제공
Security

8,800만 달러 규모의 콜드카드 해킹 사건 이후 고객 이메일을 보관한 것으로 드러나 코인카이트가 비난을 받고 있다

콜드카드(Coldcard) 지갑 관련 문제에 직면한 이 회사는 고객들에게 비트코인을 잃을 위험이 높다는 점을 경고하는 보안 공지문을 발송했다. 그럼에도 불구하고, 코인카이트(Coinkite)의 공동 창업자이자 CEO인 로돌포 노박은 회사가 구매 후 단 90일 동안만 고객 데이터를 보관한다고 밝힌 바 있다.

공유
8,800만 달러 규모의 콜드카드 해킹 사건 이후 고객 이메일을 보관한 것으로 드러나 코인카이트가 비난을 받고 있다

주요 내용

  • 코인카이트는 버그에 대해 경고하기 위해 2019년까지 거슬러 올라가는 구매자들에게 이메일을 보냈고, 이로 인해 데이터 보존 문제로 인해 분노가 일었다.
  • 사용자들은 과거 90일 후 구매자 정보를 삭제한다고 주장했음에도 불구하고 이메일 데이터를 보관하고 있다는 이유로 회사를 맹비난했다.
  • 코인카이트는 계정 로그인을 위해 이메일을 보관한다고 해명했으나, 데이터 삭제 일정이 없다는 점은 인정했다.

콜드카드(Coldcard) 문제 이후 고객 데이터 활용으로 비판받는 코인카이트

코인카이트는 지난 이틀 동안 위협 행위자들이 1,000 BTC 이상을 탈취할 수 있게 한 시드 생성 무작위성 버그 사태의 여파로 다시 한번 고객들의 분노에 직면하고 있다.

Coldcard 시리즈 하드웨어 지갑을 괴롭히는 이 문제로 영향을 받을 수 있는 대다수의 고객에게 알리기 위해, 회사는 2019년부터 구매 기록이 있는 이메일 주소로 이 사건의 심각성을 알리는 이메일을 발송했다.

소셜 미디어를 통해 콜드카드는 고객들에게 이메일을 통해 연락을 취해왔음을 인정하며, 해당 메시지의 진위성을 재차 확인했습니다.

“어려운 과정이었지만, 이제 저희 스토어와 뉴스레터 시스템을 통해 연락할 수 있는 모든 주소로 이메일을 발송했습니다. 이메일은 금요일부터 단계적으로 발송되고 있습니다. 이메일을 받으신 분들께서는 해당 메일이 코인카이트에서 보낸 정당한 메일임을 확인해 주시기 바랍니다,”라고 회사는 설명했습니다.

이메일 데이터 보존에 대한 비판이 제기되자, 코인카이트는 고객이 로그인하여 다른 정보가 삭제되었는지 확인할 수 있도록 구매 시 입력한 이메일 주소를 저장한다는 공개 정책을 언급했습니다. 그럼에도 불구하고, 회사는 이 데이터에 대한 삭제 정책을 명시하지 않았으며, 해당 주소들은 “당분간” 보관될 것이라고 밝혔습니다.

그럼에도 불구하고 코인카이트의 공동 창립자이자 CEO인 로돌포 노박(Rodolfo Novak)은 회사가 고객 정보를 저장하지 않으며, 영향을 받은 고객들에게 연락할 방법이 없다고 강조하며, 잠재적으로 영향을 받은 모든 사용자에게 연락할 수 있도록 도움을 요청했다.

이전 게시물에서 노박은 회사가 익명 구매 옵션을 제공하며 90일 후 고객 데이터를 삭제한다고 밝힌 바 있다.

“두 달에 한 번꼴로 경쟁사 중 한 곳에서 데이터 유출 사고가 발생합니다. 코인카이트/COLDCARD는 이 문제를 매우 심각하게 받아들이고 있습니다. 고객 여러분과 마찬가지로, 우리 역시 무엇보다 먼저 비트코인 사용자이기 때문입니다.”라고 그는 당시 강조했다.

갤럭시 리서치(Galaxy Research)에 따르면, 이번 사건으로 인한 피해 규모는 토요일 오후 5시 36분(EDT) 기준 이미 1,367 BTC에 달했으며, 이는 8,800만 달러 이상의 손실을 의미한다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.

이 기사의 태그