Dit is de gecontroleerde stand van zaken op het moment van publicatie.
Hardware-walletfabrikant Trezor heeft een urgente waarschuwing afgegeven vanwege een actieve phishingcampagne. Kwaadwillenden hebben toegang weten te krijgen tot de systemen van een externe e-maildienstverlener die door het bedrijf wordt ingezet, waardoor er misbruik is gemaakt van legitieme verzendkanalen.
Valse beveiligingswaarschuwingen via officiële kanalen
De frauduleuze e-mails worden verstuurd onder het onderwerp 'Critical Security Alert: STM32 Entropy Vulnerability'. In deze berichten wordt ten onrechte geclaimd dat er sprake is van een hardwarefout in de STM32-microchips, waardoor de herstelziningen oftewel seed phrases van gebruikers op straat zouden liggen. Omdat de aanvallers gebruikmaken van de legitieme infrastructuur van de externe e-mailprovider, komen de e-mails binnen via het officiële e-mailadres van Trezor. Hierdoor ogen de berichten uiterst geloofwaardig voor ontvangers.
Status van de hardware en eerdere incidenten
Trezor benadrukt ten stelligste dat de fysieke hardware-wallets, de bijbehorende firmware en de interne bedrijfsstructuren niet zijn gecompromitteerd. Crypto-tegoeden blijven volledig veilig, mits gebruikers hun herstelzin nergens invullen op externe websites. Dit beveiligingsincident komt kort na een eerdere datalekzaak bij logistieke partner ShipMonk, dat in september 2026 werd opgeschaald. Bij dat eerdere voorval werden de contact- en bestelgegevens van meer dan 81.000 klanten van Trezor buitgemaakt.
Gecontroleerde kernpunten
Wat is bevestigd?
- Onderwerp
- Cryptomarkt
Wat zegt dit bericht niet?
Deze publicatie voorspelt geen koersbeweging en is geen persoonlijk financieel advies. Een officiële melding kan later worden aangevuld of gewijzigd. Controleer voor besluiten altijd de actuele informatie bij de oorspronkelijke bron.