比特幣核心開發者披露了一個高風險漏洞,標識為 CVE-2024-52911,影響版本 0.14.1 至 28.4。根據 ChainCatcher 的説法,該漏洞允許礦工通過挖掘特製的區塊遠程崩潰其他用户的節點並執行代碼。該漏洞由開發者 Cory Fields 於 2024 年 11 月發現並負責任地披露。修復方案於同年 12 月合併,並在 2025 年 4 月隨版本 29 發佈。包含該漏洞的最後一系列版本 28.x 於 2026 年 4 月 19 日停止維護。儘管如此,估計仍有約 43% 的節點在運行易受攻擊的軟件,因為比特幣全節點升級是自願的,這帶來了潛在風險。幸運的是,執行此類攻擊的成本極高,因為礦工需要投入大量計算能力來挖掘無效區塊,而這些區塊不會產生區塊獎勵。因此,該漏洞可能從未被利用過。
