Według PANews, zespół deweloperów Bitcoin Core zaadresował lukę w zabezpieczeniach, która przez pięć lat dotykała operatorów pełnych węzłów. Ta wada pozwalała atakującym na wykorzystanie złośliwych poleceń logowania, takich jak LogPrintf, LogInfo, LogWarning lub LogError, co powodowało ciągłe nadmiarowe zapisywanie danych na dyskach twardych węzłów. Stanowiło to znaczące ryzyko dla węzłów z mechanicznymi dyskami twardymi i mogło pogorszyć wydajność urządzeń flash.

Poprawka została wdrożona przez PR 32604, scalony do głównej gałęzi przez doświadczoną deweloperkę Glorię Zhao. Zgłoszenie przeszło 19 kontrol bez sprzeciwu. Deweloperzy przewidują, że gdy łatka zostanie szeroko przyjęta w nowej wersji Bitcoin Core, ataki polegające na wypełnianiu dysku zostaną wyeliminowane. Najnowsza wersja Bitcoin Core, 29.0, została wydana 14 kwietnia, a wersje Core zazwyczaj otrzymują aktualizacje co kilka miesięcy. Jako dobrowolny pakiet oprogramowania, który nie pozwala na automatyczne aktualizacje, operatorzy pełnych węzłów muszą ręcznie zaktualizować swoje oprogramowanie. Obecnie około 16% operatorów węzłów korzysta z wersji 29.0, podczas gdy inni nadal używają starszych wersji.