첫 27.5시간 동안 팀은 390개 프로젝트에서 총 4,962건의 보안 위협을 접수했습니다 . 이 중 85건은 치명적(critical), 635건은 고위험(high) 으로 분류되어 전체의 14.5%를 차지했으며, 프로젝트당 평균 1.85건의 심각한 문제가 발견된 셈입니다. 시간당 166건의 위협이 발견된 것입니다
.
하지만 이 숫자는 중요한 주의사항이 따릅니다. 초기 보고서 기준으로 인간 검토자가 성공적으로 재현한 비율은 21.4%에 불과해, 실제로 악용 가능한 취약점 수는 원시 발견 건수보다 훨씬 낮습니다 . 팀은 AI가 생성한 보고서는 실제 악용 가능성을 판단하기 위해 여전히 인간의 검증이 필요하다고 강조했습니다.
2026년 8월 14일까지 팀은 스캔 범위를 501개 프로젝트, 108시간으로 확장했으며, 7,958건의 위협을 기록했고 이 중 1,280건이 고위험 또는 치명적 등급이었습니다 . 이 시점에서 전체 발견 건의 24.7%가 동적으로 재현되었고, 29.4%가 업스트림 프로젝트 유지관리자에게 보고됐습니다
. 프라이버시 및 코인조인(coinjoin) 도구는 고위험 또는 치명적 발견 비율이 24%로 가장 높았습니다
.
이번 감사의 가장 중요한 실제 결과는 BTCPay 서버(BTCPay Server)의 치명적 취약점 발견이었습니다. BTCPay 서버는 전 세계 상점에서 사용하는 오픈소스 비트코인 결제 프로세서입니다. 2026년 8월 7~8일, 공격자는 BTCPay 서버 인스턴스에서 LND(라이트닝 네트워크 데몬, Lightning Network Daemon) 관리자 macaroon 자격 증명을 빼내는 취약점을 적극적으로 악용했습니다. 이는 사실상 라이트닝 노드를 제어하는 인증 키입니다 .
이 자격 증명을 획득한 공격자는 피해자의 LND 노드에 원격으로 연결해 별도의 인증 없이 라이트닝 채널에서 자금을 빼낼 수 있었습니다 . 피해를 본 곳에는 BTCPay 서버 재단 자체와 비트코인 커뮤니티 센터인 Citadel21이 포함됐습니다
.
이 취약점은 Sparrow Wallet 개발자 크레이그 로(Craig Raw)와 비트코인 레드팀의 책임 있는 공개(responsible disclosure) 를 통해 알려졌습니다 . BTCPay 서버는 버전 2.4.2에서 긴급 패치를 배포하고 모든 사용자에게 즉시 업그레이드하거나 일시적으로 서버를 중단할 것을 촉구했습니다
.
이에 BTCPay 서버 재단은 회수된 자금의 10%(최대 3 BTC, 당시 약 1억 9,000만 원)를 지급하는 회수 바운티를 제안했습니다 . 또한 재단은 책임 있는 공개에 대한 보상으로 크레이그 로와 비트코인 레드팀에 각각 0.21 BTC(약 1,300만 원)를 기부했습니다
.
감사 직후 주요 정책적 논란이 불거졌습니다. 2026년 8월 9일, 오픈AI(OpenAI)는 롭 해밀턴의 'Trusted Access for Cyber' 프로그램 사용을 차단했습니다. 해밀턴은 이미 인증 및 온보딩 절차를 완료했음에도 불구하고, 오픈AI 모델에서 비트코인 취약점 연구를 더 이상 진행할 수 없게 됐습니다 .
해밀턴은 토요일에 오픈AI의 기능을 통합하기 시작했지만 다음 날 아침 액세스가 제한된 것을 발견했다고 보고했습니다 . 그는 X(구 트위터)에 "애국적인 미국인으로서 이렇게 해야 한다는 것이 정말 가슴 아프다"며 중국 오픈소스 모델을 사용해 비트코인 인프라 보호를 계속하겠다고 발표했습니다
.
비트코인 레드팀은 연구 플랫폼을 Moonshot AI의 오픈 가중치(open-weight) 모델인 Kimi K3로 전환했습니다. Kimi K3는 중국의 오픈소스 거대 언어 모델(LLM)입니다 . 해밀턴은 "적대적 해커들은 이미 최첨단 AI 도구에 무제한으로 접근하고 있지만, 방어자들은 차단당하고 있다"고 공개적으로 비판했습니다
.
2026년 8월 13~14일, 비트코인 정책 연구소(Bitcoin Policy Institute, BPI) 가 주도한 공개 서한에 40개 이상의 암호화폐 기업(코인베이스(Coinbase), 블록(Block), BitGo, 블록스트림(Blockstream), Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa, Exodus 등)이 서명했습니다. 이들은 오픈AI(OpenAI), 앤트로픽(Anthropic) 등 주요 AI 연구소가 검증된 오픈소스 보안 연구원에게 최첨단 AI 모델에 대한 통제된 조기 접근권을 제공할 것을 요구했습니다 .
서명자들은 공격자가 이미 최첨단 AI에 접근하고 있어 비대칭적 보안 격차(asymmetric security gap) 가 발생했다고 주장했습니다. 즉, 화이트햇(white-hat) 방어자는 취약점이 악용되기 전에 찾아서 패치할 수 있는 동일한 도구를 사용하지 못하고 있다는 것입니다 . 이 서한은 AI 연구소가 안전 조치를 완전히 제거할 것을 요구하지 않았습니다. 대신, 검증 프레임워크, 비공개 코드 리뷰 공간, 연구소 안전팀과의 소통 채널을 갖춘 구조화된 '신뢰할 수 있는 접근 프로그램(trusted-access program)'을 제안했습니다
.