Grote beweging in bitcoin of XRP? Je ziet ’t als eerste op onze Instagram.
In het kort
- Het aantal Trezor-klanten waarvan persoonlijke informatie is gelekt is niet 13.689, maar ruim 80.000.
- De bezorgdienst ShipMonk bewaarde klantgegevens ondanks schriftelijke afspraken die dat moesten voorkomen.
- Gedupeerde klanten lopen risico doelwit te worden van identiteitsfraude, oplichtingspogingen en overvallen.
Datalek loopt op tot ruim 80.000 klanten
Een hardware wallet is een klein fysiek apparaatje, bedoeld om crypto veilig thuis te kunnen bewaren. Beleggers kopen ze om de risico’s te verminderen. Trezor is een populaire fabrikant van zulke hardware wallets.
Vorige maand bleek echter dat er een datalek heeft plaatsgevonden bij een logistieke partner die de bezorging regelt, het bezorgbedrijf ShipMonk. Daarbij werden gegevens van duizenden klanten gestolen, waaronder e-mail, telefoonnummer en adresgegevens. Trezor meldde toen dat het om 13.689 klanten zou gaan.
Vandaag meldde Trezor dat het datalek veel groter was. Er blijken nog eens 67.000 Amerikaanse klanten getroffen, waardoor het totale aantal gedupeerden uitkomt op ruim 80.000.
Het gaat om bestellingen via de webshop van Trezor tussen november 2019 en augustus 2021 zijn gedaan. Sommige gelekte gegevens horen dus bij orders die bijna zeven jaar oud zijn.
Two days ago, we received an update from our shipping provider, ShipMonk. We're deeply saddened to share the news that the recent data breach affects more customers than originally thought.
Another 67,000 customers from the US who ordered between November 2019 and August 2021… https://t.co/yDQvTlAA2S
— Trezor (@Trezor) September 4, 2026
Gegevens bleken toch niet verwijderd
Volgens Trezor lag de fout bij ShipMonk. Trezor zegt dat het de bezorgdienst herhaaldelijk schriftelijk heeft verzocht om kantdata te verwijderen. Dat is niet gebeurd, waardoor de gegevens nog steeds in de systemen van ShipMonk terug te vinden waren.
Trezor noemt het ‘zeer teleurstellend’ dat er geen gehoor is gegeven aan de verzoeken de gegevens te verwijderen.
Trezor zegt dat het alle nieuw getroffen klanten via e-mail op de hoogte heeft gesteld. Wie geen bericht kreeg, is volgens het bedrijf niet betrokken bij het incident.
Risico zit in gerichte oplichting
De gelekte data bevat volledige namen, contactgegevens, adressen en ordernummers. Gedupeerden kunnen daardoor doelwit worden van nep-mails, telefoontjes van oplichters of frauduleuze brieven ontvangen.
In het ergste geval kunnen zij doelwit worden van persoonlijke aanvallen en berovingen. Zo werd een lijst met crypto-eigenaren gelekt in Frankrijk en sindsdien vinden er regelmatig gewelddadige overvallen plaats.

