Drevet av
Security

Coinkite under ild for å ha beholdt kundenes e-postadresser etter Coldcard-hack til 88 millioner dollar

Selskapet, som står overfor problemer med sin Coldcard-lommebok, sendte sikkerhetsvarsler til kunder for å advare dem om den høye risikoen for å miste bitcoinene sine. Likevel hadde Rodolfo Novak, medgrunnlegger og administrerende direktør i Coinkite, forsikret om at selskapet kun beholdt kundedata i 90 dager etter et kjøp.

DEL
Coinkite under ild for å ha beholdt kundenes e-postadresser etter Coldcard-hack til 88 millioner dollar

Viktige poeng

  • Coinkite sendte e-post til kjøpere helt tilbake til 2019 for å advare om en feil, noe som utløste sinne over datalagring.
  • Brukere kritiserte selskapet for å lagre e-postdata til tross for tidligere påstander om å slette kjøperinformasjon etter 90 dager.
  • Coinkite forsvarte at de beholder e-poster for kontoinnlogging, men innrømmet at de mangler en tidsplan for sletting av data.

Coinkite møter kritikk for å utnytte kundedata etter Coldcard-problemer

Coinkite møter igjen kundenes vrede i kjølvannet av en tilfeldighetsfeil i seed-generering som gjorde det mulig for trusselaktører å stjele over 1 000 BTC de siste to dagene.

I et forsøk på å nå flertallet av kundene som kan være berørt av problemet som plager Coldcard-serien deres av maskinvarelommebøker, sendte selskapet e-poster for å varsle om alvoret i denne hendelsen til e-postadresser knyttet til kjøp helt tilbake til 2019.

På sosiale medier erkjente Coldcard at de hadde kontaktet kundene sine via e-post, og bekreftet legitimiteten til disse meldingene.

“Det har vært utfordrende, men vi har nå sendt e-post til hver adresse vi kunne nå gjennom butikk- og nyhetsbrevsystemene våre. E-postene har blitt sendt ut i puljer siden fredag. Hvis du mottok en, vil vi bekrefte at den legitimt er fra Coinkite,” forklarte selskapet.

Da de ble kritisert for å beholde e-postdata, pekte Coinkite på sin offentlige policy, som sier at e-postadresser brukt ved kjøp lagres slik at kunder kan logge inn og kontrollere at den øvrige informasjonen deres er blankt ut. Likevel oppga selskapet ingen slettepolicy for disse dataene, og påpekte at disse adressene vil bli beholdt «foreløpig».

Likevel understreket Rodolfo Novak, medgrunnlegger og administrerende direktør i Coinkite, at selskapet ikke lagrer kundinformasjon og ikke hadde noen måte å nå berørte kunder på, og ba om hjelp til å kontakte alle mulige berørte brukere.

I et tidligere innlegg hadde Novak hevdet at selskapet tilbød muligheten til å foreta anonyme kjøp og slettet kundedata 90 dager etterpå.

“Annenhver måned får en av konkurrentene våre et datainnbrudd. Coinkite/COLDCARD tar dette ekstremt alvorlig, og i likhet med kundene våre er vi bitcoinere først,” understreket han den gangen.

Ifølge Galaxy Research hadde hendelsen allerede nådd 1 367 BTC kl. 17:36 EDT på lørdag, noe som tilsvarer over 88 millioner dollar i tap.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

Tags i denne artikkelen