Drevet af
Security

Coinkite under beskydning for at have opbevaret kundernes e-mails efter Coldcard-hacket på 88 mio. dollar

Virksomheden, der står over for problemer med sin Coldcard-wallet, har sendt sikkerhedsmeddelelser til kunderne for at advare dem om den høje risiko for at miste deres bitcoin. Ikke desto mindre havde Rodolfo Novak, medstifter og administrerende direktør for Coinkite, forsikret, at virksomheden kun opbevarede kundedata i 90 dage efter et køb.

DEL
Coinkite under beskydning for at have opbevaret kundernes e-mails efter Coldcard-hacket på 88 mio. dollar

Vigtige pointer

  • Coinkite sendte e-mails til købere helt tilbage fra 2019 for at advare om en fejl, hvilket udløste vrede over opbevaringen af data.
  • Brugerne kritiserede virksomheden skarpt for at opbevare e-mail-data på trods af tidligere påstande om, at køberoplysninger blev slettet efter 90 dage.
  • Coinkite forsvarede opbevaringen af e-mails med henblik på konto-login, men indrømmede, at der mangler en tidsplan for sletning af data.

Coinkite møder kritik for at udnytte kundedata efter problemer med Coldcard

Coinkite står igen over for vrede fra sine kunder i kølvandet på en fejl i tilfældighedsgenereringen af seed-koder, der gjorde det muligt for ondsindede aktører at stjæle over 1.000 BTC i løbet af de sidste to dage.

I et forsøg på at nå ud til størstedelen af de kunder, der kunne være berørt af problemet, der plager virksomhedens Coldcard-serie af hardware-tegnebøger, sendte virksomheden e-mails for at advare om alvoren af denne hændelse til e-mailadresser, der er knyttet til køb fra og med 2019.

På de sociale medier bekræftede Coldcard, at de havde kontaktet deres kunder via e-mail, og understregede dermed, at disse beskeder er legitime.

»Det har været en udfordring, men vi har nu sendt e-mails til alle adresser, vi kunne nå via vores butiks- og nyhedsbrevssystemer. E-mailene er blevet udsendt i omgange siden fredag. Hvis du har modtaget en, vil vi gerne bekræfte, at den er legitimt fra Coinkite,« forklarede virksomheden.

Da Coinkite blev kritiseret for at opbevare e-mail-data, henviste virksomheden til sin offentlige politik, der fastslår, at e-mail-adresser fra køb gemmes, så kunderne kan logge ind og kontrollere, at deres øvrige oplysninger er blevet slettet. Ikke desto mindre angav virksomheden ikke en politik for sletning af disse data og påpegede, at disse adresser ville blive opbevaret »indtil videre«.

Alligevel understregede Rodolfo Novak, medstifter og CEO hos Coinkite, at virksomheden ikke opbevarer kundeoplysninger og ikke havde nogen mulighed for at kontakte de berørte kunder, og han bad om hjælp til at kontakte alle potentielt berørte brugere.

I et tidligere indlæg havde Novak hævdet, at virksomheden tilbød muligheden for at foretage anonyme køb og slettede kundedata 90 dage efter.

»Hver anden måned oplever en af vores konkurrenter et datalæk. Coinkite/COLDCARD tager dette yderst alvorligt – ligesom vores kunder er vi først og fremmest bitcoin-brugere,« understregede han dengang.

Ifølge Galaxy Research var tabet allerede nået op på 1.367 BTC kl. 17:36 EDT lørdag, hvilket svarer til tab på over 88 millioner dollars.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.

Tags i denne artikel