TechFlow đưa tin, ngày 6 tháng 5, theo thông báo bảo mật chính thức từ Bitcoin Core, các phiên bản Bitcoin Core từ 0.14.0 đến dưới 29.0 chứa một lỗ hổng bảo mật nghiêm trọng (CVE-2024-52911). Kẻ tấn công có thể tạo ra các khối vô hiệu được thiết kế đặc biệt nhưng vẫn mang bằng chứng công việc hợp lệ để kích hoạt việc truy cập bộ nhớ đã giải phóng trên nút, dẫn đến việc nút sập từ xa; về mặt lý thuyết, lỗ hổng này tiềm ẩn nguy cơ thực thi mã từ xa, tuy nhiên khả năng xảy ra là rất thấp.
Lỗ hổng này do nhà nghiên cứu Cory Fields thuộc Trung tâm Đổi mới Kỹ thuật số (DCI) của Viện Công nghệ Massachusetts (MIT) phát hiện và tiết lộ một cách có trách nhiệm vào tháng 11 năm 2024. Bản vá đã được tích hợp vào tháng 12 năm 2024, và phiên bản Bitcoin Core 29.0 (phát hành tháng 4 năm 2025) bao gồm đầy đủ bản sửa lỗi. Các nhà phát hành khuyến nghị người dùng nâng cấp ngay lập tức lên phiên bản 29.0 hoặc cao hơn.




