ChainThink, menurut pengumuman resmi, pengembang Bitcoin Core mengungkap kerentanan berisiko tinggi dengan nomor CVE-2024-52911.
Kerentanan ini memengaruhi versi 0.14.1 hingga 28.4, memungkinkan penambang untuk merusak node pengguna lain secara jarak jauh dan mengeksekusi kode melalui penambangan blok yang dirancang khusus.
Lubang ini ditemukan dan dilaporkan secara rahasia oleh pengembang Cory Fields pada November 2024, solusi perbaikan digabungkan pada Desember tahun yang sama, dan dirilis pada April 2025 bersama versi v29.
Serangkaian versi 28.x terakhir yang memiliki kerentanan telah dihentikan pemeliharaannya pada 19 April. Karena pembaruan node penuh Bitcoin bersifat sukarela, diperkirakan saat ini sekitar 43% node di seluruh dunia masih menjalankan perangkat lunak versi lama yang memiliki kerentanan, sehingga berisiko.

