Coinkite vuelve a enfrentar la ira de sus clientes tras descubrirse un fallo en la generación de frases semilla aleatorias, que permitió a atacantes robar más de 1,000 $BTC en los últimos dos días.
En un esfuerzo por llegar a la mayoría de clientes que pudieron verse afectados por el problema, que afectó a una serie de carteras de hardware Coldcard, la empresa ha enviado correos electrónicos de advertencia sobre la gravedad del incidente a las direcciones asociadas a compras realizadas desde 2019.
En redes sociales, Coldcard confirmó que se había puesto en contacto con sus clientes por correo electrónico y aseguró la autenticidad de esos mensajes.
"No fue fácil, pero ahora hemos enviado correos a todas las direcciones que pudimos encontrar a través de nuestros sistemas de tienda y boletín. Los correos se envían por lotes desde el viernes. Si recibiste uno, queremos confirmar que fue enviado legítimamente por Coinkite", explicó la compañía.
Cuando se criticó a Coinkite por guardar los datos de correo electrónico, la empresa citó su política pública, que indica que las direcciones de correo electrónico proporcionadas al comprar se conservan para que los clientes puedan iniciar sesión y verificar que el resto de su información ha sido eliminada. Sin embargo, la empresa no especificó una política de eliminación de estos datos, señalando que estas direcciones se conservarían "por ahora".
A pesar de esto, Rodolfo Novak, cofundador y CEO de Coinkite, subrayó que la empresa no almacena información de clientes y no tiene forma de contactar a los clientes afectados, pidiendo ayuda para establecer contacto con todos los usuarios potencialmente afectados.
En una publicación anterior, Novak había declarado que la empresa ofrece la posibilidad de realizar compras anónimas y elimina los datos de los clientes después de 90 días.
"Cada dos meses, uno de nuestros competidores sufre una fuga de datos. Coinkite/COLDCARD se toma esto muy en serio, al igual que nuestros clientes, somos principalmente bitcoiners", enfatizó entonces.
Según datos de Galaxy Research, para las 17:36 hora del este (EDT) del sábado, el monto total de los fondos perdidos en el incidente ya alcanzaba los 1,367 $BTC, lo que equivale a más de 88 millones de dólares.





