Kempen ini adalah respons langsung terhadap eksploitasi dompet perkakasan Coldcard pada Julai 2026 . Berikut adalah apa yang berlaku dengan penggodaman tersebut:
Sebagai tindak balas, Bitcoin Red Team melancarkan auditnya untuk mencari pepijat penjana nombor rawak yang serupa, amalan kriptografi lemah, dan kelemahan sistemik lain sebelum penggodam boleh mengeksploitasinya .
| Metrik | Nombor |
|---|---|
| Jumlah penemuan difailkan | 4,962 |
| Isu kritikal | 85 |
| Isu berisiko tinggi | 635 |
| Gabungan tinggi atau kritikal | 720 |
| Penemuan boleh dihasilkan semula | 21.4% |
| Repositori diaudit | 390 |
| Saiz pasukan | 16 penyelidik |
Jumlah yang besar — hampir 5,000 laporan dalam sehari — mewujudkan masalah triaj utama untuk penyelenggara hiliran . Hanya kira-kira satu daripada lima penemuan disahkan boleh dihasilkan semula, tetapi kumpulan itu berhujah bahawa menandakan isu sempadan adalah wajar memandangkan betapa seriusnya serangan Coldcard .
Rob Hamilton (CEO AnchorWatch dan ketua bersama kempen) telah mendaftar dalam program "Trust Cyber" OpenAI, yang memberikan penyelidik keselamatan yang diluluskan akses API bersubsidi untuk penyelidikan kelemahan . Pada 8/9 Ogos 2026, selepas dia telah menyepadukan program itu ke dalam aliran kerjanya dan memfailkan pendedahan yang sah, OpenAI menarik balik aksesnya tanpa penjelasan .