Pinapagana ng
Security

Inaatake ang Coinkite dahil sa pagpapanatili ng mga email ng customer matapos ang $88M Coldcard hack

Ang kumpanya, na nahaharap sa mga isyu sa Coldcard wallet nito, ay nagpadala ng mga abiso sa seguridad sa mga customer upang balaan sila tungkol sa mataas na panganib na mawala ang kanilang bitcoin. Gayunpaman, tiniyak ni Rodolfo Novak, co-founder at CEO ng Coinkite, na pinapanatili ng kumpanya ang data ng customer sa loob lamang ng 90 araw pagkatapos ng isang pagbili.

ISINULAT NI
IBAHAGI
Inaatake ang Coinkite dahil sa pagpapanatili ng mga email ng customer matapos ang $88M Coldcard hack

Mga Pangunahing Punto

  • Nag-email ang Coinkite sa mga mamimili mula pa noong 2019 upang magbabala tungkol sa isang bug, na nagbunsod ng galit hinggil sa pag-iingat ng data.
  • Binatikos ng mga user ang kumpanya sa pag-iimbak ng email data sa kabila ng mga naunang pahayag na binubura ang impormasyon ng mamimili pagkalipas ng 90 araw.
  • Ipinagtanggol ng Coinkite ang paghawak ng mga email para sa pag-login sa account, ngunit inamin na wala itong iskedyul para sa pagbubura ng data.

Humaharap ang Coinkite sa Kritisismo sa Paggamit ng Data ng Customer Matapos ang mga Isyu sa Coldcard

Muling kinakaharap ng Coinkite ang galit ng mga customer nito kasunod ng isang bug sa randomness ng pagbuo ng seed na nagbigay-daan sa mga threat actor na magnakaw ng mahigit 1,000 BTC sa nakalipas na dalawang araw.

Sa pagsisikap na maabot ang karamihan ng mga customer na maaaring maapektuhan ng isyung bumabagabag sa serye ng Coldcard nitong mga hardware wallet, nagpadala ang kumpanya ng mga email upang magbigay-babala tungkol sa tindi ng pangyayaring ito sa mga email address na kaugnay ng mga pagbiling nagsimula noong 2019.

Sa social media, kinilala ng Coldcard na nakikipag-ugnayan ito sa mga customer nito sa pamamagitan ng email, muling pinagtitibay ang pagiging lehitimo ng mga mensaheng ito.

“Naging mahirap, ngunit na-email na namin ngayon ang bawat address na maaabot namin sa pamamagitan ng aming store at newsletter systems. Ang mga email ay ipinapadala nang pa-batch mula noong Biyernes. Kung nakatanggap ka ng isa, nais naming kumpirmahin na ito ay lehitimong mula sa Coinkite,” paliwanag ng kumpanya.

Nang batikusin sa pag-iingat ng email data, itinuro ng Coinkite ang pampublikong patakaran nito, na nagsasaad na ang mga email address ng pagbili ay sine-save upang makapag-log in ang mga customer at masuri na ang iba pa nilang impormasyon ay na-blank. Gayunpaman, hindi nagbigay ang kumpanya ng patakaran sa pagbubura para sa data na ito, at itinuro na ang mga address na ito ay pananatilihin “sa ngayon.”

Kahit ganoon, idiniin ni Rodolfo Novak, co-founder at CEO ng Coinkite, na hindi nag-iimbak ang kumpanya ng impormasyon ng customer at wala itong paraan upang maabot ang mga apektadong customer, at nanawagan ng tulong upang makontak ang lahat ng posibleng apektadong user.

Sa isang naunang post, iginiit ni Novak na nagbigay ang kumpanya ng opsyon para sa mga anonymous na pagbili at binubura ang data ng customer pagkalipas ng 90 araw.

“Tuwing ikalawang buwan, isa sa aming mga kakumpitensya ang nagkakaroon ng data breach. Sobrang sineseryoso ito ng Coinkite/COLDCARD; tulad ng aming mga customer, kami ay mga bitcoiner muna,” diin niya noon.

Ayon sa Galaxy Research, umabot na ang pangyayari sa 1,367 BTC bandang 5:36 p.m. EDT noong Sabado, na kumakatawan sa mahigit $88 milyon na pagkalugi.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

Mga tag sa kwentong ito