Impulsado por
Security

Coinkite, en el punto de mira por conservar los correos electrónicos de sus clientes tras el hackeo de Coldcard, por valor de 88 millones de dólares

La empresa, que se enfrenta a problemas con su monedero Coldcard, envió avisos de seguridad a los clientes para advertirles del alto riesgo de perder sus bitcoins. No obstante, Rodolfo Novak, cofundador y director ejecutivo de Coinkite, había asegurado que la empresa conservaba los datos de los clientes solo durante 90 días tras una compra.

ESCRITO POR
COMPARTIR
Coinkite, en el punto de mira por conservar los correos electrónicos de sus clientes tras el hackeo de Coldcard, por valor de 88 millones de dólares

Puntos clave

  • Coinkite envió correos electrónicos a compradores desde 2019 para advertirles de un error, lo que desató la indignación por la conservación de datos.
  • Los usuarios criticaron duramente a la empresa por almacenar datos de correo electrónico a pesar de sus afirmaciones anteriores de que borraban la información de los compradores al cabo de 90 días.
  • Coinkite defendió la conservación de los correos electrónicos para el inicio de sesión en las cuentas, pero admitió que carece de un calendario de eliminación de datos.

Coinkite se enfrenta a críticas por utilizar los datos de los clientes tras los problemas con Coldcard

Coinkite se enfrenta de nuevo a la ira de sus clientes tras un fallo de aleatoriedad en la generación de claves de semilla que permitió a los atacantes robar más de 1.000 BTC en los últimos dos días.

En un intento por llegar a la mayoría de los clientes que podrían verse afectados por el problema que afecta a su serie de carteras de hardware Coldcard, la empresa envió correos electrónicos para alertar sobre la gravedad de este incidente a las direcciones de correo electrónico asociadas a compras realizadas a partir de 2019.

En las redes sociales, Coldcard reconoció que se había puesto en contacto con sus clientes por correo electrónico, reafirmando la legitimidad de estos mensajes.

«Ha sido todo un reto, pero ya hemos enviado correos electrónicos a todas las direcciones a las que hemos podido acceder a través de nuestra tienda y de nuestros sistemas de boletines informativos. Los correos se han ido enviando por lotes desde el viernes. Si has recibido uno, queremos confirmar que procede legítimamente de Coinkite», explicó la empresa.

Al ser criticada por conservar los datos de correo electrónico, Coinkite se remitió a su política pública, que establece que las direcciones de correo electrónico de las compras se guardan para que los clientes puedan iniciar sesión y comprobar que el resto de su información ha sido borrada. No obstante, la empresa no indicó una política de eliminación de estos datos, señalando que dichas direcciones se mantendrían «por ahora».

Aun así, Rodolfo Novak, cofundador y director ejecutivo de Coinkite, subrayó que la empresa no almacena información de los clientes y que no tenía forma de ponerse en contacto con los afectados, por lo que pidió ayuda para localizar a todos los usuarios que pudieran verse afectados.

En una publicación anterior, Novak había afirmado que la empresa ofrecía la opción de realizar compras de forma anónima y borraba los datos de los clientes 90 días después.

«Cada dos meses, uno de nuestros competidores sufre una filtración de datos. Coinkite/COLDCARD se toma esto muy en serio; al igual que nuestros clientes, ante todo somos usuarios de bitcoin», subrayó en su momento.

Según Galaxy Research, el incidente ya había alcanzado los 1 367 BTC a las 17:36 h EDT del sábado, lo que supone más de 88 millones de dólares en pérdidas.

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia