Működteti
Security

A Coinkite-ot bírálják azért, mert a 88 millió dolláros Coldcard-támadás után megőrizte az ügyfelek e-mailjeit

A vállalat, amelynek problémái adódtak a Coldcard pénztárcájával kapcsolatban, biztonsági figyelmeztetéseket küldött az ügyfeleknek, hogy felhívja a figyelmüket a bitcoin elvesztésének magas kockázatára. Rodolfo Novak, a Coinkite társalapítója és vezérigazgatója mindazonáltal biztosította, hogy a vállalat a vásárlás után csupán 90 napig tárolja az ügyféladatokat.

MEGOSZTÁS
A Coinkite-ot bírálják azért, mert a 88 millió dolláros Coldcard-támadás után megőrizte az ügyfelek e-mailjeit

Főbb tanulságok

  • A Coinkite e-mailben értesítette a 2019-ig visszanyúló vásárlókat egy hibáról, ami felháborodást váltott ki az adatmegőrzés miatt.
  • A felhasználók hevesen bírálták a céget azért, hogy e-mail-adatokat tárol, annak ellenére, hogy korábban azt állította, 90 nap után törli a vásárlói információkat.
  • A Coinkite azzal védekezett, hogy az e-maileket a fiókba való bejelentkezéshez tárolja, de elismerte, hogy nincs adatmegsemmisítési ütemterve.

A Coinkite-ot bírálják az ügyféladatok felhasználása miatt a Coldcard-problémák után

A Coinkite ismét ügyfelei haragjával szembesül egy véletlenszám-generálási hiba nyomán, amely lehetővé tette a támadók számára, hogy az elmúlt két napban több mint 1 000 BTC-t lopjanak el.

Annak érdekében, hogy elérje a Coldcard hardveres pénztárca-sorozatát érintő probléma által potenciálisan érintett ügyfelek többségét, a vállalat e-maileket küldött a 2019-től kezdődő vásárlásokhoz kapcsolódó e-mail címekre, hogy figyelmeztesse őket az esemény súlyosságára.

A közösségi médiában a Coldcard elismerte, hogy e-mailben lépett kapcsolatba ügyfeleivel, és megerősítette az üzenetek hitelességét.

„Nehéz feladat volt, de mostanra minden olyan címre elküldtük az e-mailt, amelyhez a webáruházunk és hírlevelünk rendszerein keresztül hozzáférhettünk. Az e-maileket péntek óta több részletben küldjük ki. Ha Ön is kapott ilyet, szeretnénk megerősíteni, hogy az valóban a Coinkite-tól származik” – magyarázta a vállalat.

Amikor az e-mail-adatok megőrzése miatt bírálat érte, a Coinkite hivatkozott nyilvános irányelvére, amely kimondja, hogy a vásárláskor megadott e-mail-címeket azért mentik el, hogy az ügyfelek be tudjanak jelentkezni és ellenőrizhessék, hogy egyéb adataikat törölték-e. Mindazonáltal a vállalat nem jelzett törlési irányelvet ezekre az adatokra vonatkozóan, rámutatva, hogy ezeket a címeket „egyelőre” megőrzik.

Ennek ellenére Rodolfo Novak, a Coinkite társalapítója és vezérigazgatója hangsúlyozta, hogy a vállalat nem tárol ügyféladatokat, és nincs módja az érintett ügyfelek elérésére, ezért segítséget kért az összes lehetséges érintett felhasználóval való kapcsolatfelvételhez.

Egy korábbi bejegyzésében Novak azt állította, hogy a vállalat lehetőséget biztosított névtelen vásárlásokra, és az ügyféladatokat 90 nap elteltével törölte.

„Két havonta valamelyik versenytársunknál adatbiztonsági incidens történik. A Coinkite/COLDCARD ezt rendkívül komolyan veszi, hiszen ügyfeleinkhez hasonlóan mi is elsősorban bitcoin-használók vagyunk” – hangsúlyozta akkor.

A Galaxy Research adatai szerint szombaton délután 5:36-kor (EDT) az incidens már 1 367 BTC-t érintett, ami több mint 88 millió dollár veszteséget jelent.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben