Кампания стала прямым ответом на эксплойт аппаратного кошелька Coldcard в июле 2026 года . Вот что произошло:
В ответ Bitcoin Red Team запустила аудит, чтобы найти аналогичные ошибки в генераторах случайных чисел, слабые криптографические практики и другие системные проблемы, прежде чем их смогут использовать злоумышленники .
| Показатель | Значение |
|---|---|
| Всего зарегистрировано находок | 4962 |
| Критические проблемы | 85 |
| Проблемы высокого уровня серьезности | 635 |
| Высокий и критический уровень вместе | 720 |
| Подтверждено при повторной проверке | 21,4% |
| Проверено репозиториев | 390 |
| Размер команды | 16 исследователей |
Такой объем — почти 5000 отчетов за день — создал серьезную проблему сортировки для разработчиков, поддерживающих проекты . Лишь примерно каждая пятая находка была подтверждена, но группа настаивала, что сигнализировать о пограничных проблемах было оправданно с учетом масштаба атаки на Coldcard .
Роб Хэмилтон (CEO AnchorWatch и со-руководитель кампании) был участником программы OpenAI "Trust Cyber", которая предоставляет одобренным исследователям субсидированный API-доступ для поиска уязвимостей . 8–9 августа 2026 года, после того как он уже интегрировал программу в свой рабочий процесс и отправил подтвержденные отчеты, OpenAI без объяснения причин отозвала его доступ .