Bitcoin Red Team एक स्वयंसेवी सुरक्षा पहल है, जिसका सह-नेतृत्व छद्म नाम बिटकॉइन डेवलपर Calle और बिटकॉइन कस्टडी फर्म AnchorWatch के CEO Rob हैमिल्टन कर रहे हैं । अगस्त 2026 की शुरुआत में, समूह ने बिटकॉइन ओपन-सोर्स इकोसिस्टम का एक तेज़ AI-सहायता सुरक्षा स्वीप शुरू किया। लगभग 27.5-30 घंटों में, 16 सुरक्षा शोधकर्ताओं ने AI मॉडल का उपयोग करके 390 ओपन-सोर्स बिटकॉइन रिपॉजिटरी का ऑडिट किया और 4,962 कुल कमजोरियां दर्ज कीं । गैर-लाभकारी संगठन OpenSats ने AI कंप्यूट लागतों को कवर किया, जो कुल लगभग $40,000 या लगभग $10,000 प्रति दिन थी ।
यह अभियान जुलाई 2026 के Coldcard हार्डवेयर वॉलेट शोषण की सीधी प्रतिक्रिया था । हैक के बारे में मुख्य बातें:
इसके जवाब में, Bitcoin Red Team ने इसी तरह के रैंडम-नंबर-जनरेटर बग, कमजोर क्रिप्टोग्राफिक प्रथाओं और अन्य प्रणालीगत खामियों को हैकर्स के शोषण से पहले खोजने के लिए अपना ऑडिट शुरू किया ।
| मीट्रिक | संख्या |
|---|---|
| कुल दर्ज किए गए निष्कर्ष | 4,962 |
| क्रिटिकल-गंभीरता के मुद्दे | 85 |
| उच्च-गंभीरता के मुद्दे | 635 |
| उच्च या क्रिटिकल स्तर (संयुक्त) | 720 |
| समीक्षा पर पुष्टि योग्य निष्कर्ष | 21.4% |
| ऑडिट की गई रिपॉजिटरी | 390 |
| टीम का आकार | 16 शोधकर्ता |
लगभग 5,000 रिपोर्ट्स की भारी मात्रा ने डाउनस्ट्रीम मेंटेनर्स के लिए एक बड़ी ट्राएज समस्या पैदा कर दी । केवल लगभग पांच में से एक निष्कर्ष पुष्टि योग्य था, लेकिन समूह ने तर्क दिया कि Coldcard हमले की गंभीरता को देखते हुए सीमा रेखा के मुद्दों को चिन्हित करना उचित था ।
Rob हैमिल्टन (AnchorWatch CEO और अभियान के सह-नेता) OpenAI के 'Trust Cyber' प्रोग्राम में नामांकित थे, जो अनुमोदित सुरक्षा शोधकर्ताओं को कमजोरी अनुसंधान के लिए सब्सिडाइज़्ड API एक्सेस प्रदान करता है । 8/9 अगस्त, 2026 को, प्रोग्राम को अपने वर्कफ़्लो में एकीकृत करने और वैध प्रकटीकरण दाखिल करने के बाद, OpenAI ने बिना स्पष्टीकरण के उनकी पहुंच रद्द कर दी ।