Cuando una cadena se reescribe: el fallo de consenso de Ravencoin y lo que vale de verdad una confirmación

·7 min de lectura·Por SSP Editorial Team
Portada de SSP Academy: el fallo de consenso de Ravencoin y el significado de una confirmación

Cuando una cadena se reescribe: el fallo de consenso de Ravencoin y lo que vale de verdad una confirmación

Casi todos los incidentes cripto van de claves. Alguien roba una frase semilla por phishing, un contrato tiene un fallo de reentrada, un exchange pierde su hot wallet. El libro mayor sigue siendo honesto; simplemente un conjunto concreto de monedas cambia de manos contra la voluntad de su dueño.

El incidente de Ravencoin de agosto fue de otra categoría, y de una más rara. Nadie tocó ninguna clave. Lo que se deshizo fue el libro mayor mismo.

Qué ocurrió

El 7 de agosto de 2026, a las 15:44 UTC, en el bloque 4.487.776, la red aceptó un bloque que debería haber sido imposible. Después llegaron más. En un tramo examinado de 2.089 bloques, 96 eran inválidos. El fallo se demostró públicamente el 11 de agosto, cuatro días después del primer bloque explotado — lo que significa que la cadena llevaba casi una semana produciendo bloques falsificados en silencio antes de que alguien lo anunciara.

RVN cayó alrededor de un 20%, hasta unos 0,0027 dólares. Upbit y Bitget suspendieron depósitos y retiradas. El proyecto Ravencoin pidió a exchanges, exploradores y operadores de nodos que actualizaran de inmediato, y marcó como potencialmente reversible toda transacción confirmada después del bloque 4.487.775.

Esa última frase merece un momento de silencio. No «algunas transacciones se revirtieron». Todas las transacciones, durante tres días, quedaron en provisional.

El fallo: un número que nadie comprobaba

Ravencoin mina con KAWPOW, un algoritmo de prueba de trabajo intensivo en memoria derivado de ProgPoW. Lo intensivo en memoria es justamente el objetivo: el trabajo depende de un conjunto de datos grande que hay que mantener en RAM, y eso es lo que vuelve antieconómicos los ASIC y mantiene la minería al alcance de las GPU. Ese conjunto de datos se regenera periódicamente, y cuál de ellos necesitas se deriva de la altura del bloque.

La cabecera del bloque lleva un campo, nHeight, que declara en qué punto de la cadena está ese bloque. Los nodos validaban la prueba de trabajo contra la altura que el bloque decía tener. Nunca comprobaban esa declaración contra la posición real del bloque en la cadena.

Así que podías mentir. Declaras una altura de los primeros tiempos de la cadena, obtienes un conjunto de datos pequeño, haces una fracción del trabajo y produces un bloque que un nodo vulnerable acepta encantado como válido. La dureza en memoria que encarece la minería de Ravencoin era opcional si simplemente decías que estabas minando un bloque distinto del que minabas. Los bloques inválidos pasaron a ser, en palabras del propio proyecto, dramáticamente más baratos de producir que los legítimos.

Esto es lo más fundamental que puede llegar a ser un fallo de consenso. La prueba de trabajo es el mecanismo por el que una cadena de bloques convierte electricidad en firmeza. Si la prueba puede falsificarse barata, no hay firmeza: solo su apariencia.

La cura fue la reorganización

Aquí viene la parte que desde fuera parece alarmante y que en realidad es correcta.

2Miners y RavenMiner, que entre ambos concentran la mayoría del hash rate de la red, anunciaron que estaban minando una cadena que excluye la rama explotada a partir del 4.487.776. El software de nodo parcheado (2Miners publicó la 4.6.1.1-hf1) rechaza los bloques cuya altura declarada no coincide con la real, y fija el bloque 4.487.775 como punto de control: una línea más allá de la cual la vieja historia envenenada ya no puede volver a aceptarse.

El resultado fue una reorganización de cadena de unos tres días de profundidad. Tres días de bloques descartados y sustituidos.

Una reorganización profunda suele ser el síntoma de un ataque. Aquí fue el remedio. La rama explotada no era una historia legítima que alguien reescribió; ya era inválida, y la red decidió dejar de fingir lo contrario.

La cicatriz todavía se ve hoy en la cadena. El bloque 4.487.775 se minó a las 15:43:57 UTC del 7 de agosto. El bloque 4.487.776 — el honesto, el de la cadena recuperada — lleva el sello de las 14:09:42 UTC del 10 de agosto. Dos días, veintidós horas y veintiséis minutos entre bloques consecutivos en una cadena que apunta a un minuto. Ese hueco es el tejido cicatricial.

Qué significó esto si tenías RVN

Si tus monedas estaban en una wallet que controlas y no hiciste transacciones esos días, no te pasó nada. Las claves nunca fueron el problema. Los saldos anteriores al 4.487.775 nunca estuvieron en duda.

Si transaccionaste en esa ventana, tu transacción tuvo que volver a minarse en la cadena recuperada para sobrevivir. Los pagos corrientes en general sobrevivieron: eran transacciones válidas que simplemente vivían en bloques descartados, y regresaron a la mempool para confirmarse de nuevo. Lo que no sobrevive a una reorganización es todo aquello que dependía de que la historia descartada fuera permanente. El caso clásico es un depósito en un exchange: las monedas llegan, se acreditan, se operan o se retiran, y después el depósito deja de haber ocurrido. Por eso suspender depósitos y retiradas fue la decisión acertada, y por eso los exchanges que lo hicieron rápido estaban protegiéndose a sí mismos y a sus usuarios en lugar de entrar en pánico. Parar es un modo de fallo que los exchanges pueden y deben absorber cuando la alternativa es acreditar dinero que luego se evapora.

Qué promete realmente una confirmación

Casi todas las wallets, la nuestra incluida, te muestran un número de confirmaciones y dejan que deduzcas de él la seguridad. Vale la pena ser preciso sobre qué significa ese número, porque es justo en incidentes así donde la imprecisión muerde.

Una confirmación no es una garantía. Es una afirmación económica: reescribir la historia desde este punto exigiría rehacer esta cantidad de prueba de trabajo, y eso costaría más de lo que vale el pago. Seis confirmaciones en Bitcoin es una regla empírica sobre coste, no una demostración criptográfica de permanencia.

Esa afirmación lleva dentro un supuesto oculto: que producir bloques es caro. El fallo de Ravencoin eliminó el supuesto. Cuando los bloques inválidos no cuestan casi nada, «tantas confirmaciones» deja de medir absolutamente nada. El número de tu pantalla seguía subiendo; lo que contaba se había vuelto irrelevante sin avisar.

La conclusión honesta no es «las confirmaciones no sirven». Es que un recuento de confirmaciones es una afirmación sobre la salud de las reglas de consenso de una cadena, y hereda cada debilidad que esas reglas tengan. Ajusta tu paciencia al valor en juego, y trata un incidente de consenso en curso como una razón para dejar de transaccionar del todo, no para esperar a un número mayor.

Dónde estaba SSP

Nosotros operamos nuestra propia infraestructura de Ravencoin en lugar de leer saldos de la API de otro, y eso significa que la pregunta «¿está SSP en la cadena correcta?» tiene una respuesta comprobable en vez de tranquilizadora.

Nuestro nodo corre Ravencoin 4.8.0 — bastante por delante del hard fork — y en el momento de escribir esto está en la altura 4.522.205 de la cadena recuperada. Ambos lados de la cicatriz coinciden exactamente con la cadena de referencia:

  • 4.487.775 → 000000000002d64509e06e76ddbbe418c725291687ec62b41ecfc40386a091fd
  • 4.487.776 → 0000000000042bb50281ebb2f68d3f9143980b041178849015d95b067d52a841

Los mismos hashes que el explorador oficial de Ravencoin, el mismo hueco de tres días. No se pidió nada a los usuarios de SSP, y Ravencoin en SSP funciona exactamente igual que antes.

Los límites honestos

Escribimos estos textos para explicar de qué protege nuestra arquitectura, así que importa ser claros sobre de qué no.

El multifirma 2 de 2 protege el lado de la firma. Significa que ningún dispositivo comprometido puede mover tus monedas por sí solo, que cada pago se aprueba dos veces en dos piezas de hardware independientes, y que un ladrón con tu portátil no tiene nada. Esas propiedades se mantuvieron durante todo el incidente, y son las que importan para la inmensa mayoría de las formas en que la gente pierde cripto.

Ninguna de ellas sirve contra una reorganización de cadena. Tampoco una hardware wallet, ni un firmante aislado, ni una passphrase, ni un quórum multifirma de cualquier tamaño. Los fallos de consenso están por debajo de todo eso: son una propiedad de la red, no de tu custodia. Quien afirme que su wallet te protege de un bloque malo te está vendiendo algo.

Lo que una wallet puede ofrecer con honestidad es esto: operar infraestructura de nodos de verdad, mantenerla parcheada y ser transparente sobre qué cadena sigue. Eso es un compromiso de mantenimiento, no una garantía criptográfica, y es el tamaño correcto de afirmación.

La otra cosa que conviene llevarse de agosto es un recordatorio sobre dónde vive el riesgo de verdad. El fallo de Ravencoin llevaba años en el código antes de que alguien lo explotara, alojado en el lugar menos glamuroso imaginable: un campo de una cabecera que todo el mundo daba por hecho que comprobaba otro. El fallo de entropía de Coldcard era un problema con la misma forma: una línea de código pequeña, aburrida y sin examinar, invisible desde fuera, sosteniendo todo lo que había encima.

Esos son los fallos que duelen. No los ataques criptográficos exóticos, sino el supuesto para el que nadie escribió una prueba.

Comparte este artículo

Artículos relacionados