Bitcoin Red Team je dobrovolnická bezpečnostní iniciativa, kterou spoluvéde pseudonymní bitcoinový vývojář Calle a Rob Hamilton, generální ředitel bitcoinové úschovní společnosti AnchorWatch . Začátkem srpna 2026 skupina spustila rychlou AI-asistovanou bezpečnostní prověrku bitcoinového open source ekosystému. Během zhruba 27,5–30 hodin 16 bezpečnostních výzkumníků s pomocí AI modelů prověřilo 390 open source bitcoinových repozitářů a nahlásilo 4 962 nálezů zranitelností . Nezisková organizace OpenSats pokryla náklady na výpočetní výkon AI – přibližně 40 000 dolarů celkem, tedy zhruba 10 000 dolarů denně .
Kampaň byla přímou reakcí na červencový exploit hardwarových peněženek Coldcard v roce 2026 . Zde je, co se při hacku stalo:
Bitcoin Red Team v reakci na to spustil svůj audit, aby našel podobné chyby v generátorech náhodných čísel, slabé kryptografické postupy a další systémové nedostatky dříve, než by je mohli zneužít útočníci .
| Metrika | Počet |
|---|---|
| Celkem nahlášených nálezů | 4 962 |
| Kritické závažnosti | 85 |
| Vysoké závažnosti | 635 |
| Vysoké a kritické dohromady | 720 |
| Nálezy potvrzené jako reprodukovatelné | 21,4 % |
| Prověřených repozitářů | 390 |
| Velikost týmu | 16 výzkumníků |
Obrovský objem – téměř 5 000 hlášení za den – vytvořil pro správce závislých projektů zásadní problém s tříděním . Pouze asi jeden z pěti nálezů byl potvrzen jako reprodukovatelný, ale skupina argumentovala, že označování hraničních problémů bylo vzhledem k závažnosti útoku na Coldcard oprávněné .
Rob Hamilton (ředitel AnchorWatch a spoluvůdce kampaně) se zapsal do programu OpenAI "Trust Cyber" , který schváleným bezpečnostním výzkumníkům poskytuje dotovaný API přístup pro výzkum zranitelností . Dne 8.–9. srpna 2026, poté, co už program integroval do svého pracovního postupu a podal platná hlášení, mu OpenAI bez vysvětlení přístup zrušila .