panewslab.com에 따르면 비트코인 코어의 고위험 취약점(CVE-2024-52911)이 공개됐다. 이 취약점은 0.14.1부터 28.4 버전에 영향을 미치며, 채굴자가 특수하게 조작한 블록을 채굴할 경우 다른 사용자의 노드를 원격으로 다운시키거나 코드를 실행할 수 있다.
해당 취약점은 코리 필즈가 2024년 11월 발견해 책임 공개했고, 2024년 12월 수정 패치가 병합된 뒤 2025년 4월 배포된 버전 29에 반영됐다. 다만 노드 업그레이드는 자율적으로 이뤄지는 만큼, 현재도 약 43%의 노드가 취약한 구버전을 사용 중인 것으로 추정된다.
다만 실제 공격에는 비용이 많이 든다. 공격자는 블록 보상을 받지 못하는 무효 블록 채굴에 상당한 연산 자원을 투입해야 해, 실질적 악용 사례는 많지 않을 것으로 보인다고 매체는 전했다.
앞서 취약한 마지막 버전 계열인 28.x는 2026년 4월 19일 지원이 종료됐다.

