I løbet af de første 27,5 timers drift indberettede holdet 4.962 sikkerhedsfund på tværs af 390 projekter . Heraf blev 85 klassificeret som kritiske og 635 som højrisiko, hvilket tilsammen udgjorde 14,5% af alle fund – et gennemsnit på 1,85 alvorlige problemer pr. projekt med en rate på 166 fund i timen
.
Disse rå tal kommer dog med et vigtigt forbehold. Ifølge tidlige rapporter var kun 21,4% af fundene blevet succesfuldt reproduceret af menneskelige revisorer, hvilket betyder, at det bekræftede antal udnyttelige sårbarheder er betydeligt lavere end det rå antal fund . Holdet understregede, at AI-genererede rapporter stadig kræver menneskelig verifikation for at afgøre reel udnyttelighed.
Den 14. august 2026 havde holdet udvidet sin scanning til 501 projekter over 108 timer og logget 7.958 fund, hvoraf 1.280 var klassificeret som højrisiko eller kritiske . På det tidspunkt var 24,7% af alle fund blevet dynamisk reproduceret, og 29,4% var blevet indberettet til projektvedligeholdere
. Privatlivs- og coinjoin-værktøjer havde den højeste andel af højrisiko- eller kritiske fund med 24%
.
Den mest betydningsfulde konsekvens i den virkelige verden var opdagelsen af en kritisk sårbarhed i BTCPay Server, en open-source Bitcoin-betalingsprocessor, der bruges af handlende verden over. Den 7.-8. august 2026 udnyttede angribere aktivt en fejl, der gjorde det muligt for dem at udtrække LND (Lightning Network Daemon) admin macaroon-legitimationsoplysninger fra BTCPay Server-instanser – i det væsentlige de autentificeringsnøgler, der styrer Lightning-noder .
Med disse legitimationsoplysninger kunne angribere fjernforbinde til ofrenes LND-noder og dræne midler fra Lightning-kanaler uden nogen autentificering . Berørte enheder omfattede BTCPay Server Foundation selv og Citadel21, et Bitcoin-fællesskabscenter
.
Sårbarheden blev ansvarligt afsløret af Sparrow Wallet-udvikleren Craig Raw og Bitcoin Red Team . BTCPay Server udsendte en nødrettelse i version 2.4.2 og opfordrede alle brugere til straks at opgradere eller midlertidigt lukke deres servere ned
.
Som svar tilbød BTCPay Server Foundation en genopretningsbonus på op til 3 BTC (cirka $190.000 på det tidspunkt), svarende til 10% af eventuelle genfundne midler . Fonden donerede også 0,21 BTC hver til Craig Raw og Bitcoin Red Team for deres ansvarlige afsløring
.
Et større politisk stridspunkt opstod umiddelbart efter revisionen. Den 9. august 2026 blokerede OpenAI Rob Hamilton fra at bruge sit 'Trusted Access for Cyber'-program – på trods af at han havde gennemført verifikation og onboarding – hvilket forhindrede yderligere Bitcoin-sårbarhedsforskning på OpenAIs modeller .
Hamilton rapporterede, at han begyndte at integrere OpenAIs kapaciteter lørdag, kun for at finde sin adgang begrænset den følgende morgen . 'Det knuser mig fuldstændig som en patriotisk amerikaner at måtte gøre dette,' skrev han på X, idet han annoncerede, at han ville vende tilbage til at bruge kinesiske open-source-modeller for at fortsætte med at beskytte Bitcoin-infrastruktur
.
Bitcoin Red Team flyttede sin forskning til Moonshot AIs open-weight Kimi K3-model, en kinesisk open-source LLM . Hamilton udtalte offentligt, at fjendtlige hackere allerede har ubegrænset adgang til frontlinje-AI-værktøjer, mens forsvarere er låst ude
.
Den 13.-14. august 2026 koordinerede Bitcoin Policy Institute (BPI) et åbent brev underskrevet af over 40 kryptovirksomheder – herunder Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa og Exodus – der kræver, at førende AI-laboratorier (OpenAI, Anthropic m.fl.) giver godkendte open-source sikkerhedsforskere kontrolleret tidlig adgang til frontlinje-AI-modeller .
Underskriverne argumenterede for, at angribere allerede har adgang til banebrydende AI, hvilket skaber et asymmetrisk sikkerhedsgab, hvor white-hat-forsvarere nægtes de samme værktøjer, der er nødvendige for at finde og rette sårbarheder, før de udnyttes . Brevet opfordrede ikke AI-laboratorier til at fjerne sikkerhedsforanstaltninger helt, men foreslog i stedet strukturerede trusted-access-programmer med godkendelsesrammer, private kodegennemgangsrum og kommunikationskanaler med laboratoriesikkerhedsteams
.