LONDON (IT BOLTWISE) – Bei Trezor ist es Berichten zufolge zu einem Datenleck bei einem Versanddienstleister gekommen, das die Kontaktdaten von rund 14.000 Käufern betrifft. Konkret wurden laut Angabe 11.742 Käuferdaten (u. a. Name, Adresse, Telefon und E-Mail) sowie zusätzlich 1.947 Datensätze mit Namen, Wohnortstädten und E-Mails kompromittiert. Betroffene müssen laut dem Unternehmen mit einer Zunahme von Phishing-Versuchen rechnen. Parallel arbeitet Trezor an einer anonymen Versandoption für Hardware-Wallets, die bis September in der EU verfügbar sein soll.

Ein Datenleck trifft den Krypto-Sicherheitsansatz gleich an einer seiner empfindlichsten Stellen: nicht an der Verschlüsselung der Wallet selbst, sondern an den Metadaten, die Käufer im Versandprozess preisgeben. Laut den Angaben von Trezor kam es zu einem Vorfall bei einem Versanddienstleister, wodurch personenbezogene Daten von nahezu 14.000 Kunden freigelegt wurden. Damit rückt ein Szenario stärker in den Fokus, das in der Praxis oft unterschätzt wird: Selbst wenn private Schlüssel offline verwahrt werden, kann die Angriffsoberfläche über den Menschen entstehen, etwa durch gezielte Betrugsversuche oder Social Engineering nach der Zustellung.
Technisch betrachtet handelt es sich bei den betroffenen Produkten um Hardware-Wallets, die als kleine Geräte im Stil von USB-Sticks funktionieren. Darauf speichern Nutzer ihre privaten Schlüssel, typischerweise so, dass diese nicht dauerhaft online verarbeitet werden müssen. Genau deshalb gelten sogenannte „Cold“-Wallets häufig als besonders robuste Aufbewahrungslösung, weil Online-Hacks gegen Börsen oder Wallet-Software nicht unmittelbar auf den Schlüsselzugriff durchschlagen. Der entscheidende Punkt im aktuellen Fall: Das Leck betrifft nicht die Schlüssel selbst, sondern die Zuordnung von Personen zu Geräten – und damit die Wahrscheinlichkeit, dass Angreifer die richtigen Adressen, Empfängerprofile und Kommunikationskanäle für Folgeangriffe auswählen können.
Die Zahlen, die Trezor nennt, sind dabei eindeutig: Betroffen seien 11.742 Käufer, deren Namen, Adressen, Telefonnummern und E-Mail-Adressen offengelegt wurden. Zusätzlich seien 1.947 weitere Kundendaten kompromittiert worden, darunter Namen, Wohnortstädte und E-Mail-Adressen. Trezor verweist darauf, dass Kunden in den USA, im Vereinigten Königreich, in Schweden, in Kolumbien, Brasilien, Italien und Portugal Geräte erhalten haben sollen, und nennt einen Zeitraum von 10. Mai bis 8. August. Das Timing ist relevant: Wer in diesem Fenster beliefert wurde, könnte besonders im Visier stehen, wenn Kriminelle die Daten mit aktuellen Kontaktkampagnen oder gefälschten Support-Anfragen verknüpfen.
Der Fall zeigt außerdem, wie sehr sich das Risiko für Krypto-Anleger in Richtung physischer und gezielter Angriffe verlagert hat. Laut Chainalysis machen Kidnappings mehr als die Hälfte der bislang erfassten gewaltsamen Angriffe auf Krypto-Investoren in diesem Jahr aus; zusätzlich sollen über ein Drittel der Angriffe Hausinvasionen betroffen haben. Auch wenn diese Statistiken nur die gemeldeten Fälle abbilden, illustrieren sie das zentrale Motiv: Krypto-Assets lassen sich in vielen Fällen instantan und irreversibel übertragen, wodurch Betroffene zu besonders wertvollen Zielen werden. Genau deshalb kann ein Datenleck rund um Zustellungen den Unterschied machen zwischen „Geräte sind sicher“ und „Angreifer wissen, wen sie erreichen müssen“.
Die Relevanz geht über Einzelfälle hinaus, denn Cold-Wallets standen zuletzt bereits im Rampenlicht. Laut dem Bericht ist es am 30. Juli bei Coldcard-Hardware-Wallets zu Diebstählen in einer Größenordnung von mehr als 100 Mio. US-Dollar gekommen, nachdem ein Fehler dazu geführt haben soll, dass private Schlüssel nicht sicher genug generiert wurden. Digital Asset Intelligence hat in diesem Kontext sinngemäß betont, dass sich das Risiko durch Selbstverwaltung verlagert statt zu verschwinden. In der Summe lässt sich daraus ein Sicherheitsprinzip ableiten: „Offline“ ist nicht gleich „risikofrei“, sondern oft nur ein Schritt in einer vollständigen Kette aus Schutzmaßnahmen, die auch Lieferprozess, Nutzerkommunikation und Wiederherstellungswege einschließt.
Für die unmittelbar betroffenen Kunden steht deshalb weniger die technische Wallet-Funktion im Mittelpunkt als vielmehr die Kontakt- und Zustellphase danach. Trezor sagt, betroffene Kunden könnten mit einer Zunahme von Phishing-Versuchen rechnen. Der praktische Effekt ist, dass Angriffe nicht zwangsläufig wie klassische Malware aussehen müssen, sondern als vermeintliche Bestellbestätigung, „Dringend: Sicherheitsüberprüfung“ oder als gefälschter Support-Kontakt. Entscheidend ist hier, ob Nutzer gefälschte Links öffnen, sich in Eingabemasken führen lassen oder versehentlich Recovery-Informationen preisgeben. Für Unternehmen und Sicherheitsverantwortliche bedeutet das: Schulung und Vorfallkommunikation sind in Krypto-Umgebungen genauso Teil der Abwehr wie der Hardware-Trust.
Um die Angriffsfläche weiter zu senken, kündigt Trezor eine strukturelle Gegenmaßnahme an: eine anonyme Zustelloption, bei der Kunden Hardware-Wallets bestellen sollen, ohne den Kauf mit Heimadresse oder realer Identität zu verknüpfen. Das Unternehmen will diese Option bis September EU-weit bereitstellen. Damit adressiert Trezor einen Kernmechanismus vieler Social-Engineering-Kampagnen: die Zuordnung von Daten zu einem konkreten Lebenskontext. Gleichzeitig bleibt das übergeordnete Lehrstück bestehen, das sich aus dem Zusammenspiel von Versanddatenleck, vorherigen Schwachstellen in Wallet-Ökosystemen und physischen Angriffsmustern ableiten lässt: Krypto-Sicherheit ist eine End-to-End-Kette – und ein Risiko kann an jeder Stelle „durchreichen“, wenn es in der Praxis nicht konsequent entkoppelt wird.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Trezor-Datenleck: Adressdaten von fast 14.000 Krypto-Käufern gefährdet" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Trezor-Datenleck: Adressdaten von fast 14.000 Krypto-Käufern gefährdet" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Trezor-Datenleck: Adressdaten von fast 14.000 Krypto-Käufern gefährdet« bei Google Deutschland suchen, bei Bing oder Google News!