Trezor Meldt Datalek bij Verzendpartner dat Meer Dan 13.600 Klanten Treft
Belangrijkste punten
- •Ongeveer 13.689 Trezor-klanten werden getroffen door een datalek bij een externe verzendpartner, waarbij 11.742 volledige persoonlijke informatie werd blootgesteld en 1.947 gedeeltelijke gegevens werden gecompromitteerd.
- •Het lek bleef beperkt tot de gegevens van de externe verzendpartner en had geen invloed op de interne systemen, hardwarewallets, privésleutels of cryptocurrency-vermogens van Trezor.
- •De blootgestelde klantgegevens — waaronder namen, fysieke adressen, telefoonnummers en e-mails — kunnen zeer gerichte phishing-campagnes mogelijk maken die gebruikmaken van de bekende hardwarewallet-eigendom van slachtoffers.
- •Trezor blijft getroffen gebruikers informeren en coördineert met de verzendpartner, terwijl het klanten dringt om alle communicatie via officiële kanalen te verifiëren en nooit herstelzinnen te delen.
- •Het incident vertoont overeenkomsten met een soortgelijk lek in 2020 bij concurrent Ledger dat ongeveer 270.000 klanten trof en leidde tot wijdverbreide phishing-aanvallen en fysieke bedreigingen tegen gebruikers.

Hardwarewallet-fabrikant Trezor heeft een datalek bekendgemaakt bij een van zijn externe verzendpartners dat de persoonlijke informatie van duizenden klanten heeft blootgesteld.
Volgens het bedrijf trof het incident 11.742 klanten wier volledige namen, adressen, telefoonnummers en e-mailadressen werden blootgesteld. Aanvullend 1.947 klanten hadden gedeeltelijke gegevens gecompromitteerd, wat het totale aantal getroffen personen op ongeveer 13.689 brengt.
Het lek bleef beperkt tot informatie die door de externe verzendpartner werd vastgehouden en betrof niet de interne systemen van Trezor. Trezor, geproduceerd door het in Tsjechië gevestigde SatoshiLabs, is een van de meest bekende hardwarewallet-merken in de cryptocurrency-industrie, naast concurrenten zoals Ledger. Het incident belicht een aanhoudende uitdaging voor hardwarewallet-fabrikanten: hoewel de apparaten zelf zijn ontworpen om privésleutels offline en veilig te houden, introduceert de logistieke keten die nodig is om ze fysiek te bezorgen een afzonderlijk aanvalsoppervlak dat buiten de directe controle van de fabrikant valt.
Systemen en Apparaten Blijven Veilig
Trezor benadrukte dat de systemen, hardwarewallets en klantapparaten veilig blijven, waarbij het bedrijf stelde dat het incident de beveiliging van wallets of privésleutels niet in gevaar heeft gebracht.
Er werden geen cryptocurrency-vermogens als gestolen gemeld als gevolg van het lek. De blootgestelde persoonlijke informatie kan echter het risico op phishing-pogingen en andere social engineering-aanvallen gericht op getroffen klanten verhogen. De combinatie van namen, fysieke adressen, telefoonnummers en e-mailadressen is bijzonder gevoelig in de context van cryptocurrency, aangezien het zeer gerichte phishing-campagnes of imitatiepogingen mogelijk kan maken die gebruikmaken van de bekende hardwarewallet-eigendom van het slachtoffer.
Het bedrijf wordt naar verwachting doorgaan met het informeren van getroffen gebruikers en het coördineren met de verzendpartner naarmate het onderzoek vordert.
Klanten Worden Opgeroepen Waakzaam te Blijven
Het lek onderstreept de risico's die gepaard gaan met externe serviceproviders in de cryptocurrency-industrie. Het is niet de eerste keer dat een grote hardwarewallet-fabrikant te maken krijgt met een incident rond gegevensblootstelling; concurrent Ledger ervoer in 2020 een aanzienlijk lek in de e-commerce database dat ongeveer 270.000 klanten trof en leidde tot wijdverbreide phishing-campagnes en meldingen van fysieke bedreigingen tegen getroffen gebruikers. Dat incident leidde tot branchebrede discussies over gegevensminimalisatie en de omgang met klantinformatie bij de afhandelingsprocessen van hardwarewallets.
Klanten die door het Trezor-incident zijn getroffen, dienen voorzichtig te blijven met ongevraagde e-mails, telefoontjes of berichten die gevoelige informatie of herstelgegevens van wallets vragen.
Naarmate het onderzoek voortduurt, worden gebruikers aangemoedigd om communicatie rechtstreeks via officiële kanalen met Trezor te verifiëren en om onder geen enkele omstandigheid herstelzinnen of privésleutels te delen.