这次行动直接源于 2026年7月的Coldcard硬件钱包漏洞 。该黑客事件的详情如下:
作为回应,比特币红队发起了审计,旨在发现类似的随机数生成器漏洞、脆弱的密码学实践以及其他系统性缺陷,防止攻击者在它们被利用之前下手 。
| 指标 | 数量 |
|---|---|
| 提交的发现总数 | 4,962 |
| 严重级别问题 | 85 |
| 高风险问题 | 635 |
| 高危或严重级别总和 | 720 |
| 可重复验证的发现 | 21.4% |
| 审计的代码仓库 | 390 |
| 团队规模 | 16名研究人员 |
如此巨大的数量——一天内近5000份报告——给下游的项目维护者带来了严重的 分类难题 。只有约五分之一的发现被确认为可重复,但该团队认为,考虑到Coldcard攻击的严重性,标记出有争议的问题也是合理的 。
Rob Hamilton(AnchorWatch CEO兼行动联合负责人)曾加入 OpenAI的"信任网络安全"(Trust Cyber)计划,该计划为经批准的安全研究人员提供补贴API访问,用于漏洞研究 。2026年8月8日至9日,在他已经将该计划整合到工作流程中并提交了有效的披露报告后,OpenAI 毫无解释地撤销了他的访问权限 。