Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Coinkite保留買家Email 與90日刪除說法不符

違反承諾使客戶個資面臨遭盜用威脅 / TokenPost.ai

比特幣(BTC)硬體錢包 Coldcard 製造商 Coinkite 被揭露長期保留買家電子郵件,與公司先前宣稱「購買後 90 日刪除」的資料政策不符,讓「個資隱私」與硬體錢包信任問題再度浮上檯面。

Bitcoin.com News 於 2 日(當地時間)報導,Coinkite 近日向客戶寄出電子郵件,警告 Coldcard 安全缺陷可能讓用戶面臨較高的比特幣損失風險。羅多爾福·諾瓦克(Rodolfo Novak) Coinkite 共同創辦人兼執行長過去曾表示,公司不儲存客戶資訊,購買後 90 日會刪除相關資料,並提供無需身分驗證的匿名購買選項。

不過,這次警示信件顯示,Coinkite 實際上仍保留多年前購買紀錄中的電子郵件地址。公司方面承認,基於登入驗證與特定交易確認等營運用途,仍保存買家電子郵件,且目前沒有另外設定刪除時程,將「暫時(for now)」繼續保留。

這場爭議出現在 Coldcard 重大安全缺陷曝光後。本報此前報導,Coldcard Mk2、Mk3 裝置在產生助記詞所用的亂數(熵)上,被揭露可能不夠隨機,並曾被指出可能與約 3,800 萬美元(約 530 億韓元)規模的比特幣遭竊事件有關。

後續損失估算持續擴大。Galaxy Research 統計顯示,截至 1 日(當地時間)下午 5 時 36 分,相關損失規模已達 1,367 BTC,約 8,800 萬美元(約 1,226 億韓元)。

缺陷曝光後,市場對「自我保管」錢包安全性的疑慮升高。本報此前也曾報導,Coldcard 駭客事件後,原本流出交易所的比特幣資金流向一度轉為流入交易所。Coinkite 已建議在受影響韌體上產生助記詞的用戶,升級至修補後的韌體,重新建立新助記詞並轉移資產。

這次電子郵件保存爭議之所以引發更大關注,是因為它發生在公司處理安全危機的過程中。公司可以主張保留聯絡方式是為了在緊急情況下通知客戶,但外界也指出,這與 Coinkite 長期強調的「不保留資料」與匿名性政策並不一致。

對硬體錢包用戶而言,匿名性與隱私通常是選擇產品時的重要考量。這場爭議是否會進一步影響 Coinkite 的品牌信任,仍有待觀察。至於確切遭駭經過、最終損失規模,以及 Coinkite 是否會調整資料保存政策,目前尚未確認。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1