Dikuasakan oleh
Security

Coinkite Dikecam Kerana Menyimpan E-mel Pelanggan Selepas Penggodaman Coldcard Bernilai $88J

Syarikat yang sedang menghadapi isu dengan dompet Coldcardnya itu telah menghantar notis keselamatan kepada pelanggan untuk memberi amaran tentang risiko tinggi kehilangan bitcoin mereka. Walau bagaimanapun, Rodolfo Novak, pengasas bersama dan CEO Coinkite, telah memberi jaminan bahawa syarikat hanya menyimpan data pelanggan selama 90 hari selepas pembelian.

DITULIS OLEH
KONGSI
Coinkite Dikecam Kerana Menyimpan E-mel Pelanggan Selepas Penggodaman Coldcard Bernilai $88J

Poin Utama

  • Coinkite menghantar e-mel kepada pembeli sejak 2019 untuk memberi amaran tentang pepijat, sekali gus mencetuskan kemarahan mengenai pengekalan data.
  • Pengguna mengkritik syarikat kerana menyimpan data e-mel walaupun pernah mendakwa memadam maklumat pembeli selepas 90 hari.
  • Coinkite mempertahankan penyimpanan e-mel untuk log masuk akaun, tetapi mengakui ia tidak mempunyai jadual pemadaman data.

Coinkite Berdepan Kritikan Kerana Memanfaatkan Data Pelanggan Selepas Isu Coldcard

Coinkite sekali lagi berdepan kemarahan pelanggan susulan pepijat kerawakan penjanaan seed yang membolehkan pihak penyerang mencuri lebih 1,000 BTC dalam tempoh dua hari lalu.

Dalam usaha untuk menghubungi majoriti pelanggan yang mungkin terjejas oleh isu yang melanda siri dompet perkakasan Coldcardnya, syarikat itu menghantar e-mel untuk memaklumkan tentang tahap serius kejadian ini ke alamat e-mel yang dikaitkan dengan pembelian bermula pada 2019.

Di media sosial, Coldcard mengakui bahawa ia telah menghubungi pelanggannya melalui e-mel, sekali gus menegaskan kesahihan mesej-mesej tersebut.

“Ia agak mencabar, tetapi kini kami telah menghantar e-mel kepada setiap alamat yang kami boleh hubungi melalui sistem kedai dan surat berita kami. E-mel telah dihantar secara berperingkat sejak Jumaat. Jika anda menerima satu, kami ingin mengesahkan bahawa ia benar-benar daripada Coinkite,” jelas syarikat itu.

Apabila dikritik kerana mengekalkan data e-mel, Coinkite merujuk kepada polisi awamnya, yang menyatakan bahawa alamat e-mel pembelian disimpan supaya pelanggan boleh log masuk dan memeriksa bahawa maklumat lain mereka telah dikosongkan. Namun begitu, syarikat itu tidak menyatakan polisi pemadaman bagi data ini, sambil menegaskan bahawa alamat-alamat tersebut akan disimpan “buat masa ini.”

Walaupun begitu, Rodolfo Novak, pengasas bersama dan CEO Coinkite, menegaskan bahawa syarikat tidak menyimpan maklumat pelanggan dan tidak mempunyai cara untuk menghubungi pelanggan yang terjejas, sambil meminta bantuan untuk menghubungi semua pengguna yang mungkin terjejas.

Dalam catatan terdahulu, Novak mendakwa bahawa syarikat menyediakan pilihan untuk membuat pembelian secara anonim dan memadam data pelanggan selepas 90 hari.

“Setiap dua bulan sekali, salah seorang pesaing kami mengalami pelanggaran data. Coinkite/COLDCARD mengambil perkara ini dengan amat serius; seperti pelanggan kami, kami adalah bitcoiner terlebih dahulu,” beliau tekankan ketika itu.

Menurut Galaxy Research, kejadian itu telah pun mencecah 1,367 BTC pada jam 5:36 petang EDT pada hari Sabtu, merangkumi kerugian melebihi $88 juta.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

Tag dalam cerita ini