Kampagnen var en direkte reaktion på Coldcard-hardwaretegnebogseksploiteringen i juli 2026 . Her er, hvad der skete med det hack:
Som svar iværksatte Bitcoin Red Team sin revision for at finde lignende fejl i tilfældighedsgeneratorer, svag kryptografisk praksis og andre systemiske fejl, før angribere kunne udnytte dem .
| Måling | Antal |
|---|---|
| Samlede indsendte resultater | 4.962 |
| Kritiske problemer | 85 |
| Problemer med høj alvorlighed | 635 |
| Høj- eller kritisk niveau kombineret | 720 |
| Resultater reproducerbare ved gennemgang | 21,4% |
| Reviserede depoter | 390 |
| Holdstørrelse | 16 forskere |
Det enorme antal – næsten 5.000 rapporter på en dag – skabte et stort triage-problem for downstream-vedligeholdere . Kun omkring hvert femte resultat blev bekræftet som reproducerbart, men gruppen argumenterede for, at det var berettiget at markere grænsetilfælde i betragtning af Coldcard-angrebets alvor .
Rob Hamilton (AnchorWatch CEO og kampagnens medleder) havde tilmeldt sig OpenAIs "Trust Cyber"-program, som giver godkendte sikkerhedsforskere subsidieret API-adgang til sårbarhedsforskning . Den 8./9. august 2026, efter at han allerede havde integreret programmet i sin arbejdsgang og indsendt gyldige offentliggørelser, tilbagekaldte OpenAI hans adgang uden forklaring .