Компанія, яка зіткнулася з проблемами щодо свого гаманця Coldcard, надіслала клієнтам повідомлення з питань безпеки, щоб попередити їх про високий ризик втрати біткойнів. Проте Родольфо Новак, співзасновник і генеральний директор Coinkite, запевнив, що компанія зберігає дані клієнтів лише протягом 90 днів після здійснення покупки.
Coinkite піддається критиці за зберігання електронних листів клієнтів після хакерської атаки на Coldcard на суму 88 млн доларів

Основні висновки
- Coinkite надіслала електронні листи покупцям, починаючи з 2019 року, щоб попередити про помилку, що викликало обурення щодо зберігання даних.
- Користувачі різко розкритикували компанію за зберігання даних електронної пошти, незважаючи на попередні запевнення про видалення інформації про покупців через 90 днів.
- Coinkite виправдала зберігання електронних листів для входу в облікові записи, але визнала, що не має графіку видалення даних.
Coinkite зазнає критики за використання даних клієнтів після проблем із Coldcard
Coinkite знову стикається з гнівом своїх клієнтів після виявлення помилки у випадковості генерації насіннєвих фраз, яка дозволила зловмисникам викрасти понад 1 000 BTC за останні два дні.
Намагаючись охопити більшість клієнтів, які могли постраждати від проблеми, що вразила серію апаратних гаманців Coldcard, компанія надіслала електронні листи з попередженням про серйозність цієї події на адреси, пов’язані з покупками, починаючи з 2019 року.
У соціальних мережах Coldcard підтвердила, що зв’язувалася зі своїми клієнтами електронною поштою, запевнивши у справжності цих повідомлень.
«Це було непросто, але ми вже надіслали листи на всі адреси, до яких змогли дістатися через наші системи магазину та розсилки. Листи надсилаються партіями з п’ятниці. Якщо ви отримали такий лист, хочемо підтвердити, що він дійсно надісланий компанією Coinkite», — пояснила компанія.
Коли компанію Coinkite розкритикували за зберігання даних електронної пошти, вона послалася на свою публічну політику, в якій зазначено, що адреси електронної пошти, вказані під час покупок, зберігаються, щоб клієнти могли увійти в систему та перевірити, чи їхні інші дані були видалені. Проте компанія не вказала на політику видалення цих даних, зазначивши, що ці адреси зберігатимуться «поки що».
Незважаючи на це, Родольфо Новак, співзасновник і генеральний директор Coinkite, наголосив, що компанія не зберігає інформацію про клієнтів і не має можливості зв’язатися з постраждалими клієнтами, тому звернувся з проханням про допомогу у встановленні контакту з усіма можливими постраждалими користувачами.
У попередньому дописі Новак стверджував, що компанія надавала можливість здійснювати анонімні покупки та видаляла дані клієнтів через 90 днів.
«Кожні два місяці у одного з наших конкурентів трапляється витік даних. Coinkite/COLDCARD ставиться до цього надзвичайно серйозно, адже, як і наші клієнти, ми насамперед є біткойнерами», — наголосив він тоді.
За даними Galaxy Research, станом на 17:36 за східним літнім часом (EDT) у суботу обсяг витоку вже сягнув 1 367 BTC, що становить понад 88 мільйонів доларів збитків.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

















