Een recent datalek heeft de persoonsgegevens van bijna 14.000 klanten van Trezor, een bekende hardwarewalletmaker, in gevaar gebracht. Dit incident, dat niet bij Trezor zelf maar bij de bezorgpartner ShipMonk heeft plaatsgevonden, heeft geleid tot zorgen over de privacy en veiligheid van gebruikers in de cryptomarkt.
Details van het datalek
Het datalek is ontstaan bij ShipMonk, de logistieke partner van Trezor. Volgens meldingen heeft een onbevoegde partij toegang gekregen tot bestelgegevens van klanten. Dit heeft geresulteerd in de blootstelling van gevoelige informatie van 11.742 klanten, waaronder hun naam, e-mailadres, telefoonnummer en bezorgadres. Daarnaast zijn de naam, woonplaats en e-mailadres van 1.947 klanten ook gelekt.
Het datalek betreft pakketjes die tussen 10 mei en 8 augustus zijn bezorgd in zeven verschillende landen: de Verenigde Staten, het Verenigd Koninkrijk, Zweden, Colombia, Brazilië, Italië en Portugal. Het is belangrijk te benadrukken dat de apparaten zelf niet zijn gekraakt en dat de private keys van de wallets veilig zijn gebleven.
Gevolgen voor klanten
De blootstelling van deze gegevens stelt klanten bloot aan mogelijke gerichte aanvallen. Hackers kunnen nu identificeren wie een Trezor-hardwarewallet bezit en hen benaderen met phishing-pogingen of andere vormen van oplichting. Dit verhoogt de risico’s voor gebruikers die afhankelijk zijn van de beveiliging die Trezor biedt.
Een cruciaal aspect van het veiligstellen van cryptocurrency is de herstelzin, een reeks woorden die fungeert als een reservesleutel voor toegang tot de munten. Klanten moeten zich extra bewust zijn van de risico’s die gepaard gaan met deze gegevenslekken, vooral nu kwaadwillenden mogelijk in staat zijn om hen te benaderen.
Herhaalde problemen binnen cold storage
Dit datalek is de tweede tegenvaller voor cold storage oplossingen binnen een tijdsbestek van twee weken. Eerder, op 30 juli, zijn vermoedelijk 1.816 Bitcoin gestolen bij meer dan 5.000 Coldcard-adressen. Een fout in de firmware van maart 2021 had ervoor gezorgd dat Coldcard-apparaten voorspelbare sleutels aanmaakten, waardoor ze kwetsbaar waren voor aanvallen.
Ook Trezor had in het verleden al te maken met datalekken, waaronder incidenten in 2022 en begin 2024. Dit roept vragen op over de algehele veiligheid van cold storage oplossingen en de verantwoordelijkheid van bedrijven in de cryptocurrency sector om klantgegevens te beschermen.
Concurrentie en vergelijkbare incidenten
Trezor is niet de enige hardwarewalletmaker die deze problemen ondervindt. Concurrent Ledger heeft ook klantgegevens verloren bij hun betaalpartner Global-e. Dit wijst op een bredere trend binnen de sector, waar de beveiliging van klantgegevens vaak afhankelijk is van derde partijen.
De reactie van Trezor
In reactie op het datalek heeft Trezor aangegeven dat ze werken aan oplossingen voor anonieme bezorging. Dit zou betekenen dat bestellingen niet meer aan een specifiek huisadres worden gekoppeld, wat de privacy van klanten zou kunnen verbeteren. De optie voor anonieme bezorging moet in september beschikbaar komen in de EU.
Het is een stap in de goede richting voor Trezor, maar de vraag blijft of dit voldoende is om het vertrouwen van klanten te herstellen. Gezien de recente incidenten is het duidelijk dat er meer gedaan moet worden aan de bescherming van persoonsgegevens in de crypto-industrie.
Vooruitblik op de toekomst
De ontwikkelingen rondom datalekken en de beveiliging van cryptocurrency zijn voortdurend in beweging. Klanten van Trezor en andere hardwarewalletmakers moeten alert blijven op mogelijke risico’s en zich bewust zijn van de stappen die bedrijven ondernemen om hun gegevens te beschermen. Het is cruciaal dat de industrie blijft innoveren en investeren in beveiligingsmaatregelen om de integriteit van de gegevens van hun klanten te waarborgen.
Voor meer informatie over de laatste ontwikkelingen in de cryptocurrency wereld en gerelateerde onderwerpen, bezoek onze andere artikelen op [Bitcoin-meester.nl].




