提供
Security

8,800万ドル相当のColdcardハッキング事件を受け、Coinkiteが顧客のメールを保持していたことで批判を浴びています。

Coldcardウォレットに関する問題に直面している同社は、ビットコインを失うリスクが高いことを警告するため、顧客にセキュリティに関する通知を送付しました。それにもかかわらず、Coinkiteの共同創業者兼CEOであるロドルフォ・ノヴァク氏は、同社が顧客データを購入後わずか90日間のみ保持すると保証していました。

共有
8,800万ドル相当のColdcardハッキング事件を受け、Coinkiteが顧客のメールを保持していたことで批判を浴びています。

主なポイント:

  • Coinkiteは2019年までの購入者に対し、バグについて警告するメールを送信したが、これがデータ保持を巡る怒りを招いた。
  • 同社は購入者情報を90日後に削除すると過去に主張していたにもかかわらず、メールデータを保存していたとしてユーザーから激しい批判を浴びました。
  • 同社はアカウントログインのためにメールを保持していたと釈明しましたが、データ削除のスケジュールが定まっていないことを認めました。

Coldcardの問題を受けて、Coinkiteが顧客データを活用しているとして批判に直面

同社は、過去2日間で脅威アクターによる1,000 BTC以上の盗難を可能にしたシード生成のランダム性に関するバの余波を受け、再び顧客の怒りに直面しています。

この問題の影響を受ける可能性がある多数の顧客に情報を届けるため、同社は2019年以降の購入に関連付けられたメールアドレス宛に、今回の深刻な事象について警告するメールを送信しました。

ソーシャルメディア上では、Coldcardが顧客にメールで連絡を取っていることを認め、これらのメッセージの正当性を改めて強調しました。

「困難な作業でしたが、当社のストアおよびニュースレターシステムを通じて連絡可能なすべてのアドレスにメールを送信しました。メールは金曜日から段階的に配信されています。メールを受け取った方は、それがCoinkiteから正当に送信されたものであることをご確認ください」と同社は説明しました

メールデータの保持について批判を受けた際、Coinkiteは自社の公開ポリシーを指摘しました。それによると、購入時のメールアドレスは、顧客がログインして他の情報が消去されていることを確認できるように保存されているというものです。とはいえ、同社はこのデータの削除方針については明示せず、これらのアドレスは「当面の間」保持されると述べました。

それでも、Coinkiteの共同創業者兼CEOであるロドルフォ・ノヴァク氏は、同社が顧客情報を保存しておらず、影響を受けた顧客に連絡を取る手段がないことを強調し、影響を受けた可能性のあるすべてのユーザーへの連絡について協力を求めた。

以前の投稿では、ノヴァク氏は匿名購入オプションを提供しており、90日後に顧客データを消去していると主張していた。

「2か月に1回は、競合他社のどこかでデータ漏洩が発生しています。Coinkite/COLDCARDはこの問題を極めて深刻に受け止めています。お客様と同様、私たちも何よりもまずビットコイナーなのです」と、彼は当時強調していた

Galaxy Researchによると、この事件による被害額は土曜日の午後5時36分(EDT)時点で既に1,367 BTCに達しており、損失額は8,800万ドル以上に上ります。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

この記事のタグ