Kampanye ini merupakan respons langsung terhadap eksploitasi dompet hardware Coldcard pada Juli 2026 . Berikut rincian peretasan tersebut:
Sebagai respons, Bitcoin Red Team meluncurkan auditnya untuk menemukan bug generator nomor acak serupa, praktik kriptografi yang lemah, dan celah sistemik lainnya sebelum peretas dapat mengeksploitasinya .
| Metrik | Angka |
|---|---|
| Total temuan yang diajukan | 4.962 |
| Masalah tingkat kritis | 85 |
| Masalah tingkat tinggi | 635 |
| Gabungan tingkat tinggi atau kritis | 720 |
| Temuan yang dapat direproduksi saat ditinjau | 21,4% |
| Repositori yang diaudit | 390 |
| Ukuran tim | 16 peneliti |
Volume yang sangat besar — hampir 5.000 laporan dalam sehari — menciptakan masalah triase besar bagi para pemelihara proyek di hilir . Hanya sekitar satu dari lima temuan yang dikonfirmasi dapat direproduksi, tetapi grup tersebut berpendapat bahwa menandai masalah yang berada di ambang batas adalah tindakan yang tepat mengingat tingkat keparahan serangan Coldcard .
Rob Hamilton (CEO AnchorWatch dan rekan pemimpin kampanye) telah mendaftar di program "Trust Cyber" OpenAI, yang memberikan akses API bersubsidi kepada peneliti keamanan yang disetujui untuk penelitian kerentanan . Pada 8/9 Agustus 2026, setelah dia mengintegrasikan program tersebut ke dalam alur kerjanya dan mengajukan pengungkapan yang valid, OpenAI mencabut aksesnya tanpa penjelasan .