Kampanja oli suora vastaus heinäkuun 2026 Coldcard-laitteistolompakon hyväksikäyttöön . Tässä on mitä murtamisessa tapahtui:
Vastauksena Bitcoin Red Team käynnisti auditointinsa löytääkseen samankaltaisia satunnaislukugeneraattorivirheitä, heikkoja kryptografisia käytäntöjä ja muita systeemisiä puutteita ennen kuin hyökkääjät ehtivät hyödyntää niitä .
| Mittari | Luku |
|---|---|
| Tehdyt ilmoitukset yhteensä | 4 962 |
| Kriittiset ongelmat | 85 |
| Vakavat ongelmat | 635 |
| Vakavat tai kriittiset yhteensä | 720 |
| Toistettavissa olevat löydökset | 21,4 % |
| Auditoidut säilöt | 390 |
| Tiimin koko | 16 tutkijaa |
Valtava määrä – lähes 5 000 raporttia päivässä – loi merkittävän luokitteluongelman ylläpitäjille . Vain noin joka viides löydös vahvistettiin toistettavaksi, mutta ryhmä perusteli, että rajatapausten ilmoittaminen oli perusteltua Coldcard-hyökkäyksen vakavuuden vuoksi .
Rob Hamilton (AnchorWatchin toimitusjohtaja ja kampanjan toinen johtaja) oli liittynyt OpenAI:n "Trust Cyber" -ohjelmaan, joka myöntää hyväksytyille tietoturvatutkijoille subventoitua API-pääsyä haavoittuvuustutkimukseen . 8.–9. elokuuta 2026, sen jälkeen kun hän oli jo integroinut ohjelman työnkulkuunsa ja tehnyt todellisia ilmoituksia, OpenAI peruutti hänen pääsynsä ilman selitystä .