비트코인(BTC) 핵심 개발팀이 최근 네트워크 보안과 관련하여 4건의 새로운 취약점을 발표했다. 그러나 이들 취약점은 모두 10월 10일 배포된 비트코인 코어 v30.0 업데이트를 통해 이미 패치가 완료된 상태라는 점이 주목된다.

비트코인 소프트웨어 유지관리자인 마이클 포드(Michael Ford)에 따르면, 최초 보고된 취약점은 총 5건이었지만, 그 중 하나가 위협도가 중간 수준으로 격상되어 비공식적인 비공개 처리되면서 최종적으로 4건만 공개되었다. 발표된 취약점들은 전반적으로 위협 등급이 낮은 것으로 분류되고 있다.

첫 번째 취약점인 'CVE-2025-46598'은 미확인 거래 처리 과정에서 CPU 자원을 과도하게 소모하는 서비스 거부(DoS) 취약점이다. 공격자는 특수하게 조작된 미확인 거래를 반복적으로 전송함으로써 피해 노드의 거래 처리 속도를 저하시킬 수 있다. 이와 관련하여 비트코인 코어 팀은 기능 저하 가능성을 인식하고 해당 문제를 해결하기 위한 수정 버전을 배포했다.

두 번째로 언급된 'CVE-2025-46597'은 32비트 운영체제에서 드물게 발생할 수 있는 충돌(Crash) 현상이다. 병적 블록(pathological block)을 수신하게 되면 노드가 강제로 종료될 가능성이 있지만, 실제로 이 취약점을 악용하는 것은 매우 어려운 시나리오로 평가되고 있다.

세 번째 취약점인 'CVE-2025-54604'는 스푸핑된 자가 연결로 인한 로그 파일 누적 현상이다. 공격자는 네트워크에서 자신과의 연결을 조작하여 피해자의 로그 파일을 비정상적으로 채우고, 결과적으로 저장공간을 소진시키는 방식이다. 실제로 이 상황이 악용될 경우 오랜 시간이 소요되는 만큼 제한된 위험으로 판단되고 있다.

마지막 취약점인 'CVE-2025-54605'는 무효 블록을 반복 전송하여 저장공간을 소진시키는 버그에 해당한다. 이는 로그 압축 관리와 관련된 문제로, 사용자가 실제로 경험할 가능성은 낮다고 분석되었다.

비트코인 코어 개발진은 이번 발표와 함께 v29.2 및 v28.3 버전도 동시에 출시하였으며, v27 버전의 서비스는 공식적으로 종료되었다. 이러한 업데이트를 통해 사용자들은 더욱 안전한 노드 환경으로 전환할 수 있을 것으로 기대된다.

보안 취약점과 관련된 정보의 공유는 커뮤니티와 사용자에게 투명성을 제공하고, 네트워크의 안정성을 강화하기 위한 필수적인 과정이다. 앞으로도 비트코인 핵심 개발팀의 정기적인 보안 점검과 신속한 패치 제공이 점점 더 중요해질 전망이다.