⏱ 4 Min. Lesezeit · Stand: 06.09.2026
Ein schwerwiegendes Datenleck bei Trezor betrifft über 80.000 Kunden, darunter 67.000 aus den USA. Die Sicherheitsverletzung wirft ernsthafte Fragen zur Datensicherheit im Krypto-Sektor auf.
- Trezor-Datenleck betrifft über 80.000 Kunden weltweit.
- Die Sicherheitsverletzung wurde durch eine SQL-Injection verursacht.
- Kunden sind nun potenziellen Phishing-Angriffen ausgesetzt.
Ein schwerwiegendes Datenleck bei Trezor, einem führenden Anbieter von Hardware-Wallets für Kryptowährungen, betrifft mittlerweile über 80.700 Kunden. Diese Sicherheitsverletzung, die in direktem Zusammenhang mit dem Versanddienstleister ShipMonk steht, wirft ernsthafte Fragen zur Datensicherheit im Krypto-Sektor auf und könnte weitreichende Folgen für die betroffenen Nutzer haben.
Was geschah beim Trezor-Datenleck?

Die Sicherheitsverletzung wurde durch eine SQL-Injection in der Analysesoftware Metabase verursacht, die von ShipMonk verwendet wird. Diese Schwachstelle ermöglichte es Angreifern, auf sensible Daten zuzugreifen, die zwischen November 2019 und August 2021 erfasst wurden. Zu den kompromittierten Informationen gehören Namen, E-Mail-Adressen, Telefonnummern, Wohnadressen und Bestellnummern. Die Enthüllung stellt eine erhebliche Eskalation dar, da die ursprüngliche Schätzung von Trezor nur 13.689 betroffene Kunden umfasste.
Die neue Zahl von 67.000 betroffenen US-Kunden zeigt, dass die Sicherheitslücke weitreichender ist als zunächst angenommen. Trezor hatte sich auf eine 90-Tage-Löschrichtlinie verlassen, die in den Verträgen mit seinen Fulfillment-Partnern festgelegt wurde. ShipMonk hatte jedoch schriftlich bestätigt, dass die Daten nicht mehr vorhanden seien, was sich nun als falsch herausgestellt hat.
Die Risiken für Krypto-Nutzer
Die Offenlegung dieser Daten birgt erhebliche Risiken für die betroffenen Kunden. Trezor warnt vor möglichen Phishing-Angriffen und anderen Formen von Social Engineering, da die Angreifer nun über spezifische Informationen verfügen, die sie nutzen können, um gezielte Angriffe durchzuführen. Die Kombination aus persönlichen Daten und Bestellinformationen macht es für Kriminelle einfacher, glaubwürdige Phishing-E-Mails oder -Anrufe zu erstellen, die darauf abzielen, die Nutzer zur Preisgabe sensibler Informationen zu bewegen.
Darüber hinaus könnte die Offenlegung von Wohnadressen die physische Sicherheit der betroffenen Kunden gefährden. Trezor hat betroffene Nutzer direkt über die Risiken informiert und betont, dass Wallet-Backups niemals geteilt oder auf Websites eingegeben werden sollten. Diese Warnungen sind besonders wichtig in einem Umfeld, in dem Cyberkriminalität und Betrug im Krypto-Bereich zunehmen.
Technische Hintergründe der Sicherheitsverletzung
- Betroffene Kunden: 80.700
- Zusätzliche US-Kunden: 67.000
- Zeitraum der betroffenen Bestellungen: November 2019 bis August 2021
- Ursache: SQL-Injection in Metabase
- Sicherheitsbewertung der Schwachstelle: CVSS 10.0
Die Sicherheitsverletzung ist auf eine Zero-Day-Schwachstelle in Metabase zurückzuführen, die als CVE-2026-72898 klassifiziert ist und mit einer maximalen Schwerebewertung von 10.0 auf der CVSS-Skala eingestuft wurde. Diese Art von Schwachstelle ist besonders gefährlich, da sie von Angreifern ausgenutzt werden kann, bevor ein Patch oder eine Lösung zur Verfügung steht. Die SQL-Injection ermöglichte es den Angreifern, unbefugte Abfragen an die Datenbank zu senden und so auf sensible Informationen zuzugreifen.
Die Tatsache, dass die Sicherheitslücke in einer Software auftrat, die von einem Drittanbieter verwendet wird, unterstreicht die Risiken, die mit der Abhängigkeit von externen Dienstleistern verbunden sind. Unternehmen im Krypto-Sektor müssen sich der potenziellen Gefahren bewusst sein, die durch solche Drittanbieter entstehen können, und entsprechende Maßnahmen ergreifen, um ihre Daten zu schützen.
Reaktionen von Trezor und der Krypto-Community
Trezor hat auf die Sicherheitsverletzung reagiert, indem es betroffene Kunden direkt über die Vorfälle informiert hat. Das Unternehmen hat auch angekündigt, an der Entwicklung einer anonymen Versandoption zu arbeiten, die es ermöglichen soll, persönliche Daten aus den Versandunterlagen zu entfernen. Diese Maßnahme könnte dazu beitragen, das Risiko zukünftiger Datenlecks zu minimieren und das Vertrauen der Kunden in die Sicherheitspraktiken von Trezor zu stärken.
Die Krypto-Community hat die Vorfälle ebenfalls aufmerksam verfolgt. Experten warnen, dass solche Datenlecks nicht nur die betroffenen Nutzer gefährden, sondern auch das gesamte Vertrauen in den Krypto-Markt beeinträchtigen können. In einem Sektor, der bereits mit Herausforderungen wie Volatilität und regulatorischen Unsicherheiten konfrontiert ist, könnte ein weiterer Vertrauensverlust schwerwiegende Folgen haben.
Fazit: Die Bedeutung von Datensicherheit im Krypto-Sektor

Das Trezor-Datenleck ist ein alarmierendes Beispiel für die Herausforderungen, mit denen Unternehmen im Krypto-Sektor konfrontiert sind, wenn es um die Sicherheit von Kundendaten geht. Die Enthüllung, dass über 80.700 Kunden betroffen sind, zeigt, wie wichtig es ist, robuste Sicherheitsmaßnahmen zu implementieren und die Abhängigkeit von Drittanbietern kritisch zu hinterfragen. In einer Zeit, in der Cyberkriminalität zunimmt, müssen Unternehmen und Nutzer gleichermaßen wachsam sein, um ihre Daten zu schützen und das Vertrauen in den Krypto-Markt aufrechtzuerhalten.
Häufige Fragen
Was ist das Trezor-Datenleck?
Wie viele Kunden sind betroffen?
Was sind die Risiken für betroffene Kunden?
Wie hat es zu diesem Datenleck kommen können?
Was unternimmt Trezor gegen die Sicherheitsverletzung?
Quellen: Google News
Symbolbild: Trezor-Datenleck: Sicherheitsrisiken im Krypto-Bereich · Foto: Alesia Kozik / Pexels


