Ledger vs. Trezor: Zoektocht naar de ideale crypto wallet

Ledger vs. Trezor: Zoektocht naar de ideale crypto wallet
Welke crypto wallet is beter?

​Ledger en Trezor zijn al jarenlang de populairste cryptocurrency wallets. Maar geen van beide merken is perfect, en in beide zijn meermaals kwetsbaarheden gevonden. Hoe meer van dergelijke incidenten er verschijnen, hoe vaker de vraag rijst: welke wallet kan echt als betrouwbaar worden beschouwd?

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Trezor: Aanvallen via chips, website en sociale media

Een nieuwe aanleiding om de beveiliging van Trezor te bespreken kwam na een rapport van Donjon, het onderzoeksteam van Ledger. Hun specialisten vonden een kwetsbaarheid in de TROPIC1-chip die wordt gebruikt in de Trezor Safe 7 wallet. De aanval vereiste fysieke toegang tot de chip, laboratoriumapparatuur en nauwkeurige laserblootstelling. Trezor verklaarde dat de fondsen van gebruikers veilig zijn omdat TROPIC1 slechts één van de drie beveiligingslagen van het apparaat is.

Dit was niet de eerste vergelijkbare episode. In maart 2025 rapporteerde Ledger Donjon een kwetsbaarheid in de Trezor Safe 3. Het betrof een aanval in het geval van fysieke diefstal van de wallet: het probleem was gekoppeld aan de microcontroller die samenwerkt met de beveiligde chip. Trezor zei destijds dat de Safe 5 niet door het probleem werd beïnvloed, en dat onderzoekers niet in staat waren om privésleutels of pincodes uit het geteste apparaat te extraheren.

Er zijn ook aanvallen geweest die niet op het apparaat zelf gericht waren, maar op Trezor-gebruikers. In 2024 waarschuwde het bedrijf voor een phishingcampagne: aanvallers maakten gebruik van het contactformulier op de officiële website en verstuurden e-mails die leken op antwoorden van de klantenservice. Trezor benadrukte dat er geen lek van e-mailadressen was geweest, maar herinnerde gebruikers aan de belangrijkste regel: het bedrijf vraagt nooit om een wallet-back-up of seed phrase.

In januari 2024 waren er meldingen van ongeoorloofde toegang tot een supportportaal van een derde partij. In maart 2024 compromitteerde een aanvaller het X-account van het bedrijf en plaatste valse presales op het Solana-netwerk. Deze gevallen betekenden niet dat de hardware wallets zelf direct gehackt waren, maar ze lieten zien dat aanvallers zich niet alleen op het apparaat kunnen richten, maar ook op de communicatiekanalen tussen het merk en de gebruikers.

Ledger: Een beveiligde wallet, een kwetsbaar ecosysteem

Ledger is ook verre van perfect. Het merk vertrouwt op beveiligde chips die ontworpen zijn om privésleutels binnen het apparaat te isoleren. De afgelopen jaren hebben echter aangetoond dat aanvallers zich op meer kunnen richten dan alleen de wallet zelf. Apps, partners, bibliotheken voor gedecentraliseerde diensten en gebruikers die valse e-mails van oplichters ontvangen, kunnen allemaal kwetsbaar worden.

In januari 2026 kreeg Ledger te maken met een lek van persoonlijke gegevens van klanten via zijn betalingspartner Global-e. Volgens blockchain-onderzoeker ZachXBT werden door een kwetsbaarheid bij de externe provider de contactgegevens van Ledger-gebruikers blootgesteld. In een brief aan de getroffen klanten zei Global-e dat het verdachte activiteiten had gedetecteerd in een deel van zijn netwerk. Het bedrijf bevestigde ongeoorloofde toegang tot sommige gegevens, waaronder namen en contactgegevens van klanten.

In 2024 werden Ledger-eigenaren getroffen door een massale phishing-aanval. Oplichters verstuurden e-mails uit naam van het bedrijf en beweerden dat er een datalek was geweest. Gebruikers werd gevraagd hun seed phrase te "verifiëren" op een valse website. De pagina leek op een officiële Ledger-dienst, maar was gemaakt om gegevens te stelen. Als iemand een onjuiste phrase invoerde, toonde de site een foutmelding en werd gevraagd het opnieuw te proberen totdat de oplichters de juiste combinatie ontvingen.

In november 2024 werd een valse Ledger Live-app gevonden in de Microsoft Store. Gebruikers downloadden deze in de veronderstelling dat ze de officiële interface installeerden om met hun wallet te werken. Volgens mediaberichten stelde de valse app aanvallers in staat om $768.000 te stelen.

Een ander ernstig incident vond plaats in december 2023. Destijds werd de Ledger Connect Kit-bibliotheek, die door gedecentraliseerde applicaties wordt gebruikt, gecompromitteerd. Ledger zei dat de oorzaak een phishing-aanval op een voormalig werknemer was: de aanvaller kreeg de mogelijkheid om een kwaadaardig bestand te uploaden naar een JavaScript-pakketbeheerder. Volgens Ledger-CEO Pascal Gauthier heeft het bedrijf, samen met WalletConnect, de exploit ongeveer 40 minuten na ontdekking verholpen en de gecompromitteerde bibliotheek vervangen.

Er bestaat geen perfecte wallet

De verhalen van Trezor en Ledger laten zien dat kwetsbaarheden heel verschillend kunnen zijn. In het ene geval testen onderzoekers een chip met een laser. In het andere geval sturen oplichters e-mails, maken ze valse websites of uploaden ze een nep-app naar een store. Soms zit het probleem in het apparaat, soms in de diensten eromheen, en soms in het vertrouwen van de gebruiker in een bekend merk.

Er zijn ook andere hardware wallets op de markt, zoals apparaten van Coinkite, BitBox, Keystone of Tangem. Sommige richten zich alleen op Bitcoin, terwijl andere vertrouwen op kaarten, QR-codes, open source code of geen verbinding met een computer. Maar geen van deze benaderingen neemt alle risico's in één keer weg. Hoe complexer het apparaat en hoe breder het ecosysteem, hoe meer plekken er zijn waar een zwakke schakel kan verschijnen.

In deze situatie zou de ideale crypto wallet niet alleen de privésleutels in het apparaat moeten beschermen. Het zou de gebruiker precies moeten laten zien wat hij ondertekent, het verzamelen van onnodige persoonlijke gegevens moeten vermijden, een duidelijk updatesysteem moeten hebben, onafhankelijke audits moeten ondergaan en bestand moeten zijn tegen fysieke aanvallen. Maar zelfs dat is niet genoeg als de eigenaar zijn seed phrase invoert op een valse website of een nep-app downloadt.

Daarom kan de betrouwbaarheid van een wallet niet worden gereduceerd tot één merk of één chip. Ledger wordt sterker geassocieerd met hardwarebeveiliging en een gesloten beveiligde chip. Trezor wordt geassocieerd met openheid en verifieerbaarheid. Andere fabrikanten bieden hun eigen compromissen. In werkelijkheid is de veiligste wallet niet die waarin nooit kwetsbaarheden zijn gevonden, maar die waarbij risico's vooraf worden begrepen, snel worden verholpen en waarbij één gebruikersfout niet leidt tot het verlies van alle fondsen.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.