Oferecido por
Security

Coinkite é criticada por reter e-mails de clientes após o ataque à Coldcard, que resultou em prejuízo de US$ 88 milhões

A empresa, que está enfrentando problemas com sua carteira Coldcard, enviou avisos de segurança aos clientes para alertá-los sobre o alto risco de perderem seus bitcoins. No entanto, Rodolfo Novak, cofundador e CEO da Coinkite, havia garantido que a empresa mantinha os dados dos clientes por apenas 90 dias após uma compra.

ESCRITO POR
PARTILHAR
Coinkite é criticada por reter e-mails de clientes após o ataque à Coldcard, que resultou em prejuízo de US$ 88 milhões

Pontos principais

  • A Coinkite enviou e-mails a compradores desde 2019 para alertá-los sobre um bug, o que gerou indignação em relação à retenção de dados.
  • Os usuários criticaram a empresa por armazenar dados de e-mail, apesar das afirmações anteriores de que as informações dos compradores seriam apagadas após 90 dias.
  • A Coinkite defendeu a retenção de e-mails para acessos às contas, mas admitiu que não possui um cronograma de exclusão de dados.

Coinkite enfrenta críticas por utilizar dados de clientes após problemas com o Coldcard

A Coinkite está novamente enfrentando a ira de seus clientes após um bug de aleatoriedade na geração de sementes que permitiu que agentes mal-intencionados roubassem mais de 1.000 BTC nos últimos dois dias.

Em um esforço para alcançar a maioria dos clientes que poderiam ser afetados pelo problema que assola sua série de carteiras de hardware Coldcard, a empresa enviou e-mails para alertar sobre a gravidade do incidente aos endereços de e-mail associados a compras realizadas a partir de 2019.

Nas redes sociais, a Coldcard confirmou que vinha entrando em contato com seus clientes por e-mail, reafirmando a legitimidade dessas mensagens.

“Tem sido um desafio, mas já enviamos e-mails para todos os endereços que conseguimos alcançar por meio de nossa loja e de nossos sistemas de newsletter. Os e-mails vêm sendo enviados em lotes desde sexta-feira. Se você recebeu um, queremos confirmar que ele é legítimo e proveniente da Coinkite”, explicou a empresa.

Ao ser criticada por reter dados de e-mail, a Coinkite citou sua política pública, que afirma que os endereços de e-mail de compras são salvos para que os clientes possam fazer login e verificar se suas demais informações foram apagadas. No entanto, a empresa não indicou uma política de exclusão para esses dados, ressaltando que esses endereços seriam mantidos “por enquanto”.

Mesmo assim, Rodolfo Novak, cofundador e CEO da Coinkite, enfatizou que a empresa não armazena informações de clientes e não tinha como entrar em contato com os clientes afetados, pedindo ajuda para contatar todos os possíveis usuários afetados.

Em uma publicação anterior, Novak havia afirmado que a empresa oferecia a opção de fazer compras anônimas e apagava os dados dos clientes 90 dias depois.

“A cada dois meses, um de nossos concorrentes sofre um vazamento de dados. A Coinkite/COLDCARD leva isso extremamente a sério; assim como nossos clientes, somos, antes de tudo, usuários de bitcoin”, enfatizou ele na ocasião.

De acordo com a Galaxy Research, o incidente já havia atingido 1.367 BTC às 17h36 (horário da costa leste dos EUA) no sábado, representando mais de US$ 88 milhões em perdas.

Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.

Tags nesta história