Det er viktig å understreke at innbruddet ikke påvirket Trezors egen infrastruktur, enheter, fastvare eller Trezor Suite-appen. Ingen private nøkler, seed-phraser, PIN-koder, passord eller bankkontoopplysninger ble stjålet . Likevel anses de eksponerte dataene som spesielt farlige i kryptoverdenen, ettersom de gir en bekreftet liste over eiere av maskinvare-lommebøker, komplett med hjemmeadresser
.
Innbruddet eksponerte to ulike sett med data for to kundegrupper:
Innbruddet rammet kun ShipMonks systemer. Trezors egen infrastruktur – inkludert servere, enheter, fastvare og Trezor Suite-applikasjonen – ble ikke kompromittert . De eksponerte dataene var begrenset til kunder i syv land: USA, Storbritannia, Sverige, Colombia, Brasil, Italia og Portugal
.
Den største risikoen er målrettede phishing-angrep og sosial manipulering (social engineering). Siden de lekke dataene identifiserer enkeltpersoner som bekreftede eiere av Trezor-maskinvarelommebøker – og inkluderer hjemmeadresser og telefonnumre – kan svindlere lage svært overbevisende svindelforsøk. Dette kan omfatte fysisk post, telefonopkald, SMS og e-post der de utgir seg for å være Trezors support eller andre pålitelige avsendere .
Datasettet anses som spesielt risikabelt fordi det gir en «bekreftet» liste over kryptoinnehavere på kjente adresser, noe som gjør ofrene mer tilbøyelige til å stole på falske henvendelser .
Dersom du bestilte en Trezor-enhet mellom 10. mai og 8. august 2026 og bor i et av de syv berørte landene, bør du ta følgende forholdsregler:
Trezors enheter og kryptomidlene som er lagret på dem, forblir sikre. Risikoen er utelukkende knyttet til personopplysninger som kan brukes i sosial manipulasjon .