작하면 전체 작업 증명 검사를 완전히 건너뛰고, 실제 ProgPoW 채굴이 이루어졌는지 확인하지 않은 채 제공된 믹스 해시를 그대로 받아들이는 지름길 검증 경로에 도달할 수 있었다.

이 틈은 네트워크 보안이 의존하는 실제 연산 작업 없이도 블록을 생성할 수 있다는 의미였기 때문에 치명적이었다. 패치되지 않은 소프트웨어를 실행하는 노드는 제대로 채굴된 블록과 같은 경로로 슬며시 들어오는 위조 블록을 구분할 방법이 없었다.

2026년 8월 7일 블록 4,487,776에서 시작된 악용

2Miners는 첫 번째로 확인된 잘못된 블록이 높이 4,487,776, 타임스탬프 2026-08-07 15:44:01 UTC임을 추적했다. 이후 풀은 높이 4,489,527부터 4,491,615까지 구간을 샘플링해 2,089개 블록 중 96개가 영향을 받았음을 발견했으며, 8월 7일 이전에 채굴된 블록을 별도로 점검했을 때는 문제가 발견되지 않아 이 시점을 시작점으로 재확인했다. 악용은 2Miners가 8월 10일 긴급 패치를 배포할 때까지 계속되었고, 그 사이 결함이 있는 블록들은 약 3일 동안 체인 위에서 아무런 도전도 받지 않은 채 남아 있었다.

긴급 패치와 네트워크 권고

수정은 코어 개발팀이 아닌 채굴 풀에서 나왔고, 문제의 규모가 명확해지자 빠르게 움직였다. 2Miners는 더 넓은 Ravencoin 커뮤니티가 영구적인 해결책을 마련하는 동안 위조 블록의 문을 닫기 위해 설계된 핫픽스(hotfix)를 배포했다.

2Miners의 긴급 패치 버전 4.6.1.1-hf1과 체크포인트 도입

버전 4.6.1.1-hf1은 선언된 헤더 높이가 체인에서의 실제 위치와 일치하지 않는 모든 블록을 거부해, 공격자가 블록 4,487,776부터 사용한 바로 그 허점을 차단한다. 이 릴리스는 또한 블록 4,487,775에 체크포인트를 삽입해, 악용이 시작되기 전 마지막으로 정상임이 확인된 상태에 체인을 고정한다. 손상된 인덱스 데이터로 인해 노드가 정상적으로 실행되지 못하는 경우, 패치는 그 지점부터 체인 상태를 재구축한다.

2Miners는 패치 적용 후 첫 재시작에 몇 시간이 걸릴 수 있다고 경고했는데, 이는 소프트웨어가 기록을 재구성하는 동안 약 449만 개의 블록과 2,800만 건의 트랜잭션을 재실행해야 하기 때문이다. 여러 개의 노드를 운영하는 운영자에게는 단일 수정이 전체 노드 집합을 커버한다고 가정하지 말고 각 노드를 개별적으로 업그레이드하라고 안내했다.

네트워크 운영자, 채굴자, 거래소, 탐색기에 대한 긴급 업그레이드 요청

권고는 채굴 풀을 훨씬 넘어섰다. 노드 운영자, 거래소, 채굴자, 블록체인 탐색기 모두가 즉시 업그레이드하라는 요청을 받았는데, 구 버전 검증 로직을 계속 실행하는 모든 시스템은 여전히 동일한 위조 블록 트릭에 노출되어 있기 때문이다. 한편 Ravencoin의 GitHub 저장소는 KAWPOW 검증 문제와 별도의 자산 전송 수량 오버플로 버그를 동시에 패치하는 코어 통합 릴리스는 아직 준비되지 않았다고 밝혔다. 유지관리자 Hans Schmidt는 해당 통합 패치가 배포될 때까지 채굴 문제에 대해서는 2Miners 코드를 사용하라고 권고했다.

거래소와 RVN 시세에 미친 영향

시장 반응은 네트워크 문제 소식이 퍼지자 거의 즉각적으로 나타났고, 여파는 거래 플랫폼과 토큰 가격 모두에 영향을 미쳤다.

업비트와 비트겟의 RVN 입출금 중단

업비트는 Ravencoin의 광범위한 공개 경고가 나가기 전인 8월 10일, 네트워크 문제를 이유로 Ravencoin 입출금을 중단했다. 거래는 전송이 동결된 상태에서도 거래소에서 계속 가능했다. 비트겟 역시 8월 10일부터 지갑 점검을 이유로 RVN 입출금을 중단했다. 두 조치는 실시간 Ravencoin 네트워크 공격 상황에서 익숙한 거래소의 대응 매뉴얼을 반영한다. 우선 전송 리스크를 차단하고, 거래는 유지하며, 기초 체인이 안정될 때까지 기다리는 방식이다.

사건 이후 약 19.1% 하락한 RVN 가격

CoinGecko에 따르면 RVN은 화요일 기준 약 $0.00288 부근에서 거래되고 있었으며, 직전 24시간 동안 약 19.1% 하락했다. 이 하락으로 토큰의 시가총액은 약 4,730만 달러 수준으로 떨어졌고, 24시간 거래량은 약 1,100만 달러에 근접했다. 이러한 가격 반응은 암호화폐 시장의 더 넓은 패턴을 보여준다. 합의 수준의 보안 사고는 개별 거래소 해킹보다 더 빠르고 강하게 평가에 타격을 주는데, 이는 단일 플랫폼의 방어선이 아니라 원장 자체의 무결성에 대한 의문을 제기하기 때문이다.

진행 중인 복구와 향후 위험

코드를 고치는 것은 일의 일부에 불과하다. Ravencoin은 여전히 올바른 버전의 블록체인이 위조 블록 위에 구축된 버전을 실제로 이겨야 하고, 그 과정은 아직 진행 중이다.

악용된 블록을 제외한 2Miners와 RavenMiner의 복구 체인 채굴

Ravencoin 측은 2Miners와 RavenMiner가 네트워크 해시레이트의 과반을 통제하고 있으며, 마지막으로 영향을 받지 않은 블록부터 깨끗한 체인을 채굴하고 있다고 밝혔다. 이들은 악용된 분기를 의도적으로 제외하고 있다. 이 노력은 깨끗한 체인이 누적 작업량에서 손상된 체인을 추월할 경우, 약 3일에 걸친 깊은 Ravencoin 블록 재조직을 촉발할 수 있다.

복구 체인이 우세해질 경우 발생할 수 있는 트랜잭션 되돌림

이 부분은 사용자가 진지하게 받아들여야 한다. 복구 체인이 우세한 체인이 되면, 블록 4,487,775 이후에 확정된 트랜잭션은 승인된 기록에서 사라질 수 있다. Ravencoin 측은 이들 트랜잭션 중 일부가 다시 멤풀로 돌아가 결국 재채굴될 수 있다고 밝혔지만, 이 결과는 “보장되지 않는다”고 명시적으로 경고했다. 그래서 프로젝트의 가이던스는 안심보다는 주의를 강조한다. 거래소는 입출금을 계속 중단해야 하고, 사용자는 상황이 정리될 때까지 최근의 컨펌을 최종적인 것으로 간주해서는 안 된다.

KAWPOW 결함과 자산 전송 버그를 모두 해결하는 통합 패치 대기

KAWPOW 검증 격차와 별도의 자산 전송 오버플로 버그를 모두 다루는 완전한 업스트림 수정은 아직 배포되지 않았다. 그때까지는 2Miners 핫픽스가 임시 표준으로 남으며, Ravencoin 측은 이번 경고가 특정 롤백 계획이나 복구 결과를 지지하는 것으로 읽혀서는 안 된다고 강조했다.

이번이 Ravencoin이 합의 수준 침해를 겪는 첫 사례는 아니다. 2020년에는 공격자가 다른 결함을 악용해 약 3억 1,500만 개의 무단 RVN 토큰을 발행했는데, 이는 블록 검증이 아닌 과도한 발행과 관련된 사건이었다. 현재의 사건은 전혀 다른 성격으로, 체인이 작업 증명을 검증하고 경쟁하는 이력을 정산하는 방식에 뿌리를 두고 있지만, 이미 한 차례 신뢰를 재구축해야 했던 네트워크에 다시 타격을 주고 있다.

FAQ

2026년 8월 Ravencoin 네트워크 분할의 원인은 무엇이었나요?

KAWPOW 블록 헤더 검증의 치명적인 합의 취약점으로 인해 2026년 8월 7일 블록 4,487,776부터 잘못된 블록이 허용되었다.

Ravencoin 합의 결함을 완화하기 위해 어떤 조치가 취해졌나요?

2Miners는 위조 블록을 거부하고 블록 4,487,775에 체크포인트를 추가하는 긴급 패치 버전 4.6.1.1-hf1을 배포했다. 네트워크 운영자, 채굴자, 거래소, 탐색기 모두에게 즉시 업그레이드하라는 요청이 전달되었다.

거래소는 Ravencoin 네트워크 취약성에 어떻게 대응했나요?

업비트와 비트겟은 2026년 8월 10일부터 네트워크 문제로 인해 RVN 입출금을 중단했다.

네트워크 공격 이후 Ravencoin 사용자에게는 어떤 위험이 있나요?

2Miners와 RavenMiner가 채굴한 복구 체인이 우세해질 경우, 블록 4,487,775 이후에 확정된 트랜잭션이 되돌려질 수 있어, 전송 손실이나 반전이 발생할 수 있다.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”2026년 8월 Ravencoin 네트워크 분할의 원인은 무엇이었나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”KAWPOW 블록 헤더 검증의 치명적인 합의 취약점으로 인해 2026년 8월 7일 블록 4,487,776부터 잘못된 블록이 허용되었다.”}},{“@type”:”Question”,”name”:”Ravencoin 합의 결함을 완화하기 위해 어떤 조치가 취해졌나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2Miners는 위조 블록을 거부하고 블록 4,487,775에 체크포인트를 추가하는 긴급 패치 버전 4.6.1.1-hf1을 배포했다. 네트워크 운영자, 채굴자, 거래소, 탐색기 모두에게 즉시 업그레이드하라는 요청이 전달되었다.”}},{“@type”:”Question”,”name”:”거래소는 Ravencoin 네트워크 취약성에 어떻게 대응했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”업비트와 비트겟은 2026년 8월 10일부터 네트워크 문제로 인해 RVN 입출금을 중단했다.”}},{“@type”:”Question”,”name”:”네트워크 공격 이후 Ravencoin 사용자에게는 어떤 위험이 있나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2Miners와 RavenMiner가 채굴한 복구 체인이 우세해질 경우, 블록 4,487,775 이후에 확정된 트랜잭션이 되돌려질 수 있어, 전송 손실이나 반전이 발생할 수 있다.”}}]}

본 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

Satoshi Voice
이 기사는 인공지능의 지원을 받아 제작되었으며, 정확성과 품질을 보장하기 위해 저널리스트 팀의 검토를 거쳤습니다.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST