Saskaņā ar Cointelegraph teikto, kriptovalūtas maka nodrošinātājs Tangem savā mobilajā lietojumprogrammā ir atrisinājis būtisku drošības trūkumu, kas e-pastā atklāja noteiktu lietotāju privātās atslēgas. Šī darbība sekoja atkārtotiem Reddit lietotāju brīdinājumiem, kuri uzsvēra risku investoru līdzekļiem, ko rada privāto atslēgu pakļaušana e-pasta kontiem un Tangem darbiniekiem.
Šis jautājums ieguva uzmanību 29. decembrī, kad Reddit diskusija apsūdzēja Tangem par privāto atslēgu piesavināšanos, izmantojot e-pastus. Reddit lietotājs u/areklanga kritizēja Tangem par adekvātu nereaģēšanu, kad problēma tika sākotnēji ziņots. Lietotājs apgalvoja, ka privātās atslēgas tika saglabātas lietotāju e-pasta vēsturē, Tangem e-pasta ierakstos un, iespējams, Tangem biļešu izsekošanas sistēmā, padarot tās pieejamas Tangem darbiniekiem. Viņi arī atzīmēja, ka iepriekšējā Reddit ziņa par kļūmi tika neizskaidrojami noņemta.
30. decembrī Tangem atzina problēmu, attiecinot to uz kļūdu mobilās lietotnes žurnālu apstrādē, kas kopš tā laika ir "pilnībā atrisināta". Uzņēmums paskaidroja, ka problēma radusies, veidojot maku ar sēklu frāzi, kur privātā atslēga kļūdaini tika reģistrēta lietojumprogrammas žurnālos. Šiem žurnāliem var piekļūt, mijiedarbojoties ar Tangem atbalsta komandu. Tangem apstiprināja, ka visi žurnāli un pielikumi, kas nosūtīti tās atbalsta komandai, ir neatgriezeniski izdzēsti, lai nodrošinātu, ka nepaliek atlikušie dati.
Tangem paziņoja, ka kļūda skāra nelielu lietotāju grupu, jo īpaši tos, kuri ģenerēja sākuma frāzi un nekavējoties iesniedza atbalsta pieprasījumu, izmantojot lietotni. Uzņēmums aktīvi sazinās ar šiem lietotājiem, lai saņemtu piesardzību un atbalstu. Neskatoties uz atjauninājumu 30. decembrī, lai novērstu turpmāku noplūdi, kriptovalūtu kopienas dalībnieki kritizēja Tangem pieklusināto reakciju. Līdz 31. decembrim Tangem nebija sniedzis nekādus oficiālus paziņojumus savos sociālo mediju kanālos, tostarp Twitter, Discord vai Telegram. Tomēr visiem Tangem lietotājiem ieteicams nekavējoties atjaunināt savas mobilās lietojumprogrammas, lai novērstu sēklu frāzes noplūdi.
