La campaña fue una respuesta directa al exploit de la cartera hardware Coldcard de julio de 2026 . Esto es lo que ocurrió con ese hackeo:
En respuesta, el Bitcoin Red Team lanzó su auditoría para encontrar errores similares en los generadores de números aleatorios, prácticas criptográficas débiles y otras fallas sistémicas antes de que los atacantes pudieran explotarlas .
| Métrica | Número |
|---|---|
| Hallazgos totales presentados | 4,962 |
| Problemas de gravedad crítica | 85 |
| Problemas de gravedad alta | 635 |
| Combinados de alta o crítica | 720 |
| Hallazgos reproducibles en revisión | 21.4% |
| Repositorios auditados | 390 |
| Tamaño del equipo | 16 investigadores |
El gran volumen —casi 5,000 informes en un día— creó un importante problema de triaje para los mantenedores posteriores . Solo aproximadamente uno de cada cinco hallazgos se confirmó como reproducible, pero el grupo argumentó que señalar problemas límite estaba justificado dada la gravedad del ataque de Coldcard .
Rob Hamilton (CEO de AnchorWatch y colíder de la campaña) se había inscrito en el programa "Trust Cyber" de OpenAI, que concede a investigadores de seguridad aprobados acceso subsidiado a la API para la investigación de vulnerabilidades . El 8 y 9 de agosto de 2026, después de que ya hubiera integrado el programa en su flujo de trabajo y hubiera presentado divulgaciones válidas, OpenAI revocó su acceso sin explicación .