Команда разработчиков Bitcoin Core опубликовала информацию об уязвимости CVE-2024-52911, обнаруженной в скриптовом интерпретаторе. Ошибка присутствовала во всех версиях клиента, выпущенных после версии 0.14.0 и до версии 29.0. Проблема заключалась в том, что при валидации специально сформированного блока узел мог попытаться обратиться к памяти, которая уже была освобождена системой.

В процессе проверки транзакций необходимые данные предварительно вычисляются и сохраняются в кэше. Однако для определенных некорректных блоков существовала вероятность того, что эти данные удалялись в момент, когда фоновый поток валидации все еще обращался к ним. Это создавало условие для нестабильной работы программного обеспечения.

Злоумышленник, обладающий вычислительными мощностями для майнинга блока с достаточным уровнем доказательств работы (proof-of-work), мог использовать этот дефект для принудительной остановки受害ных узлов сети. Атака не требовала прямого доступа к серверу жертвы, а осуществлялась через механизм принятия новых блоков блокчейна.