NieuwsCryptoDatalek bij Trezor onthult informatie van bijna 14.000 hardware wallet-klanten

Datalek bij Trezor onthult informatie van bijna 14.000 hardware wallet-klanten

Auteur: Bitcoin Magazine·

Belangrijkste punten

  • Trezor heeft een datalek bekendgemaakt dat 13.689 klanten in zeven landen treft die binnen de 90 dagen vóór 8 augustus een bestelling hebben ontvangen.
  • Het lek ontstond bij ShipMonk, de externe fulfilment-partner van Trezor, door onbevoegde toegang tot systemen die klantgegevens bevatten.
  • Bij ongeveer 11.742 klanten zijn namen, e-mailadressen, telefoonnummers en verzendadressen gecompromitteerd, terwijl bij 1.947 klanten alleen namen, steden en e-mailadressen zijn blootgesteld.
  • Trezor bevestigde dat de eigen systemen en apparaten veilig blijven, maar waarschuwde getroffen klanten voor toegenomen phishingpogingen.
  • Het incident volgt op andere grote beveiligingslekken in de hardware wallet-industrie, waaronder het lek bij Ledger in 2020 en een recente aanval op Coldcard-portemonnees van Coinkite, waarbij naar schatting meer dan 130 miljoen dollar aan Bitcoin is gestolen.
Datalek bij Trezor onthult informatie van bijna 14.000 hardware wallet-klanten

Hardware wallet-fabrikant Trezor heeft een datalek bekendgemaakt dat 13.689 klanten in zeven landen treft, zo maakte het bedrijf donderdag bekend.

In een verklaring op X zei Trezor dat klanten in de VS, VK, Zweden, Colombia, Brazilië, Italië en Portugal die binnen 90 dagen vóór 8 augustus een bestelling hebben ontvangen, door het incident zijn getroffen.

We hebben wat moeilijk nieuws te delen. Helaas heeft een van onze verzendproviders een datalek meegemaakt waarbij gevoelige bestelgegevens zijn blootgesteld. Dit treft nieuwe klanten in de VS, VK, Zweden, Colombia, Brazilië, Italië en Portugal die binnen de 90 dagen een bestelling hebben ontvangen...

— Trezor (@Trezor) 13 augustus 2026

"Onze systemen en apparaten blijven veilig, maar getroffen klanten kunnen een toename van phishingpogingen ervaren," zei het in Praag, Tsjechië gevestigde bedrijf. "Het spijt ons enorm voor de gemeenschap en degenen die getroffen zijn."

De zorg is bijzonder groot voor gebruikers van hardware wallets omdat cryptocurrency-transacties onomkeerbaar zijn — in tegenstelling tot traditioneel bankieren is er geen terugboeking of afdeling fraude om een overschrijving ongedaan te maken zodra de middelen zijn verzonden. Aanvallers die de naam, het adres en de aankoopgeschiedenis van een klant weten te bemachtigen, kunnen zeer gerichte plannen smeden, zoals valse aanbiedingen voor vervangende apparaten of imitatie van de klantenservice van Trezor, ontworpen om gebruikers te misleiden zodat deze hun herstelzin (recovery seed phrase) prijsgeven.

Volgens Trezor zijn de namen, e-mailadressen, telefoonnummers en verzendadressen van 11.742 klanten gecompromitteerd. Bij nog eens 1.947 klanten zijn alleen hun namen, steden en e-mailadressen blootgesteld.

SatoshiLabs, het moederbedrijf van Trezor, bevestigde in een e-mail aan Bitcoin Magazine dat externe fulfilment-partner ShipMonk "ongeoriseerde toegang tot hun systemen met klantgegevens" had meegemaakt. Het incident onderstreept een structurele spanning in de hardware wallet-industrie: bedrijven die pleiten voor zelfbeheer (self-custody) en privacy, zijn nog steeds afhankelijk van traditionele e-commerce infrastructuur — verzendproviders, fulfilmentcentra en betalingsverwerkers — die klantgegevens verzamelen en opslaan buiten de controle van de gebruiker.

"Oplichters kunnen de gelekte informatie gebruiken om valse e-mails te sturen, nep-bellen, frauduleuze brieven te sturen of mogelijk banken, crypto-beurzen of zelfs Trezor imiteren," waarschuwde het bedrijf.

SatoshiLabs zei dat het het incident verder onderzoekt.

Trezor is een van de meest gebruikte Bitcoin hardware wallet-oplossingen en ondersteunt ook de opslag van andere cryptocurrency's.

Het lek volgt op een reeks beveiligingsincidenten gericht op gebruikers van cryptocurrency hardware wallets. In 2020 kreeg een onbevoegde partij toegang tot de e-commerce en marketingdatabase van concurrent Ledger, waarbij meer dan 1 miljoen e-mailadressen en de persoonlijke contactgegevens van bijna 10.000 klanten werden gelekt. Dat leidde tot een golf van phishingaanvallen en afpersingspogingen die jaren aanhielden. Eerder dit jaar meldden klanten dat ze berichten ontvingen van Global-e, de betalingspartner van Ledger, dat een datalek in hun cloudsystemen ook gevoelige klantgegevens had gelekt.

Meer recent werd de Bitcoin-gemeenschap opgeschrikt door een aanval op de populaire Coldcard hardware wallets van het Canadese bedrijf Coinkite. Hackers begonnen eind vorige maand fondsen leeg te halen, met een eerste schatting van 111 miljoen dollar aan gestolen Bitcoin. Naarmate de onderzoeken voortduren, schatten sommigen het totale bedrag op meer dan 130 miljoen dollar. De diefstal zette zowel individuele Bitcoiners als Coinkite ertoe aan om gebruikers te dringen hun fondsen te verplaatsen, terwijl aanvallers de apparaten bleven targeten.

Dit artikel verscheen voor het eerst op Bitcoin Magazine, geschreven door Mathew Di Salvo.