比特币核心开发者披露了一个高风险漏洞,标识为 CVE-2024-52911,影响版本 0.14.1 至 28.4。根据 ChainCatcher 的说法,该漏洞允许矿工通过挖掘特制的区块远程崩溃其他用户的节点并执行代码。该漏洞由开发者 Cory Fields 于 2024 年 11 月发现并负责任地披露。修复方案于同年 12 月合并,并在 2025 年 4 月随版本 29 发布。包含该漏洞的最后一系列版本 28.x 于 2026 年 4 月 19 日停止维护。尽管如此,估计仍有约 43% 的节点在运行易受攻击的软件,因为比特币全节点升级是自愿的,这带来了潜在风险。幸运的是,执行此类攻击的成本极高,因为矿工需要投入大量计算能力来挖掘无效区块,而这些区块不会产生区块奖励。因此,该漏洞可能从未被利用过。
