İhlal, iki farklı müşteri grubunu farklı düzeylerde etkiledi:
Saldırı yalnızca ShipMonk’un sistemleriyle sınırlı kaldı. Trezor’un kendi sunucuları, cihazları, donanım yazılımı ve Trezor Suite uygulaması etkilenmedi . Sızdırılan veriler, 7 ülkedeki müşterilerle sınırlı: ABD, Birleşik Krallık, İsveç, Kolombiya, Brezilya, İtalya ve Portekiz
.
En büyük risk, hedefli kimlik avı (phishing) ve sosyal mühendislik saldırılarıdır. Sızdırılan veriler, kişilerin doğrulanmış Trezor donanım cüzdan sahipleri olduğunu ortaya koyduğu ve ev adresleri ile telefon numaralarını içerdiği için saldırganlar son derece inandırıcı dolandırıcılıklar düzenleyebilir. Bunlar arasında sahte Trezor destek e-postaları, SMS’ler, telefon aramaları ve hatta fiziksel posta yoluyla gönderilen sahte paketler yer alabilir .
Uzmanlar, bu veri setinin özellikle tehlikeli olduğunu çünkü kripto para sahiplerinin bilinen adreslerde yaşadığını doğrulayan bir liste sunduğunu ve bu sayede mağdurların sahte iletişimlere kanma olasılığını artırdığını belirtiyor .
10 Mayıs – 8 Ağustos 2026 tarihleri arasında Trezor cihazı sipariş ettiyseniz ve yukarıda belirtilen 7 ülkeden birinde yaşıyorsanız şu önlemleri alın:
Trezor cihazlarınız ve bu cihazlarda saklanan kripto varlıklarınız güvendedir. Risk tamamen kişisel bilgilerin sosyal mühendislik saldırılarında kullanılmasıyla ilgilidir .