비트코인 코어가 2조 달러 이상의 암호화폐 자산을 보호하면서 소프트웨어 보안의 중요성이 더욱 부각되고 있다. 비트코인 코어 개발팀은 형식적인 취약점 공개 프로세스, 퍼징 테스트, 포괄적인 품질 보증에 중점을 두고 있으며, 발견된 취약점을 심각도에 따라 중대, 높음, 중간, 낮음으로 분류해 관리하고 있다. 수년간 퍼징을 통해 수백 개에서 수천 개의 버그가 발견됐으며, 최근 공개된 고위험 사례인 CVE-2024-35202는 퍼징으로 발견된 원격 접근 가능한 크래시 버그로, 공격자가 모든 공개 노드를 다운시킬 수 있었던 것으로 나타났다.
비트코인 코어는 지속적으로 새로운 보안 위협에 대응하고 있다. 2025년 10월 10일 출시된 비트코인 코어 v30.0에서는 CVE-2025-46598(미확인 거래 처리로 인한 CPU 자원 낭비), CVE-2025-54604(자체 연결 위조로 인한 디스크 채우기) 등 여러 취약점이 패치됐다. 또한 CVE-2024-52922(블록 전파 방해), CVE-2024-52919(주소 메시지 스팸으로 인한 원격 크래시) 등 네트워크 공격 벡터를 통한 다양한 취약점들이 보안 권고사항으로 공개되고 있다.
한편 CVE-2023-50428 같은 정책 우회 취약점도 논쟁의 대상이 되고 있다. 이 취약점은 비트코인 코어 26.0 이하 버전에서 OP_FALSE OP_IF 오피코드를 이용해 데이터 크기 제한을 우회할 수 있으며, 2022년부터 2023년 사이 인스크립션 프로토콜에 의해 실제로 악용되고 있다. 비트코인 코어 개발팀은 이를 보안 문제로 보지 않는 입장도 있지만, 비트코인 노츠는 25.1.knots20231115 버전 이상으로 업그레이드해 이 문제를 해결했다.
비트코인 코어는 지속적으로 새로운 보안 위협에 대응하고 있다. 2025년 10월 10일 출시된 비트코인 코어 v30.0에서는 CVE-2025-46598(미확인 거래 처리로 인한 CPU 자원 낭비), CVE-2025-54604(자체 연결 위조로 인한 디스크 채우기) 등 여러 취약점이 패치됐다. 또한 CVE-2024-52922(블록 전파 방해), CVE-2024-52919(주소 메시지 스팸으로 인한 원격 크래시) 등 네트워크 공격 벡터를 통한 다양한 취약점들이 보안 권고사항으로 공개되고 있다.
한편 CVE-2023-50428 같은 정책 우회 취약점도 논쟁의 대상이 되고 있다. 이 취약점은 비트코인 코어 26.0 이하 버전에서 OP_FALSE OP_IF 오피코드를 이용해 데이터 크기 제한을 우회할 수 있으며, 2022년부터 2023년 사이 인스크립션 프로토콜에 의해 실제로 악용되고 있다. 비트코인 코어 개발팀은 이를 보안 문제로 보지 않는 입장도 있지만, 비트코인 노츠는 25.1.knots20231115 버전 이상으로 업그레이드해 이 문제를 해결했다.