Coinkite fait à nouveau face à la colère de ses clients après la découverte d'un bug dans la génération de phrases de récupération aléatoires, qui a permis à des attaquants de voler plus de 1 000 $BTC ces deux derniers jours.
Cherchant à joindre la majorité des clients qui pourraient avoir été affectés par le problème touchant une série de portefeuilles matériels Coldcard, l'entreprise a envoyé des e-mails d'alerte sur la gravité de l'incident aux adresses associées aux achats effectués depuis 2019.
Sur les réseaux sociaux, Coldcard a confirmé avoir contacté ses clients par e-mail et a assuré de l'authenticité de ces messages.
« Ce n'était pas facile, mais nous avons maintenant envoyé des e-mails à toutes les adresses que nous avons pu trouver via nos systèmes de boutique et de mailing. Les e-mails sont envoyés par lots depuis vendredi. Si vous avez reçu un tel e-mail, nous souhaitons confirmer qu'il a bien été envoyé par Coinkite », a expliqué la société.
Lorsque Coinkite a été critiqué pour la conservation des données d'e-mail, l'entreprise a invoqué sa politique publique, qui indique que les adresses e-mail fournies lors d'un achat sont conservées pour permettre aux clients de se connecter et de vérifier que le reste de leurs informations a bien été supprimé. Cependant, la société n'a pas précisé de politique de suppression de ces données, notant que ces adresses seraient conservées « pour l'instant ».
Malgré cela, Rodolfo Novak, cofondateur et PDG de Coinkite, a souligné que l'entreprise ne conserve pas d'informations sur les clients et n'a pas les moyens de contacter les clients affectés, appelant à l'aide pour entrer en contact avec tous les utilisateurs potentiellement touchés.
Dans un post plus ancien, Novak avait déclaré que l'entreprise permet de faire des achats anonymes et supprime les données des clients après 90 jours.
« Tous les deux mois, un de nos concurrents subit une fuite de données. Coinkite/COLDCARD prend cela extrêmement au sérieux - comme nos clients, nous sommes avant tout des bitcoineurs », avait-il souligné.
Selon Galaxy Research, à 17h36 heure de l'Est (EDT) samedi, le montant des pertes liées à l'incident avait déjà atteint 1 367 $BTC, soit plus de 88 millions de dollars.





