Crypto & technologie

Trezor waarschuwt voor phishingcampagne na datalek bij externe e-mailprovider

Hardware-walletmaker Trezor waarschuwt gebruikers voor een actieve phishingcampagne nadat aanvallers toegang kregen tot een externe e-maildienstverlener. Via de legitieme systemen van deze provider worden valse e-mails verstuurd met het onderwerp 'Critical Security Alert: STM32 Entropy Vulnerability'. Deze berichten beweren ten onrechte dat een hardwarefout in STM32-microchips herstelziningen blootstelt. Trezor benadrukt dat de hardware-wallets, firmware en interne systemen volledig veilig zijn zolang gebruikers hun seed phrase niet prijsgeven op externe websites. Het incident volgt op een eerder datalek bij logistieke partner ShipMonk.

Crypto & technologieFeiten. Context. Geen ruis.
Bronvermelding gecontroleerdAutomatische feitencontrole geslaagdGeen financieel advies

Dit is de gecontroleerde stand van zaken op het moment van publicatie.

Hardware-walletfabrikant Trezor heeft een urgente waarschuwing afgegeven vanwege een actieve phishingcampagne. Kwaadwillenden hebben toegang weten te krijgen tot de systemen van een externe e-maildienstverlener die door het bedrijf wordt ingezet, waardoor er misbruik is gemaakt van legitieme verzendkanalen.

Valse beveiligingswaarschuwingen via officiële kanalen

De frauduleuze e-mails worden verstuurd onder het onderwerp 'Critical Security Alert: STM32 Entropy Vulnerability'. In deze berichten wordt ten onrechte geclaimd dat er sprake is van een hardwarefout in de STM32-microchips, waardoor de herstelziningen oftewel seed phrases van gebruikers op straat zouden liggen. Omdat de aanvallers gebruikmaken van de legitieme infrastructuur van de externe e-mailprovider, komen de e-mails binnen via het officiële e-mailadres van Trezor. Hierdoor ogen de berichten uiterst geloofwaardig voor ontvangers.

Status van de hardware en eerdere incidenten

Trezor benadrukt ten stelligste dat de fysieke hardware-wallets, de bijbehorende firmware en de interne bedrijfsstructuren niet zijn gecompromitteerd. Crypto-tegoeden blijven volledig veilig, mits gebruikers hun herstelzin nergens invullen op externe websites. Dit beveiligingsincident komt kort na een eerdere datalekzaak bij logistieke partner ShipMonk, dat in september 2026 werd opgeschaald. Bij dat eerdere voorval werden de contact- en bestelgegevens van meer dan 81.000 klanten van Trezor buitgemaakt.

Gecontroleerde kernpunten

Wat is bevestigd?

Onderwerp
Cryptomarkt

Wat zegt dit bericht niet?

Deze publicatie voorspelt geen koersbeweging en is geen persoonlijk financieel advies. Een officiële melding kan later worden aangevuld of gewijzigd. Controleer voor besluiten altijd de actuele informatie bij de oorspronkelijke bron.