Milan de Wit15:542 ‑ 3 min

Trezor-klanten getroffen door datalek bij verzendpartner

Je koopt een hardware wallet juist om veilig te zijn. Zo’n apparaatje bewaart je crypto offline, ver weg van hackers. Maar wat als niet het apparaat lekt, maar de gegevens die je achterliet toen je het bestelde? Precies dat overkwam klanten van Trezor, een van de bekendste makers van hardware wallets. Niet via het apparaat zelf, maar via een partij die de pakketjes verstuurt.

Wat is er precies gebeurd?

Trezor meldt dat een van zijn verzendpartners is getroffen door een datalek. Bij zo’n partner staat de informatie die nodig is om een bestelling af te leveren: denk aan namen, adressen en contactgegevens. Die data is nu in verkeerde handen gevallen.

Belangrijk is wat er níet gelekt is. Volgens Trezor bleven de apparaten zelf onaangetast, net als de back-ups die je gebruikt om je wallet te herstellen. Je private keys, de digitale sleutels die toegang geven tot je crypto, zijn dus niet buitgemaakt. Het bedrijf legde de details uit in een verklaring op zijn blog.

Waarom persoonsgegevens ook gevaarlijk zijn

Misschien denk je: mijn crypto is veilig, dus wat maakt het uit? Toch is het lek niet onschuldig. Voor oplichters is de combinatie van een naam, een adres en de wetenschap dat je een hardware wallet hebt gekocht juist heel waardevol.

Zie het zo. Een crimineel weet nu niet alleen wie je bent, maar ook dat je waarschijnlijk crypto bezit. Dat maakt je een aantrekkelijk doelwit voor phishing: nepmails of nepberichten die eruitzien alsof ze van Trezor komen. Hoe meer echte details een oplichter over je kent, hoe overtuigender zo’n bericht wordt.

En bij grote bedragen kan het nog verder gaan. Een adres in verkeerde handen is bij crypto-bezitters altijd een risico, omdat het de deur openzet naar bedreiging in de fysieke wereld.

De zwakke schakel zit vaak buiten het apparaat

Wat dit voorval mooi laat zien: veiligheid is een ketting, en die is zo sterk als de zwakste schakel. Trezor kan zijn apparaten nog zo goed beveiligen, maar zodra je gegevens door de handen van een externe partij gaan, ligt daar een nieuw risico.

Dit is geen probleem dat uniek is voor crypto. Webshops, banken en verzekeraars werken allemaal met externe leveranciers, en juist daar gaat het regelmatig mis. Voor de cryptowereld voelt het alleen extra pijnlijk, omdat privacy voor veel gebruikers een van de redenen is om überhaupt met deze technologie te beginnen.

Wat kun je zelf doen?

Het goede nieuws is dat je munten veilig blijven zolang niemand je herstelzin (de reeks woorden waarmee je je wallet terughaalt) kent. Die deel je met niemand, en je typt hem nooit in op een website of in een mail.

Wees de komende tijd extra alert op berichten die zogenaamd van Trezor komen. Klik niet zomaar op links en controleer altijd of een e-mail echt is voordat je iets invult. Trezor zelf bevestigde het incident ook via een bericht op X.

De les die je hieruit kunt meenemen is breder dan dit ene lek. Je hardware wallet beschermt je crypto, maar niet je persoonsgegevens. Wees dus net zo voorzichtig met wie je adres en naam krijgt als met wie er bij je munten kan. Want juist die gewone gegevens zijn voor oplichters vaak het waardevolste startpunt.


Delen
Milan de Wit
Geschreven doorMilan de Wit

UX/UI Designer uit Utrecht met een scherp oog voor de macro-economie. Volgt de nieuwste ontwikkelingen op het gebied van tech, crypto en blockchain op de voet.

Gerelateerde artikelen