Trong 27,5 giờ hoạt động đầu tiên, nhóm đã ghi nhận tổng cộng 4.962 phát hiện bảo mật trên 390 dự án . Trong số đó, 85 được phân loại là có mức độ nghiêm trọng (critical) và 635 là mức độ cao (high), chiếm 14,5% tổng số phát hiện — trung bình 1,85 vấn đề nghiêm trọng trên mỗi dự án với tỷ lệ 166 phát hiện mỗi giờ
.
Tuy nhiên, những con số thô này đi kèm với một lưu ý quan trọng. Theo các báo cáo ban đầu, chỉ 21,4% các phát hiện đã được tái tạo thành công bởi những người đánh giá con người, nghĩa là số lượng lỗ hổng có thể khai thác thực tế thấp hơn đáng kể so với số lượng phát hiện thô . Nhóm nhấn mạnh rằng các báo cáo do AI tạo ra vẫn cần được xác minh bởi con người để xác định khả năng khai thác trong thế giới thực.
Đến ngày 14 tháng 8 năm 2026, nhóm đã mở rộng quét lên 501 dự án trong 108 giờ, ghi nhận 7.958 phát hiện với 1.280 phát hiện được phân loại là mức cao hoặc nghiêm trọng . Tại thời điểm đó, 24,7% tổng số phát hiện đã được tái tạo động (dynamically reproduced) và 29,4% đã được báo cáo ngược lên cho các nhà bảo trì dự án
. Các công cụ bảo mật và coinjoin có tỷ lệ phát hiện mức cao hoặc nghiêm trọng cao nhất, ở mức 24%
.
Hậu quả thực tế quan trọng nhất của cuộc kiểm toán là việc phát hiện ra một lỗ hổng nghiêm trọng trong BTCPay Server, một bộ xử lý thanh toán Bitcoin mã nguồn mở được các thương gia trên toàn thế giới sử dụng. Vào ngày 7-8 tháng 8 năm 2026, những kẻ tấn công đã tích cực khai thác một lỗi cho phép chúng trích xuất thông tin xác thực LND (Lightning Network Daemon) admin macaroon từ các phiên bản BTCPay Server — về cơ bản đây là các khóa xác thực điều khiển các node Lightning .
Với những thông tin xác thực đó, kẻ tấn công có thể kết nối từ xa đến các node LND của nạn nhân và rút tiền từ các kênh Lightning mà không cần bất kỳ xác thực nào . Các thực thể bị ảnh hưởng bao gồm chính BTCPay Server Foundation và Citadel21, một trung tâm cộng đồng tập trung vào Bitcoin
.
Lỗ hổng này đã được tiết lộ một cách có trách nhiệm bởi nhà phát triển Sparrow Wallet Craig Raw và Bitcoin Red Team . BTCPay Server đã phát hành bản vá khẩn cấp trong phiên bản 2.4.2 và kêu gọi tất cả người dùng nâng cấp ngay lập tức hoặc tạm thời tắt máy chủ của họ
.
Để đối phó, BTCPay Server Foundation đã đưa ra tiền thưởng phục hồi lên tới 3 BTC (khoảng 190.000 đô la Mỹ vào thời điểm đó), tương đương 10% số tiền thu hồi được . Tổ chức này cũng đã quyên góp 0,21 BTC mỗi người cho Craig Raw và Bitcoin Red Team vì hành động tiết lộ có trách nhiệm của họ
.
Một điểm nóng chính sách lớn đã nổ ra ngay sau cuộc kiểm toán. Vào ngày 9 tháng 8 năm 2026, OpenAI đã chặn Rob Hamilton sử dụng chương trình 'Trusted Access for Cyber' của mình — mặc dù anh ta đã hoàn tất xác minh và đăng ký — khiến anh ta không thể tiếp tục nghiên cứu lỗ hổng Bitcoin trên các mô hình của OpenAI .
Hamilton cho biết anh đã bắt đầu tích hợp các khả năng của OpenAI vào thứ Bảy nhưng phát hiện quyền truy cập của mình bị hạn chế vào sáng hôm sau . 'Điều đó thực sự khiến tôi, một người Mỹ yêu nước, phải đau đớn khi phải làm điều này,' anh viết trên X, thông báo rằng anh sẽ quay lại sử dụng các mô hình nguồn mở của Trung Quốc để tiếp tục bảo vệ cơ sở hạ tầng Bitcoin
.
Bitcoin Red Team đã chuyển nghiên cứu của mình sang mô hình Kimi K3 nguồn mở của Moonshot AI, một LLM nguồn mở của Trung Quốc . Hamilton tuyên bố công khai rằng tin tặc đối nghịch đã có quyền truy cập không hạn chế vào các công cụ AI tiên tiến trong khi những người bảo vệ bị khóa cửa
.
Vào ngày 13-14 tháng 8 năm 2026, Viện Chính sách Bitcoin (BPI) đã điều phối một bức thư ngỏ với chữ ký của hơn 40 công ty tiền điện tử — bao gồm Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa và Exodus — yêu cầu các phòng thí nghiệm AI hàng đầu (OpenAI, Anthropic và các hãng khác) cung cấp cho các nhà nghiên cứu bảo mật nguồn mở đã được thẩm định quyền truy cập sớm có kiểm soát vào các mô hình AI tiên tiến .
Những người ký tên lập luận rằng những kẻ tấn công đã có quyền truy cập vào AI tiên tiến, tạo ra một khoảng cách bảo mật bất đối xứng nơi những người bảo vệ mũ trắng (white-hat defenders) bị từ chối các công cụ tương tự cần thiết để tìm và sửa các lỗ hổng trước khi chúng bị khai thác . Bức thư không yêu cầu các phòng thí nghiệm AI loại bỏ hoàn toàn các biện pháp an toàn, mà thay vào đó đề xuất các chương trình truy cập đáng tin cậy có cấu trúc với các khuôn khổ thẩm định, không gian xem xét mã riêng tư và các kênh liên lạc với nhóm an toàn của phòng thí nghiệm
.