ارائه توسط
Security

کوین‌کایت به‌دلیل نگه‌داشتن ایمیل‌های مشتریان پس از هک ۸۸ میلیون دلاری کلدکارد زیر آتش انتقادات قرار گرفت

این شرکت که با مشکلاتی در کیف پول Coldcard خود مواجه است، برای هشدار درباره خطر بالای از دست رفتن بیت‌کوین مشتریان، اطلاعیه‌های امنیتی برای آنان ارسال کرد. با این حال، رودولفو نوواک، هم‌بنیان‌گذار و مدیرعامل Coinkite، اطمینان داده بود که شرکت داده‌های مشتریان را تنها تا ۹۰ روز پس از خرید نگه می‌دارد.

نویسنده
اشتراک
کوین‌کایت به‌دلیل نگه‌داشتن ایمیل‌های مشتریان پس از هک ۸۸ میلیون دلاری کلدکارد زیر آتش انتقادات قرار گرفت

نکات کلیدی

  • Coinkite به خریدارانی از سال ۲۰۱۹ ایمیل زد تا درباره یک باگ هشدار دهد و این موضوع خشم درباره نگه‌داری داده‌ها را برانگیخت.
  • کاربران شرکت را به‌خاطر ذخیره‌سازی داده‌های ایمیل، با وجود ادعاهای پیشین درباره پاک‌کردن اطلاعات خریدار پس از ۹۰ روز، به‌شدت مورد انتقاد قرار دادند.
  • Coinkite از نگه‌داری ایمیل‌ها برای ورود به حساب کاربری دفاع کرد، اما پذیرفت که برنامه زمان‌بندی مشخصی برای حذف داده‌ها ندارد.

Coinkite پس از مشکلات Coldcard به‌دلیل بهره‌گیری از داده‌های مشتریان با انتقاد مواجه شد

Coinkite بار دیگر در پیِ یک باگِ تصادفی‌بودن در تولید سید که به عوامل تهدید امکان داد طی دو روز گذشته بیش از ۱,۰۰۰ BTC سرقت کنند، با خشم مشتریان خود روبه‌رو شده است.

در تلاش برای دسترسی به اکثریت مشتریانی که ممکن است از مشکلی که سری کیف‌پول‌های سخت‌افزاری Coldcard را گرفتار کرده متأثر شوند، شرکت ایمیل‌هایی ارسال کرد تا شدت این رویداد را به نشانی‌های ایمیل مرتبط با خریدها از سال ۲۰۱۹ به بعد اطلاع دهد.

در شبکه‌های اجتماعی، Coldcard تأیید کرد که از طریق ایمیل با مشتریان خود تماس می‌گرفته و مشروعیت این پیام‌ها را دوباره مورد تأکید قرار داد.

«این کار چالش‌برانگیز بوده، اما اکنون به هر نشانی‌ای که توانستیم از طریق سامانه‌های فروشگاه و خبرنامه‌مان به آن دسترسی داشته باشیم ایمیل زده‌ایم. ایمیل‌ها از جمعه به‌صورت دسته‌ای ارسال شده‌اند. اگر یکی دریافت کرده‌اید، می‌خواهیم تأیید کنیم که این ایمیل به‌طور واقعی از طرف Coinkite است»، شرکت توضیح داد.

هنگامی که بابت نگه‌داری داده‌های ایمیل مورد انتقاد قرار گرفت، Coinkite به سیاست عمومی خود اشاره کرد که بیان می‌کند نشانی‌های ایمیلِ خرید ذخیره می‌شوند تا مشتریان بتوانند وارد شوند و بررسی کنند که سایر اطلاعاتشان خالی‌سازی شده است. با این حال، شرکت برای حذف این داده‌ها سیاستی را اعلام نکرد و اشاره کرد که این نشانی‌ها «فعلاً» نگه داشته خواهند شد.

با این وجود، رودولفو نوواک، هم‌بنیان‌گذار و مدیرعامل Coinkite، تأکید کرد که شرکت اطلاعات مشتریان را ذخیره نمی‌کند و راهی برای دسترسی به مشتریان آسیب‌دیده نداشته است و خواستار کمک برای تماس با همه کاربرانِ احتمالاً متأثر شد.

نوواک در پستی پیشین ادعا کرده بود که شرکت گزینه انجام خریدهای ناشناس را فراهم کرده و داده‌های مشتریان را ۹۰ روز پس از آن پاک می‌کند.

«هر یکی دو ماه یک‌بار یکی از رقبای ما دچار نشت داده می‌شود. Coinkite/COLDCARD این موضوع را مانند مشتریان‌مان بسیار جدی می‌گیرد؛ ما پیش از هر چیز بیت‌کوینر هستیم»، او در آن زمان تأکید کرد.

طبق گزارش Galaxy Research، این رویداد تا ساعت ۵:۳۶ بعدازظهر به وقت EDT در روز شنبه به ۱,۳۶۷ BTC رسیده بود که بیش از ۸۸ میلیون دلار زیان را شامل می‌شود.

سرقت از کولدکارد به ۸۸ میلیون دلار جهش کرد؛ با افزایش واریزها به صرافی‌ها، بیت‌کوین‌های قدیمی جابه‌جا می‌شوند

سرقت از کولدکارد به ۸۸ میلیون دلار جهش کرد؛ با افزایش واریزها به صرافی‌ها، بیت‌کوین‌های قدیمی جابه‌جا می‌شوند

گفته می‌شود پاک‌سازی‌های Coldcard به ۱٬۳۶۷ بیت‌کوین به ارزش ۸۸ میلیون دلار رسیده‌اند، زیرا واریزها به صرافی‌ها افزایش یافته و کیف‌پول‌های قدیمی و غیرفعال بیت‌کوین جابه‌جا می‌شوند.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان