
Trezor-klanten getroffen door datalek bij verzendpartner ShipMonk
Trezor heeft bekendgemaakt dat ruim 13.600 klanten slachtoffer zijn geworden van een datalek bij ShipMonk, een van haar verzendpartners. Het bedrijf ontdekte maandag dat onbevoegden toegang hadden tot klantengegevens. Voor bijna 12.000 klanten werden volledige namen, telefoonnummers, e-mailadressen en thuisadressen gestolen.
Welke gegevens zijn blootgesteld
Van 11.742 klanten werden alle contactgegevens en adressen buitgemaakt. Voor nog eens 1.947 klanten werden alleen namen, steden en e-mailadressen ontvreemd. De geaffecteerde bestellingen zijn tussen 10 mei en 8 augustus verzonden naar Verenigde Staten, Verenigd Koninkrijk, Zweden, Colombia, Brazilië, Italië en Portugal.
Trezor-systemen niet aangetast
Trezor benadrukt dat haar eigen systemen niet zijn gecompromitteerd en dat geen enkele hardware wallet, privésleutel of back-up van een portemonnee is geraakt. Het bedrijf voert aan dat slechts een beperkt aantal klanten is getroffen dankzij een beleid waarbij verzendpartners klantgegevens 90 dagen na levering moeten verwijderen of anonimiseren.
Risico op phishing en fysieke aanvallen
Trezor waarschuwt klanten voor phishing en onverwachte contactpogingen. Het lek roept herinneringen op aan het Ledger-incident uit 2020, waarbij ruim 272.000 klanten getroffen werden. Na dat lek ontvingen sommigen dreigberichten en fysieke bedreigingen.
Recent onderzoek toont aan dat crypto-houders steeds vaker doelwit zijn van gewelddadige overvallen. CertiK registreerde in het eerste half van 2026 al 52 fysieke aanvallen wereldwijd, tegen 39 een jaar eerder.
Anonieme bezorgoptie in de maak
Trezor introduceert een anonieme bezorgservice met neutraal verpakking en generieke afzendergegevens, gericht op september in de EU en einde van het jaar in de VS.