Igaz, nem a már ismertetett Kevin Day-féle hibáért, hanem egy másik, Matthew Dempsky által felfedezett programozási malőrrel kapcsolatban. Day publikációjában egy versenyhelyzet győzelmi valószínűségét növelő eljárást írt le Bernstein névkiszolgáló szoftverével, a DJBDNS-sel kapcsolatban, az ilyen jellegű felfedezések azonban nem jogosultak a Bernstein által kitűzött, a szoftver minőségét garantálni hivatott 1000$-os díj elnyerésére.
A Dempsky által felfedezett hiba azonban rámutat, hogy a DJBDNS tinydns és axfrdns moduljai ugyanarra a külső forrásból érkező paraméterre más-más küszöbértékeket állapítanak meg, így lehetővé válik, hogy egy támadó zóna transzfer kérésekkel átvegye az irányítást a névszerver által kiszolgált domainek fölött, illetve olyan nevek feloldására késztesse a kiszolgálót, melyek fölött az valójában nem is rendelkezik.
Bernstein elismerte a hibát, elnézést kér az érintett felhasználók (állítása szerint viszonyleg szűk) körétől, és ígéretet tett arra, hogy a DJBDNS új verziójához új garanciát vállal.