كانت الحملة رداً مباشراً على اختراق محفظة كولدكارد في يوليو 2026 . إليك ما حدث في ذلك الاختراق:
ورداً على ذلك، أطلق فريق البيتكوين الأحمر تدقيقه للعثور على ثغرات مماثلة في مولدات الأرقام العشوائية، وممارسات التشفير الضعيفة، وأخطاء نظامية أخرى قبل أن يتمكن المخترقون من استغلالها .
| المقياس | العدد |
|---|---|
| إجمالي النتائج المقدمة | 4،962 |
| الثغرات الحرجة | 85 |
| الثغرات عالية الخطورة | 635 |
| مجتمعة (عالية أو حرجة) | 720 |
| النتائج القابلة للتكرار عند المراجعة | 21.4% |
| المستودعات المدققة | 390 |
| حجم الفريق | 16 باحثاً |
الكم الهائل - ما يقرب من 5،000 تقرير في يوم واحد - خلق مشكلة فرز كبيرة للقائمين على صيانة المشاريع . حوالي واحد من كل خمسة نتائج فقط تم تأكيد قابليتها للتكرار، لكن الفريق جادل بأن الإبلاغ عن الحالات الحدودية كان مبرراً نظراً لخطورة هجوم كولدكارد .
كان روب هاميلتون (الرئيس التنفيذي لشركة AnchorWatch والقائد المشارك للحملة) قد انضم إلى برنامج "Trust Cyber" من OpenAI، والذي يمنح الباحثين الأمنيين المعتمدين وصولاً مدعوماً لواجهة برمجة التطبيقات (API) لأبحاث الثغرات . في 8/9 أغسطس 2026، بعد أن قام بالفعل بدمج البرنامج في سير عمله وقدم إفصاحات صحيحة، قامت OpenAI بإلغاء وصوله دون تفسير .