Obsługiwane przez
Security

Coinkite pod ostrzałem za przechowywanie wiadomości e-mail klientów po ataku hakerskim na Coldcard, w wyniku którego skradziono 88 mln dolarów

Firma, która boryka się z problemami związanymi z portfelem Coldcard, wysłała do klientów powiadomienia dotyczące bezpieczeństwa, aby ostrzec ich przed wysokim ryzykiem utraty bitcoinów. Niemniej jednak Rodolfo Novak, współzałożyciel i dyrektor generalny Coinkite, zapewnił, że firma przechowuje dane klientów jedynie przez 90 dni od momentu zakupu.

UDOSTĘPNIJ
Coinkite pod ostrzałem za przechowywanie wiadomości e-mail klientów po ataku hakerskim na Coldcard, w wyniku którego skradziono 88 mln dolarów

Najważniejsze informacje

  • Coinkite wysłało e-maile do nabywców jeszcze z 2019 roku, aby ostrzec ich o błędzie, co wywołało oburzenie związane z przechowywaniem danych.
  • Użytkownicy ostro skrytykowali firmę za przechowywanie danych e-mailowych, mimo wcześniejszych zapewnień o usuwaniu informacji o kupujących po 90 dniach.
  • Coinkite broniło przechowywania adresów e-mail w celu logowania się na konta, ale przyznało, że nie posiada harmonogramu usuwania danych.

Coinkite spotyka się z krytyką za wykorzystywanie danych klientów po problemach z Coldcard

Coinkite ponownie spotyka się z gniewem swoich klientów w następstwie błędu losowości generowania kluczy seed, który umożliwił cyberprzestępcom kradzież ponad 1 000 BTC w ciągu ostatnich dwóch dni.

Aby dotrzeć do większości klientów, których mogła dotknąć ta usterka dotykająca serię portfeli sprzętowych Coldcard, firma wysłała e-maile z ostrzeżeniem o powadze tego zdarzenia na adresy e-mail powiązane z zakupami dokonanymi od 2019 roku.

W mediach społecznościowych firma Coldcard potwierdziła, że kontaktowała się z klientami za pośrednictwem poczty elektronicznej, potwierdzając autentyczność tych wiadomości.

„Było to trudne zadanie, ale wysłaliśmy już wiadomości e-mail na wszystkie adresy, do których mogliśmy dotrzeć za pośrednictwem naszego sklepu i systemu newslettera. Wiadomości są wysyłane partiami od piątku. Jeśli otrzymali Państwo taką wiadomość, pragniemy potwierdzić, że pochodzi ona rzeczywiście od firmy Coinkite” – wyjaśniła firma.

W odpowiedzi na krytykę dotyczącą przechowywania danych e-mailowych firma Coinkite odwołała się do swojej publicznej polityki, zgodnie z którą adresy e-mailowe podane przy zakupach są zapisywane, aby klienci mogli się zalogować i sprawdzić, czy pozostałe dane zostały usunięte. Niemniej jednak firma nie wskazała zasad dotyczących usuwania tych danych, zaznaczając, że adresy te będą przechowywane „na razie”.

Mimo to Rodolfo Novak, współzałożyciel i dyrektor generalny Coinkite, podkreślił, że firma nie przechowuje danych klientów i nie ma możliwości skontaktowania się z poszkodowanymi klientami, prosząc o pomoc w dotarciu do wszystkich potencjalnie poszkodowanych użytkowników.

We wcześniejszym poście Novak twierdził, że firma zapewniała możliwość dokonywania anonimowych zakupów i usuwała dane klientów po upływie 90 dni.

„Co dwa miesiące u jednego z naszych konkurentów dochodzi do wycieku danych. Coinkite/COLDCARD traktuje to niezwykle poważnie – podobnie jak nasi klienci, jesteśmy przede wszystkim użytkownikami bitcoina” podkreślił wówczas.

Według Galaxy Research wartość strat spowodowanych tym incydentem osiągnęła już 1 367 BTC o godz. 17:36 czasu wschodnioamerykańskiego (EDT) w sobotę, co stanowi ponad 88 milionów dolarów strat.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.

Tagi w tym artykule