Propulsé par
Security

Coinkite sous le feu des critiques pour avoir conservé les e-mails de ses clients après le piratage de Coldcard, qui a coûté 88 millions de dollars

La société, qui rencontre actuellement des problèmes avec son portefeuille Coldcard, a envoyé des avis de sécurité à ses clients pour les avertir du risque élevé de perte de leurs bitcoins. Rodolfo Novak, cofondateur et PDG de Coinkite, avait pourtant assuré que la société ne conservait les données des clients que pendant 90 jours après un achat.

PARTAGER
Coinkite sous le feu des critiques pour avoir conservé les e-mails de ses clients après le piratage de Coldcard, qui a coûté 88 millions de dollars

Points clés

  • Coinkite a envoyé des e-mails à des acheteurs remontant jusqu’à 2019 pour les avertir d’un bug, ce qui a suscité la colère des utilisateurs concernant la conservation des données.
  • Les utilisateurs ont vivement critiqué l’entreprise pour avoir conservé les données des e-mails, alors qu’elle avait précédemment affirmé effacer les informations des acheteurs au bout de 90 jours.
  • Coinkite a justifié la conservation des e-mails pour les connexions aux comptes, mais a admis ne pas disposer d’un calendrier de suppression des données.

Coinkite fait l’objet de critiques pour avoir exploité les données de ses clients suite aux problèmes rencontrés avec Coldcard

Coinkite fait à nouveau face à la colère de ses clients à la suite d’un bug lié au caractère aléatoire de la génération de clés de récupération, qui a permis à des acteurs malveillants de voler plus de 1 000 BTC au cours des deux derniers jours.

Afin de contacter la majorité des clients susceptibles d’être affectés par le problème affectant sa gamme de portefeuilles matériels Coldcard, l’entreprise a envoyé des e-mails pour alerter sur la gravité de cet incident aux adresses e-mail associées aux achats effectués à partir de 2019.

Sur les réseaux sociaux, Coldcard a confirmé avoir contacté ses clients par e-mail, réaffirmant ainsi la légitimité de ces messages.

« Cela n’a pas été sans difficulté, mais nous avons désormais envoyé un e-mail à toutes les adresses que nous avons pu trouver via notre boutique en ligne et notre système de newsletter. Les e-mails sont envoyés par lots depuis vendredi. Si vous en avez reçu un, nous tenons à vous confirmer qu’il provient bien de Coinkite », a expliqué l’entreprise.

Critiquée pour la conservation de données de messagerie, Coinkite a renvoyé à sa politique publique, qui stipule que les adresses e-mail utilisées lors des achats sont enregistrées afin que les clients puissent se connecter et vérifier que leurs autres informations ont bien été effacées. Néanmoins, la société n’a pas précisé de politique de suppression pour ces données, soulignant que ces adresses seraient conservées « pour l’instant ».

Malgré tout, Rodolfo Novak, cofondateur et PDG de Coinkite, a souligné que l’entreprise ne stockait pas les informations des clients et n’avait aucun moyen de contacter les clients concernés, appelant à l’aide pour joindre tous les utilisateurs potentiellement concernés.

Dans un message précédent, M. Novak avait affirmé que la société offrait la possibilité d’effectuer des achats de manière anonyme et effaçait les données des clients 90 jours après.

« Tous les deux mois, l’un de nos concurrents est victime d’une fuite de données. Coinkite/COLDCARD prend cela extrêmement au sérieux ; tout comme nos clients, nous sommes avant tout des adeptes du bitcoin », avait-il souligné à l’époque.

Selon Galaxy Research, le montant total des pertes s’élevait déjà à 1 367 BTC samedi à 17 h 36 (heure de la côte Est), soit plus de 88 millions de dollars.

Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.

Tags dans cet article