Default
Door Remote - 13 Aug 2026
In het kort
Door een inbreuk bij ShipMonk, een van de fulfilmentpartners van Trezor, kwamen persoonlijke gegevens van 13.689 Trezor-klanten vrij.
Van 11.742 van hen werden de volledige namen, telefoonnummers, e-mailadressen en verzendadressen genoteerd.
Trezor zegt dat er geen apparaat-, privésleutel- of portemonnee-back-up is getroffen en dat zijn systemen niet zijn aangetast.
Een datalek bij een van de transportbedrijven van Trezor heeft de namen, telefoonnummers, e-mailadressen en thuisadressen van duizenden klanten van de fabrikant van hardwareportefeuilles blootgelegd, zo maakte het bedrijf donderdag bekend.
ShipMonk, dat de producten van Trezor opslaat en verzendt, vertelde het bedrijf maandag dat een ongeautoriseerde partij systemen met klantgegevens had bereikt. Van ongeveer 11.742 klanten werden de volledige gegevens opgenomen en van nog eens 1.947 werden namen, steden en e-mailadressen openbaar gemaakt, een totaal van 13.689. De getroffenen plaatsten tussen 10 mei en 8 augustus bestellingen en lieten deze verzenden naar de Verenigde Staten, het Verenigd Koninkrijk, Zweden, Colombia, Brazilië, Italië of Portugal.
We hebben moeilijk nieuws om te delen. Helaas heeft een van onze verzendaanbieders te maken gehad met een datalek waardoor gevoelige bestelgegevens openbaar zijn geworden. Dit heeft invloed op nieuwe klanten in de VS, het VK, Zweden, Colombia, Brazilië, Italië en Portugal die binnen de 90 dagen een bestelling hebben ontvangen...
— Trezor (@Trezor) 13 augustus 2026
Trezor zei dat zijn eigen systemen niet waren aangetast en dat er geen apparaat-, privésleutel- of portemonnee-back-up was aangeraakt. Het schreef de beperkte reikwijdte toe aan een beleid dat partners verplicht om bestelgegevens 90 dagen na levering te verwijderen of te anonimiseren, wat betekende dat oudere bestellingen niet langer werden bewaard. Klanten die geen notificatie-e-mail hebben ontvangen, worden hier niet door getroffen, aldus het rapport. Het bedrijf voegde eraan toe dat het in de afgelopen dertien jaar nog nooit eerder een inbreuk heeft gehad waarbij telefoonnummers en verzendadressen van klanten openbaar werden gemaakt.
Phishing en 'sleutelaanvallen' De waarschuwing van Trezor betreft phishing en adviseert klanten om onverwacht contact met argwaan te behandelen en nooit online een portemonnee-back-up in te voeren. Het precedent uit 2020 bij rivaal Ledger suggereert dat het risico verder reikt dan frauduleuze e-mail.
Nadat ongeveer 272.000 Ledger-klanten namen, adressen en telefoonnummers hadden gepubliceerd, begonnen sommigen losgeld te ontvangen waarin met geweld werd gedreigd. Eén vertelde Decrypt dat ze meerdere e-mails en sms-berichten per dag ontvingen, terwijl anderen later meldden dat ze phishing-oproepen ontvingen van mensen die spraken alsof ze hen kenden.
Deze bedreigingen hebben nu meer gezelschap: CertiK heeft in de eerste helft van 2026 wereldwijd 52 fysieke aanvallen op cryptohouders geverifieerd, tegen 39 een jaar eerder, en huisinbraken hebben ontvoering ingehaald als de meest gebruikelijke methode. Chainalysis schatte het gestolen bedrag op meer dan 30 miljoen dollar in dezelfde periode en zei dat het jaar op weg was om het slechtste jaar ooit te worden.
Dit is niet het eerste incident dat de leveranciersketen voor hardware wallets treft. Ledger maakte in januari een inbreuk bekend bij zijn eigen e-commercepartner Global-e, en hardware wallet-bedrijven waarschuwden deze maand voor een phishinggolf, omdat de verliezen als gevolg van de Coldcard-exploit de $130 miljoen naderden.
Het nieuws komt omdat gebruikers van hardwareportemonnees geschokt waren door de recente Coldcard-exploit. Een deel van de 233.000 BTC die portemonnees voor de lange termijn achterlieten rond de Coldcard-inbreuk, met een waarde van ongeveer $15 miljard, was afkomstig van Ledger- en Trezor-eigenaren in plaats van Coldcard-klanten. Ze stapten over op multi-signature-configuraties nadat ze de exploit hadden zien ontvouwen, aldus Casa.
Trezor zei dat het een optie voor anonieme bezorging naar voren brengt met behulp van locker-picking, neutrale verpakking, generieke afzendergegevens en automatische verwijdering van verzendidentificaties, gericht op de Europese Unie tegen september en de Verenigde Staten tegen het einde van het jaar.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
Door een inbreuk bij ShipMonk, een van de fulfilmentpartners van Trezor, kwamen persoonlijke gegevens van 13.689 Trezor-klanten vrij.
Van 11.742 van hen werden de volledige namen, telefoonnummers, e-mailadressen en verzendadressen genoteerd.
Trezor zegt dat er geen apparaat-, privésleutel- of portemonnee-back-up is getroffen en dat zijn systemen niet zijn aangetast.
Een datalek bij een van de transportbedrijven van Trezor heeft de namen, telefoonnummers, e-mailadressen en thuisadressen van duizenden klanten van de fabrikant van hardwareportefeuilles blootgelegd, zo maakte het bedrijf donderdag bekend.
ShipMonk, dat de producten van Trezor opslaat en verzendt, vertelde het bedrijf maandag dat een ongeautoriseerde partij systemen met klantgegevens had bereikt. Van ongeveer 11.742 klanten werden de volledige gegevens opgenomen en van nog eens 1.947 werden namen, steden en e-mailadressen openbaar gemaakt, een totaal van 13.689. De getroffenen plaatsten tussen 10 mei en 8 augustus bestellingen en lieten deze verzenden naar de Verenigde Staten, het Verenigd Koninkrijk, Zweden, Colombia, Brazilië, Italië of Portugal.
We hebben moeilijk nieuws om te delen. Helaas heeft een van onze verzendaanbieders te maken gehad met een datalek waardoor gevoelige bestelgegevens openbaar zijn geworden. Dit heeft invloed op nieuwe klanten in de VS, het VK, Zweden, Colombia, Brazilië, Italië en Portugal die binnen de 90 dagen een bestelling hebben ontvangen...
— Trezor (@Trezor) 13 augustus 2026
Trezor zei dat zijn eigen systemen niet waren aangetast en dat er geen apparaat-, privésleutel- of portemonnee-back-up was aangeraakt. Het schreef de beperkte reikwijdte toe aan een beleid dat partners verplicht om bestelgegevens 90 dagen na levering te verwijderen of te anonimiseren, wat betekende dat oudere bestellingen niet langer werden bewaard. Klanten die geen notificatie-e-mail hebben ontvangen, worden hier niet door getroffen, aldus het rapport. Het bedrijf voegde eraan toe dat het in de afgelopen dertien jaar nog nooit eerder een inbreuk heeft gehad waarbij telefoonnummers en verzendadressen van klanten openbaar werden gemaakt.
Phishing en 'sleutelaanvallen' De waarschuwing van Trezor betreft phishing en adviseert klanten om onverwacht contact met argwaan te behandelen en nooit online een portemonnee-back-up in te voeren. Het precedent uit 2020 bij rivaal Ledger suggereert dat het risico verder reikt dan frauduleuze e-mail.
Nadat ongeveer 272.000 Ledger-klanten namen, adressen en telefoonnummers hadden gepubliceerd, begonnen sommigen losgeld te ontvangen waarin met geweld werd gedreigd. Eén vertelde Decrypt dat ze meerdere e-mails en sms-berichten per dag ontvingen, terwijl anderen later meldden dat ze phishing-oproepen ontvingen van mensen die spraken alsof ze hen kenden.
Deze bedreigingen hebben nu meer gezelschap: CertiK heeft in de eerste helft van 2026 wereldwijd 52 fysieke aanvallen op cryptohouders geverifieerd, tegen 39 een jaar eerder, en huisinbraken hebben ontvoering ingehaald als de meest gebruikelijke methode. Chainalysis schatte het gestolen bedrag op meer dan 30 miljoen dollar in dezelfde periode en zei dat het jaar op weg was om het slechtste jaar ooit te worden.
Dit is niet het eerste incident dat de leveranciersketen voor hardware wallets treft. Ledger maakte in januari een inbreuk bekend bij zijn eigen e-commercepartner Global-e, en hardware wallet-bedrijven waarschuwden deze maand voor een phishinggolf, omdat de verliezen als gevolg van de Coldcard-exploit de $130 miljoen naderden.
Het nieuws komt omdat gebruikers van hardwareportemonnees geschokt waren door de recente Coldcard-exploit. Een deel van de 233.000 BTC die portemonnees voor de lange termijn achterlieten rond de Coldcard-inbreuk, met een waarde van ongeveer $15 miljard, was afkomstig van Ledger- en Trezor-eigenaren in plaats van Coldcard-klanten. Ze stapten over op multi-signature-configuraties nadat ze de exploit hadden zien ontvouwen, aldus Casa.
Trezor zei dat het een optie voor anonieme bezorging naar voren brengt met behulp van locker-picking, neutrale verpakking, generieke afzendergegevens en automatische verwijdering van verzendidentificaties, gericht op de Europese Unie tegen september en de Verenigde Staten tegen het einde van het jaar.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

