ב-27.5 השעות הראשונות לפעילותו, הצוות הגיש 4,962 ממצאי אבטחה בסך הכל ב-390 פרויקטים . מתוכם, 85 סווגו כקריטיים ו-635 כחומרה גבוהה, ביחד 14.5% מכלל הממצאים — ממוצע של 1.85 בעיות חמורות לפרויקט בקצב של 166 ממצאים לשעה
.
עם זאת, למספרים גולמיים אלה יש הסתייגות חשובה. נכון לדיווחים מוקדמים, רק 21.4% מהממצאים שוחזרו בהצלחה על ידי מבקרי אנוש, כלומר המספר המאושר לניצול נמוך משמעותית מספירת הממצאים הגולמית . הצוות הדגיש שדוחות שנוצרו על ידי AI עדיין דורשים אימות אנושי כדי לקבוע ניצול בעולם האמיתי.
עד 14 באוגוסט 2026, הצורך הרחיב את הסריקה ל-501 פרויקטים במשך 108 שעות, ותיעד 7,958 ממצאים, מתוכם 1,280 סווגו כחומרה גבוהה או קריטית . בשלב זה, 24.7% מכלל הממצאים שוחזרו באופן דינמי ו-29.4% דווחו למתחזקי הפרויקטים
. בכלי פרטיות ו-coinjoin היה השיעור הגבוה ביותר של ממצאים בחומרה גבוהה או קריטית — 24%
.
ההשלכה המשמעותית ביותר של הביקורת הייתה גילוי פרצה קריטית ב-BTCPay Server, מעבד תשלומים בקוד פתוח של ביטקוין המשמש סוחרים ברחבי העולם. ב-7-8 באוגוסט 2026, תוקפים ניצלו באופן פעיל פרצה שאפשרה להם לחלץ אישורי LND (Lightning Network Daemon) macaroon ממופעי BTCPay Server — למעשה מפתחות האימות השולטים בצמתי Lightning .
עם אישורים אלה, תוקפים יכלו להתחבר מרחוק לצמתי LND של הקורבנות ולרוקן כספים מערוצי Lightning ללא כל אימות . גופים שנפגעו כללו את קרן BTCPay Server עצמה ואת Citadel21, מרכז קהילתי ממוקד ביטקוין
.
הפרצה נחשפה באחריות על ידי מפתח Sparrow Wallet, קרייג רו, ו-Bitcoin Red Team . BTCPay Server שחררה תיקון חירום בגרסה 2.4.2 ודחקה בכל המשתמשים לשדרג מיד או לכבות זמנית את השרתים שלהם
.
בתגובה, קרן BTCPay Server הציעה פרס התאוששות של עד 3 BTC (כ-190,000 דולר באותה עת), המייצג 10% מכל כסף שיוחזר . הקרן גם תרמה 0.21 BTC כל אחד לקרייג רו ול-Bitcoin Red Team על הגילוי האחראי
.
נקודת מחלוקת מדינית מרכזית התעוררה מיד לאחר הביקורת. ב-9 באוגוסט 2026, OpenAI חסמה את רוב המילטון מתוכנית 'Trusted Access for Cyber' שלה — למרות שהשלים אימות והטמעה — ומנעה מחקר נוסף על פרצות ביטקוין במודלים של OpenAI .
המילטון דיווח שהחל לשלב יכולות OpenAI בשבת רק כדי לגלות שהגישה שלו נחסמה למחרת בבוקר . "זה ממש קורע לי את הלב כאמריקאי פטריוטי לעשות את זה," כתב ב-X, והודיע שישוב להשתמש במודלי קוד פתוח סיניים כדי להמשיך להגן על תשתיות הביטקוין
.
Bitcoin Red Team העביר את המחקר שלו למודל Kimi K3 של Moonshot AI, מודל שפה סיני בקוד פתוח . המילטון הצהיר בפומבי שלתוקפים יש כבר גישה בלתי מוגבלת לכלי AI מתקדמים בעוד שמגינים נעולים בחוץ
.
ב-13-14 באוגוסט 2026, מכון מדיניות הביטקוין (BPI) ריכז מכתב פתוח שנחתם על ידי למעלה מ-40 חברות קריפטו — כולל Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa ו-Exodus — הדורש ממעבדות AI מובילות (OpenAI, Anthropic ואחרות) לספק לחוקרי אבטחה מאומתים גישה מוקדמת מבוקרת למודלים מתקדמים .
החותמים טענו שלתוקפים יש כבר גישה ל-AI מהשורה הראשונה, מה שיוצר פער אבטחה א-סימטרי שבו מגינים נמנעים מאותם כלים הדרושים כדי למצוא ולתקן פרצות לפני ניצולן . המכתב לא קרא למעבדות להסיר כליל אמצעי בטיחות, אלא הציע תוכניות גישה מובנות עם מסגרות אימות, מרחבי סקירת קוד פרטיים וערוצי תקשורת עם צוותי הבטיחות של המעבדות
.