比特幣(BTC)硬體錢包 Coldcard 製造商 Coinkite 被揭露長期保留買家電子郵件,與公司先前宣稱「購買後 90 日刪除」的資料政策不符,讓「個資隱私」與硬體錢包信任問題再度浮上檯面。
Bitcoin.com News 於 2 日(當地時間)報導,Coinkite 近日向客戶寄出電子郵件,警告 Coldcard 安全缺陷可能讓用戶面臨較高的比特幣損失風險。羅多爾福·諾瓦克(Rodolfo Novak) Coinkite 共同創辦人兼執行長過去曾表示,公司不儲存客戶資訊,購買後 90 日會刪除相關資料,並提供無需身分驗證的匿名購買選項。
不過,這次警示信件顯示,Coinkite 實際上仍保留多年前購買紀錄中的電子郵件地址。公司方面承認,基於登入驗證與特定交易確認等營運用途,仍保存買家電子郵件,且目前沒有另外設定刪除時程,將「暫時(for now)」繼續保留。
這場爭議出現在 Coldcard 重大安全缺陷曝光後。本報此前報導,Coldcard Mk2、Mk3 裝置在產生助記詞所用的亂數(熵)上,被揭露可能不夠隨機,並曾被指出可能與約 3,800 萬美元(約 530 億韓元)規模的比特幣遭竊事件有關。
後續損失估算持續擴大。Galaxy Research 統計顯示,截至 1 日(當地時間)下午 5 時 36 分,相關損失規模已達 1,367 BTC,約 8,800 萬美元(約 1,226 億韓元)。
缺陷曝光後,市場對「自我保管」錢包安全性的疑慮升高。本報此前也曾報導,Coldcard 駭客事件後,原本流出交易所的比特幣資金流向一度轉為流入交易所。Coinkite 已建議在受影響韌體上產生助記詞的用戶,升級至修補後的韌體,重新建立新助記詞並轉移資產。
這次電子郵件保存爭議之所以引發更大關注,是因為它發生在公司處理安全危機的過程中。公司可以主張保留聯絡方式是為了在緊急情況下通知客戶,但外界也指出,這與 Coinkite 長期強調的「不保留資料」與匿名性政策並不一致。
對硬體錢包用戶而言,匿名性與隱私通常是選擇產品時的重要考量。這場爭議是否會進一步影響 Coinkite 的品牌信任,仍有待觀察。至於確切遭駭經過、最終損失規模,以及 Coinkite 是否會調整資料保存政策,目前尚未確認。
留言 0