Veilige crypto-opslag onder druk: Trezor-lek trest 14.000 investeerders
In dit artikel:
Een datalek bij bezorgbedrijf ShipMonk heeft persoonsgegevens van bijna 14.000 klanten van hardwarewalletmaker Trezor blootgelegd. Het gaat om bestelgegevens van pakketten die tussen 10 mei en 8 augustus in zeven landen zijn bezorgd. Van 11.742 klanten zijn naam, e-mailadres, telefoonnummer en bezorgadres gelekt; van 1.947 anderen zijn naam, woonplaats en e-mailadres openbaar geworden.
De wallets zelf zijn niet gehackt en ook privésleutels zijn niet buitgemaakt. Het lek kan wel gevaarlijke gerichte phishing opleveren: criminelen kunnen achterhalen wie crypto bezit en proberen vervolgens de herstelzin te ontfutselen. Met die reeks woorden kan vanuit een ander apparaat toegang tot cryptomunten worden verkregen. Trezor benadrukt dat het bedrijf nooit om zo’n herstelzin vraagt.
Het incident volgt kort op een aanval waarbij vermoedelijk 1.816 bitcoin van meer dan 5.000 Coldcard-adressen werd gestolen door een fout in oude firmware. Ook Ledger kampte eerder met datalekken bij partners en Trezor zelf had al incidenten in 2022 en begin 2024. Volgens Chainalysis neemt het risico op fysieke aanvallen toe: dit jaar werden 46 gewelddadige incidenten tegen cryptobezitters geteld, waarvan veel ontvoeringen en woninginbraken.
Trezor zegt nog geen misbruik te kennen en werkt aan anonieme bezorging zonder koppeling aan een huisadres. Die optie moet in september beschikbaar komen in de Europese Unie. Het lek maakt opnieuw duidelijk dat zelfbeheer van crypto risico’s niet wegneemt, maar verplaatst. Bewaren bij een beurs of investeren via crypto-ETF’s biedt andere veiligheids- en eigendomsafwegingen.
De Oranjezomer: Victor Vlam kritisch tegen Dilan Yeşilgöz over VVD: 'Er gebeurt te weinig op jullie asielbeleid!'