Știri PANews din 31 decembrie, conform Cointelegraph, furnizorul de servicii portofel cripto Tangem a reparat recent o vulnerabilitate majoră de securitate în aplicația sa mobilă, care a dus la colectarea accidentală a cheilor private ale unor utilizatori prin intermediul e-mailului. Anterior, utilizatorii de pe Reddit au ridicat această problemă, subliniind că Tangem a expus cheile private ale utilizatorilor către conturile de e-mail și angajații săi, amenințând securitatea fondurilor investitorilor. Utilizatorul u/areklanga a subliniat în mod special că Tangem nu a răspuns adecvat problemei și că cheile private ale utilizatorilor ar putea rămâne în istoricul mai multor e-mailuri și în sistemul de urmărire a tichetelor, constituind o amenințare de securitate pentru toți utilizatorii Tangem.
Pe 30 decembrie, Tangem a recunoscut problema și a explicat că este un bug în procesarea jurnalelor aplicației mobile, care a fost deja rezolvat. Atunci când un portofel este creat printr-o frază de recuperare, cheia privată a fost înregistrată greșit în jurnalele aplicației, care pot fi accesate în timpul interacțiunii cu echipa de suport. În aceeași zi, Tangem a lansat o actualizare a aplicației, dar site-ul oficial nu a menționat detalii specifice. Tangem a confirmat, de asemenea, că a șters permanent toate jurnalele și atașamentele trimise echipei de suport, asigurându-se că nu există date rămase.
Deși Tangem afirmă că această vulnerabilitate afectează doar un mic număr de utilizatori, unii membri ai comunității cripto și-au exprimat nemulțumirea față de modul în care a fost gestionată situația. Până pe 31 decembrie, Tangem nu a publicat niciun anunț relevant pe rețelele sociale. Pentru a preveni riscurile potențiale de scurgere a cheilor private, se recomandă tuturor utilizatorilor Tangem să își actualizeze imediat aplicația mobilă.