A campanha foi uma reação direta ao exploit na carteira física Coldcard em julho de 2026 . Veja o resumo do hack:
Em reação, o Bitcoin Red Team lançou sua auditoria para encontrar bugs semelhantes em geradores de números aleatórios, práticas criptográficas frágeis e outras falhas sistêmicas antes que novos ataques acontecessem .
| Métrica | Número |
|---|---|
| Total de relatos registrados | 4.962 |
| Problemas de gravidade crítica | 85 |
| Problemas de alta gravidade | 635 |
| Combinados (alto ou crítico) | 720 |
| Achados reproduzíveis na revisão | 21,4% |
| Repositórios auditados | 390 |
| Tamanho da equipe | 16 pesquisadores |
O volume — quase 5.000 relatórios em um dia — criou um enorme problema de triagem para os mantenedores dos projetos . Apenas um em cada cinco achados foi confirmado como reproduzível, mas o grupo argumentou que sinalizar casos limítrofes era justificável diante da gravidade do ataque à Coldcard .
Rob Hamilton (CEO da AnchorWatch e colíder da campanha) estava inscrito no programa "Trust Cyber" da OpenAI, que dá a pesquisadores de segurança acesso subsidiado à API para pesquisas de vulnerabilidades . Em 8 ou 9 de agosto de 2026, depois que ele já havia integrado o programa ao seu fluxo de trabalho e registrado divulgações válidas, a OpenAI revogou seu acesso sem explicação .