ChainThink tin tức, theo thông báo chính thức, các nhà phát triển Bitcoin Core đã tiết lộ lỗ hổng nghiêm trọng có mã CVE-2024-52911.
Lỗ hổng này ảnh hưởng đến các phiên bản từ 0.14.1 đến 28.4, cho phép thợ mỏ gây sập từ xa các nút của người dùng khác và thực thi mã thông qua việc khai thác các khối được thiết kế đặc biệt.
Lỗ hổng này được nhà phát triển Cory Fields phát hiện và báo cáo riêng tư vào tháng 11 năm 2024, giải pháp sửa chữa được hợp nhất vào tháng 12 cùng năm và được phát hành cùng phiên bản v29 vào tháng 4 năm 2025.
Dòng phiên bản 28.x cuối cùng còn tồn tại lỗ hổng đã ngừng hỗ trợ vào ngày 19 tháng 4. Do việc nâng cấp nút đầy đủ của Bitcoin là hành vi tự nguyện, ước tính hiện nay khoảng 43% nút toàn cầu vẫn đang chạy phần mềm phiên bản cũ có lỗ hổng, đối mặt với rủi ro tiềm ẩn.

