Bitcoin Red Team — це волонтерська ініціатива з безпеки, яку спільно очолюють псевдонімний розробник біткоїна Calle та Роб Гамільтон, CEO компанії зі зберігання біткоїна AnchorWatch . На початку серпня 2026 року група запустила швидку перевірку безпеки відкритої екосистеми біткоїна за допомогою ШІ. Протягом приблизно 27,5–30 годин 16 дослідників безпеки використовували ШІ-моделі для аудиту 390 відкритих репозиторіїв біткоїна, подавши 4 962 звіти про вразливості . Некомерційна організація OpenSats покрила витрати на ШІ-обчислення — приблизно $40 000 загалом, або близько $10 000 на день .
Кампанія була прямою відповіддю на експлойт апаратного гаманця Coldcard у липні 2026 року . Ось що сталося під час того злому:
У відповідь на це Bitcoin Red Team запустив свій аудит, щоб знайти подібні помилки в генераторах випадкових чисел, слабкі криптографічні практики та інші системні дефекти, перш ніж зловмисники зможуть ними скористатися .
| Показник | Число |
|---|---|
| Загалом подано знахідок | 4 962 |
| Проблеми критичної серйозності | 85 |
| Проблеми високої серйозності | 635 |
| Разом високого та критичного рівня | 720 |
| Відтворюваних знахідок після перевірки | 21.4% |
| Перевірено репозиторіїв | 390 |
| Розмір команди | 16 дослідників |
Величезний обсяг — майже 5 000 звітів за день — створив серйозну проблему з обробкою для супроводжувачів проєктів . Лише приблизно кожна п'ята знахідка підтвердилася як відтворювана, але група стверджувала, що повідомляти про сумнівні проблеми було виправдано з огляду на масштаб атаки на Coldcard .
Роб Гамільтон (CEO AnchorWatch і співкерівник кампанії) був учасником програми OpenAI «Trust Cyber», яка надає схваленим дослідникам безпеки дотаційний API-доступ для дослідження вразливостей . 8/9 серпня 2026 року, після того як він уже інтегрував програму в свій робочий процес і подав дійсні звіти, OpenAI відкликала його доступ без пояснень .