Finst

Trezor waarschuwt na datalek met adressen van 14.000 klanten

Het lek bij een derde partij raakt alleen verzendgegevens; Trezor zegt dat de wallets veilig zijn, maar waarschuwt voor phishing en misbruik van klantdata.

Trezor waarschuwt na datalek met adressen van 14.000 klanten

Korte samenvatting

  • Trezor bevestigt dat een datalek bij een derde partij de shipping addresses van ongeveer 14.000 klanten heeft blootgelegd.
  • De hardware wallets zelf zijn niet geraakt, maar getroffen gebruikers lopen risico op phishing via e-mail, telefoon of post.
  • Trezor zegt dat klanten per e-mail zijn geïnformeerd en dat geen bevestigde gevallen bekend zijn van publicatie of verkoop van de gelekte data.

Trezor heeft bevestigd dat een datalek bij een derde partij de shipping addresses van ongeveer 14.000 klanten heeft blootgelegd. Volgens het bedrijf zijn de hardware wallets zelf niet geraakt, maar kunnen getroffen gebruikers wel doelwit worden van phishing via e-mail, telefoon of post.

Wat er precies is gelekt

De maker van cold storage wallets zegt dat alle getroffen klanten per e-mail zijn geïnformeerd. Wie geen bericht heeft ontvangen, zou volgens Trezor niet zijn geraakt door het incident. Het bedrijf zegt daarnaast geen bevestigde gevallen te kennen waarin de gelekte data al is gepubliceerd, gedeeld of te koop is aangeboden.

Ook klanten die via Amazon kochten, vallen buiten de groep getroffen gebruikers. Die bestellingen worden volgens Trezor afgehandeld door een aparte partner. Het bedrijf benadrukt verder dat zijn eigen systemen niet zijn gecompromitteerd en dat de devices veilig blijven.

Waarom dit risico blijft bestaan

De directe schade zit volgens Trezor niet in de wallet zelf, maar in wat criminelen met de gegevens kunnen doen. Met namen, adressen en mogelijk telefoonnummers kunnen oplichters zich geloofwaardiger voordoen als bank, crypto exchange of als Trezor zelf. Dat maakt gerichte phishingcampagnes een reëel risico, ook lang nadat een datalek heeft plaatsgevonden.

Die dreiging is in de cryptosector extra gevoelig, omdat blootgestelde adresgegevens ook kunnen worden misbruikt voor fysieke dreiging of afpersing. Eerdere incidenten bij hardware wallet-bedrijven lieten al zien dat gelekte logistieke data later opnieuw wordt ingezet voor scams, nepapparaten en andere vormen van misleiding.

Breder patroon bij hardware wallets

Voor Trezor is dit volgens het bedrijf de eerste keer in 13 jaar dat klantnummers en shipping addresses zijn blootgesteld. Tegelijkertijd wijst de maker erop dat het eerder al te maken had met andere incidenten bij een derde partij, in 2024 en in 2022, waarbij grotere aantallen klanten werden geraakt.

De zaak past in een breder patroon in de cryptomarkt: hardware wallets blijven technisch sterk, maar de zwakke plek zit vaak in de keten eromheen, zoals supportportalen, e-commercepartners en logistieke systemen. Voor Europese crypto-gebruikers onderstreept dat hoe belangrijk het is om niet alleen naar de wallet zelf te kijken, maar ook naar de partijen die klantdata verwerken.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.