Het datalek trof twee groepen klanten:
Het lek was beperkt tot de systemen van ShipMonk. De eigen infrastructuur van Trezor — servers, apparaten, firmware en de Trezor Suite-app — bleef onaangetast . De gestolen gegevens betreffen alleen klanten uit zeven landen: de Verenigde Staten, het Verenigd Koninkrijk, Zweden, Colombia, Brazilië, Italië en Portugal
.
Het grootste risico is gerichte phishing en social engineering. Omdat uit de gelekte data blijkt dat iemand een Trezor-hardware wallet bezit, inclusief diens thuisadres en telefoonnummer, kunnen aanvallers uiterst overtuigende nepscamppagnes opzetten. Denk aan fysieke post, telefoontjes, sms'jes en e-mails die zogenaamd van Trezor of een andere vertrouwde partij komen .
De dataset wordt als bijzonder gevaarlijk beschouwd omdat het een 'bevestigde' lijst van crypto-bezitters op bekende adressen is, waardoor slachtoffers eerder geneigd zijn frauduleuze berichten te vertrouwen .
Heb je tussen 10 mei en 8 augustus 2026 een Trezor-apparaat besteld en woon je in een van de zeven getroffen landen? Neem dan deze voorzorgsmaatregelen:
Trezor-apparaten en de cryptomunten die erop staan, blijven veilig. Het risico zit volledig in de persoonsgegevens die kunnen worden gebruikt voor social engineering-aanvallen .