Bitcoin Core geliştirici ekibi, betik yorumlayıcısında tespit edilen CVE-2024-52911 güvenlik açığı hakkında bilgi yayınladı. Hata, 0.14.0 sürümünden sonra yayınlanan ve 29.0 sürümünden önceki tüm istemci sürümlerinde mevcuttu. Sorun, özel olarak biçimlendirilmiş bir blok doğrulanırken düğümün sistem tarafından zaten serbest bırakılmış belleğe erişmeye çalışabilmesinden kaynaklanıyordu.

İşlemlerin doğrulanması sürecinde gerekli veriler önceden hesaplanır ve önbellekte saklanır. Ancak belirli hatalı bloklar için, arka plan doğrulama akışı hala bu verilere erişirken bunların silinmiş olma ihtimali bulunmaktaydı. Bu durum, yazılımın kararsız çalışması için bir koşul oluşturuyordu.

Yeterli iş kanıtı (proof-of-work) seviyesine sahip bir blok madenciliği yapacak hesaplama gücüne sahip bir saldırgan, ağdaki savunmasız düğümleri zorla durdurmak için bu kusuru kullanabilirdi. Saldırı, kurban sunucusuna doğrudan erişim gerektirmiyor olup blok zincirinin yeni blokları kabul etme mekanizması üzerinden gerçekleştiriliyordu.