По данным Odaily, недавний отчет Securelist вызвал тревогу по поводу потенциально нового вредоносного ПО SparkKitty, влияющего на криптовалюту «Coin». В ответ команда Coin признала интеграцию стороннего SDK от Bitdu Exchange, но заверила, что высокорисковые функции, связанные с доступом к фотоальбомам и загрузкой изображений, никогда не активировались, гарантируя, что пользовательские данные останутся нетронутыми.

Coin сообщила, что в 2023 году Bitdu планировала приобрести Coin и запросила интеграцию своего SDK для оценки активности пользователей. Во время тестирования техническая команда Coin выявила подозрительное поведение в SDK, которое пыталось включить доступ к альбому и загружать фотографии. Команда оперативно заблокировала функцию загрузки через интерфейс, чтобы предотвратить любые потенциальные риски.

В настоящее время Coin инициировала комплексную проверку безопасности кода и пообещала усовершенствовать процесс проверки сторонних SDK, а также провести тщательную проверку биографических данных партнеров, чтобы предотвратить подобные инциденты в будущем.