A equipe de desenvolvimento do Bitcoin Core publicou informações sobre a vulnerabilidade CVE-2024-52911, descoberta no interpretador de scripts. O erro estava presente em todas as versões do cliente lançadas após a versão 0.14.0 e antes da versão 29.0. O problema consistia no fato de que, durante a validação de um bloco especialmente formado, o nó poderia tentar acessar memória que já havia sido liberada pelo sistema.

No processo de verificação de transações, os dados necessários são pré-calculados e armazenados em cache. No entanto, para certos blocos incorretos, havia a probabilidade de esses dados serem excluídos no momento em que um thread de validação em segundo plano ainda estava acessando-os. Isso criou uma condição para o funcionamento instável do software.

Um atacante, possuindo poder computacional para minerar um bloco com nível suficiente de prova de trabalho (proof-of-work), poderia usar esse defeito para forçar a parada de nós vulneráveis na rede. O ataque não exigia acesso direto ao servidor da vítima, sendo realizado através do mecanismo de aceitação de novos blocos da blockchain.