這場審計行動是直接回應2026年7月的Coldcard硬體錢包漏洞攻擊。以下是該次攻擊的詳細情況:
作為回應,比特幣紅隊發起了審計,目的是在攻擊者利用之前,找出類似的隨機數產生器漏洞、弱加密實作以及其他系統性缺陷。
| 指標 | 數量 |
|---|---|
| 提交的總發現數 | 4,962 |
| 重大嚴重性問題 | 85 |
| 高嚴重性問題 | 635 |
| 高或重大嚴重性合計 | 720 |
| 經審查可重現的發現 | 21.4% |
| 接受審計的儲存庫 | 390 |
| 團隊規模 | 16位研究人員 |
如此龐大的數量——一天內近5,000份報告——為下游的維護者制造了巨大的分類問題。只有約五分之一的發現被確認可重現,但團隊認為,考慮到Coldcard攻擊的嚴重性,標記有疑慮的問題是合理的。
Rob Hamilton(AnchorWatch執行長兼審計行動共同領導人)已加入OpenAI的「Trust Cyber」計畫,該計畫授予經批准的安全研究人員補貼API權限,用於漏洞研究。2026年8月8日至9日,在他已將該計畫整合到工作流程中並提交了有效的漏洞揭露報告後,OpenAI無預警地撤銷了他的權限。