Kampanjen var en direkte reaksjon på Coldcard-hardwarelommebok-utnyttelsen i juli 2026 . Slik foregik hacket:
Som svar satte Bitcoin Red Team i gang sin revisjon for å finne lignende feil i tilfeldighetsgeneratorer, svake kryptografiske praksiser og andre systemiske feil før angripere kunne utnytte dem .
| Måling | Tall |
|---|---|
| Totale funn registrert | 4.962 |
| Kritiske alvorlighetsgrader | 85 |
| Høye alvorlighetsgrader | 635 |
| Høy eller kritisk kombinert | 720 |
| Funn reproduserbare ved gjennomgang | 21,4 % |
| Reviderte depoter | 390 |
| Teamstørrelse | 16 forskere |
Det store volumet – nesten 5.000 rapporter på én dag – skapte et stort triage-problem for vedlikeholderne . Bare omtrent ett av fem funn ble bekreftet reproduserbart, men gruppen argumenterte for at det var forsvarlig å flagge grensetilfeller gitt alvorlighetsgraden av Coldcard-angrepet .
Rob Hamilton (AnchorWatch-sjef og kampanje-med-leder) hadde meldt seg på OpenAIs "Trust Cyber"-program, som gir godkjente sikkerhetsforskere subsidiert API-tilgang for sårbarhetsforskning . 8.–9. august 2026, etter at han allerede hadde integrert programmet i arbeidsflyten sin og sendt inn gyldige avsløringer, trakk OpenAI tilbake tilgangen hans uten forklaring .