このキャンペーンは、2026年7月のColdcardハードウェアウォレットの脆弱性悪用 への直接的な対応として開始されました。そのハッキングの詳細は以下の通りです。
これを受けて、ビットコイン・レッドチームは、同様の乱数生成器のバグ、弱い暗号プラクティス、その他の体系的な欠陥を、攻撃者に悪用される前に発見するために監査を開始しました。
| 指標 | 数値 |
|---|---|
| 総提出件数 | 4,962件 |
| クリティカルな問題 | 85件 |
| ハイリスクな問題 | 635件 |
| ハイリスクまたはクリティカル | 720件 |
| 確認済みの再現可能な報告 | 21.4% |
| 監査したリポジトリ数 | 390 |
| チーム規模 | 16人の研究者 |
1日で約5,000件もの報告がなされたことで、下流のメンテナーにとって深刻な トリアージ問題 が発生しました。確認されて再現可能だったのは約5件に1件のみでしたが、グループはColdcard攻撃の深刻さを考慮すれば、境界線上の問題を報告することは正当化されると主張しています。
ロブ・ハミルトン(AnchorWatch CEOでキャンペーンの共同リーダー)は、OpenAIの"Trust Cyber"プログラム に登録していました。これは、承認されたセキュリティ研究者に脆弱性研究のための補助金付きAPIアクセスを提供するものです。2026年8月8日から9日にかけて、彼がすでにこのプログラムを自身のワークフローに統合し、正当な開示報告を提出した後になって、OpenAIは 理由もなく彼のアクセスを遮断しました。