แคมเปญนี้เป็นผลพวงโดยตรงจากการเจาะระบบ Coldcard hardware wallet ในเดือนกรกฎาคม 2026 รายละเอียดของเหตุการณ์มีดังนี้:
เพื่อตอบสนองต่อเหตุการณ์นี้ Bitcoin Red Team จึงเปิดปฏิบัติการตรวจสอบเพื่อหาบั๊กที่เกี่ยวข้องกับเครื่องสร้างตัวเลขสุ่ม การเข้ารหัสที่อ่อนแอ และข้อบกพร่องเชิงระบบอื่น ๆ ก่อนที่แฮกเกอร์จะนำไปใช้ประโยชน์
| มาตรวัด | จำนวน |
|---|---|
| จำนวนข้อค้นพบทั้งหมดที่ยื่น | 4,962 |
| ปัญหาระดับวิกฤติ | 85 |
| ปัญหาระดับสูง | 635 |
| ปัญหาระดับสูงและวิกฤติรวมกัน | 720 |
| ข้อค้นพบที่ตรวจสอบซ้ำแล้วยืนยันผล | 21.4% |
| คลังโค้ดที่ถูกตรวจสอบ | 390 |
| ขนาดทีม | 16 คน |
ปริมาณงานที่มหาศาล — เกือบ 5,000 รายงานภายในวันเดียว — ก่อให้เกิด ปัญหาในการจัดลำดับความสำคัญ ครั้งใหญ่สำหรับผู้ดูแลโค้ด มีเพียงประมาณหนึ่งในห้าของข้อค้นพบเท่านั้นที่ยืนยันได้ว่าสามารถทำซ้ำได้ แต่กลุ่มระบุว่าการรายงานปัญหาที่มีแนวโน้มว่าจะเป็นช่องโหว่นั้นเป็นสิ่งที่สมเหตุสมผล เมื่อเทียบกับความรุนแรงของเหตุการณ์ Coldcard
Rob Hamilton (ซีอีโอของ AnchorWatch และหัวหน้าทีมร่วมแคมเปญ) ได้ลงทะเบียนใน โปรแกรม "Trust Cyber" ของ OpenAI ซึ่งมอบสิทธิ์ API แบบอุดหนุนสำหรับนักวิจัยด้านความปลอดภัย ในวันที่ 8/9 สิงหาคม 2026 หลังจากที่เขาได้รวมโปรแกรมเข้ากับขั้นตอนการทำงานและยื่นรายงานการเปิดเผยข้อมูลที่ถูกต้องแล้ว OpenAI เพิกถอนสิทธิ์การเข้าถึงของเขาโดยไม่มีการอธิบาย