Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

โคอินไคต์เก็บอีเมลเกิน 90 วัน สวนคำมั่นลบข้อมูล

ภัยคุกคามจากการนำข้อมูลส่วนบุคคลของลูกค้าที่ถูกเปิดเผยเพราะผิดคำมั่นไปใช้ในทางมิชอบ / TokenPost.ai

โคอินไคต์(Coinkite) ผู้ผลิตกระเป๋าฮาร์ดแวร์บิตคอยน์(BTC) โคลด์การ์ด(Coldcard) ถูกตั้งคำถามเรื่องนโยบายข้อมูลส่วนบุคคล หลังพบว่าบริษัทเก็บอีเมลผู้ซื้อไว้ต่อเนื่อง แม้เคยระบุว่าจะลบข้อมูลหลังการซื้อ 90 วัน ประเด็นนี้เกิดขึ้นหลังบริษัทส่งอีเมลเตือนความเสี่ยงด้านความปลอดภัยให้ลูกค้าตั้งแต่ปี 2019 ซึ่งขัดกับแนวทางที่โรดอลโฟ โนวัค(Rodolfo Novak) ผู้ร่วมก่อตั้งและซีอีโอของโคอินไคต์เคยชี้แจงไว้

บิตคอยน์ดอตคอม นิวส์(Bitcoin.com News) รายงานเมื่อวันที่ 2 (เวลาท้องถิ่น) ว่า โคอินไคต์ส่งอีเมลถึงลูกค้าเพื่อเตือนว่าช่องโหว่ด้านความปลอดภัยของโคลด์การ์ดอาจเพิ่มความเสี่ยงต่อการสูญเสียบิตคอยน์ ก่อนหน้านี้ โนวัค ซีอีโอเคยกล่าวว่า △บริษัทไม่จัดเก็บข้อมูลลูกค้า △ข้อมูลที่เกี่ยวข้องจะถูกลบหลังการซื้อ 90 วัน และ △มีตัวเลือกให้ซื้อแบบไม่เปิดเผยตัวตนโดยไม่ต้องยืนยันตัวตน อย่างไรก็ตาม การส่งอีเมลเตือนครั้งนี้ทำให้เห็นว่าบริษัทมีที่อยู่อีเมลจากประวัติการซื้อในอดีตอยู่จริง บริษัทระบุว่าเก็บอีเมลผู้ซื้อไว้เพื่อวัตถุประสงค์ด้านการดำเนินงาน เช่น การยืนยันการเข้าสู่ระบบและการตรวจสอบธุรกรรมบางรายการ พร้อมยอมรับว่าจะยังเก็บไว้ “ในขณะนี้(for now)” โดยไม่มีตารางเวลาลบข้อมูลที่ชัดเจน

ข้อถกเถียงดังกล่าวเกิดขึ้นไม่นานหลังมีการเปิดเผยช่องโหว่รุนแรงของโคลด์การ์ด ก่อนหน้านี้มีการระบุว่าอุปกรณ์ Mk2 และ Mk3 มีข้อบกพร่องที่ทำให้ค่าความสุ่มหรือเอนโทรปี(entropy) ซึ่งใช้สร้างชุดคำกู้คืนซีด(seed phrase) ไม่สุ่มเพียงพอ และมีการตั้งข้อสังเกตถึงความเป็นไปได้ที่จะเกี่ยวข้องกับเหตุขโมยบิตคอยน์มูลค่าประมาณ 38 ล้านดอลลาร์(ประมาณ 53,000 ล้านวอน) หลังจากนั้น ตัวเลขประเมินความเสียหายยังเพิ่มขึ้นต่อเนื่อง กาแล็กซี รีเสิร์ช(Galaxy Research) ระบุว่า ณ เวลา 17.36 น. วันที่ 1 (เวลาท้องถิ่น) ความเสียหายอยู่ที่ 1,367 BTC หรือประมาณ 88 ล้านดอลลาร์(ประมาณ 122,600 ล้านวอน)

หลังช่องโหว่ถูกเปิดเผย ตลาดเริ่มกังวลมากขึ้นเกี่ยวกับความปลอดภัยของกระเป๋าเงินแบบดูแลสินทรัพย์ด้วยตนเองหรือ ‘เซลฟ์คัสโตดี’ หลังเหตุแฮ็กโคลด์การ์ด กระแสเงินบิตคอยน์ที่เคยไหลออกจากกระดานเทรดกลับเปลี่ยนทิศมาไหลเข้าสู่กระดานเทรด โคอินไคต์แนะนำให้ผู้ใช้ที่สร้างซีดจากเฟิร์มแวร์ที่ได้รับผลกระทบอัปเกรดเป็นเฟิร์มแวร์ที่แพตช์แล้ว สร้างซีดใหม่ และย้ายสินทรัพย์ไปยังซีดใหม่

ความคิดเห็น: ประเด็นการเก็บอีเมลครั้งนี้มีน้ำหนักมากขึ้น เพราะเกิดขึ้นระหว่างที่โคอินไคต์กำลังรับมือวิกฤตความปลอดภัย บริษัทอาจอธิบายได้ว่าจำเป็นต้องมีช่องทางติดต่อผู้ใช้ในสถานการณ์ฉุกเฉิน แต่ก็ถูกมองว่าสวนทางกับจุดยืนเรื่อง ‘ไม่เก็บข้อมูล’ และ ‘ความเป็นนิรนาม’ ที่เคยย้ำไว้ สำหรับผู้ใช้กระเป๋าฮาร์ดแวร์ ความเป็นส่วนตัวและการไม่เปิดเผยตัวตนถือเป็นคุณค่าหลัก จึงมีความกังวลว่ากรณีนี้อาจกระทบความเชื่อมั่นต่อโคอินไคต์โดยตรง

ขณะนี้ รายละเอียดที่แน่ชัดของเหตุแฮ็ก ขนาดความเสียหายสุดท้าย และความเป็นไปได้ที่โคอินไคต์จะเปลี่ยนนโยบายการเก็บข้อมูล ยังไม่ได้รับการยืนยัน

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1