PANews는 5월 6일 Protos의 발표를 인용하여 비트코인 코어 개발자들이 최근 위험도가 높은 취약점(CVE-2024-52911)을 공개했다고 보도했습니다. 이 취약점은 버전 0.14.1부터 28.4까지 영향을 미치며, 채굴자들이 특수하게 조작된 블록을 채굴하여 다른 사용자의 노드를 원격으로 다운시키고 코드를 실행할 수 있도록 허용합니다. 이 취약점은 개발자 Cory Fields가 2024년 11월에 발견하고 책임감 있게 공개했습니다. 같은 해 12월에 수정 패치가 병합되었고, 2025년 4월 버전 29에 포함되어 배포되었습니다. 취약한 마지막 버전 시리즈인 28.x는 2026년 4월 19일에 지원이 중단되었습니다.
하지만 비트코인 노드를 완전한 버전으로 업그레이드하는 것은 자발적이기 때문에, 약 43%의 노드가 여전히 취약한 소프트웨어의 구버전을 실행하며 잠재적인 위험에 노출되어 있는 것으로 추정됩니다. 다행히 이 공격은 실행 비용이 매우 높습니다. 채굴자들은 블록 보상을 받지 못하는 무효 블록을 채굴하는 데 상당한 컴퓨팅 파워를 투입해야 하기 때문입니다. 따라서 실제로 이 공격이 악용된 사례는 거의 없을 것으로 예상됩니다.




