Podle ChainCatcher vývojáři Bitcoin Core vydali vysoce rizikové varování, že každý šestý bitcoinový uzel má softwarovou zranitelnost. Software běžící na 17 % síťových uzlů má významné bezpečnostní problémy, přičemž je ohrožen veškerý software starší než Bitcoin Core verze 24.0.1.

Podle odhadů monitorování Bitnodes se tato zranitelnost odmítnutí služby týká přibližně 3 330 z 19 200 samozvaných uživatelských agentů přístupných pro bitcoinové plné uzly. Zlomyslní aktéři mohou pomocí řetězců hlaviček s nízkou obtížností spamovat uzly a způsobit jejich selhání.

Vývojáři opravili zranitelnost v požadavku bitcoinového jádra s číslem 25717 a začlenili jej do produkce s vydáním v24.0.1 dne 12. prosince 2022. Aktuální verze softwaru bitcoinového jádra je 27.1, která obsahuje opravy této a dalších zranitelností.

Ačkoli je tato chyba zabezpečení poměrně závažná, existuje jen velmi málo známých útoků, které ji zneužívají ve veřejných záznamech. Vzhledem k tomu, že náklady na generování a vysílání řetězce hlaviček bloků pro provedení útoku typu denial-of-service jsou poměrně vysoké, má tato zranitelnost pro útočníka jen malý finanční přínos.