इस सुरक्षा चूक में ग्राहकों के दो समूहों के लिए अलग-अलग स्तर का डेटा उजागर हुआ:
यह उल्लंघन केवल ShipMonk के सिस्टम तक सीमित था। Trezor का अपना बुनियादी ढांचा — जिसमें उसके सर्वर, डिवाइस, फर्मवेयर और Trezor Suite एप्लिकेशन शामिल हैं — से कोई छेड़छाड़ नहीं हुई । उजागर हुआ डेटा केवल सात देशों के ग्राहकों तक सीमित था: संयुक्त राज्य अमेरिका (US), यूनाइटेड किंगडम (UK), स्वीडन, कोलंबिया, ब्राजील, इटली और पुर्तगाल
।
मुख्य जोखिम लक्षित फिशिंग और सोशल इंजीनियरिंग हमलों का है। चूंकि लीक हुए डेटा से पता चलता है कि प्रभावित व्यक्ति Trezor हार्डवेयर वॉलेट के पुष्ट मालिक हैं, और उनमें घर का पता और फोन नंबर भी शामिल है, हैकर्स बड़ी चतुराई से भरोसेमंद स्कैम तैयार कर सकते हैं। इनमें भौतिक मेल, फोन कॉल, SMS और ईमेल शामिल हो सकते हैं, जो Trezor सपोर्ट या किसी अन्य विश्वसनीय इकाई का रूप धारण करेंगे ।
यह डेटा सेट विशेष रूप से खतरनाक माना जा रहा है क्योंकि यह ज्ञात पतों पर क्रिप्टो होल्डर्स की एक "पुष्टि" सूची प्रदान करता है, जिससे पीड़ितों के धोखाधड़ी वाले संचार पर विश्वास करने की संभावना बढ़ जाती है ।
यदि आपने 10 मई से 8 अगस्त 2026 के बीच Trezor डिवाइस ऑर्डर किया था और उपरोक्त सात देशों में से किसी एक में रहते हैं, तो इन सावधानियों को अपनाएं:
Trezor के डिवाइस और उनमें संग्रहीत क्रिप्टो फंड पूरी तरह सुरक्षित हैं। यह जोखिम केवल व्यक्तिगत जानकारी से संबंधित है, जिसका उपयोग सोशल इंजीनियरिंग हमलों में किया जा सकता है ।