Важливо: витоҷ не зачепив інфраструктуру Trezor, самі пристрої, прошивку чи застосунок Trezor Suite. Жодні приватні ключі, сид-фрази, PIN-коди, паролі чи фінансові дані не були скомпрометовані . Однак викриті дані вважаються особливо небезпечними у світі криптовалют, оскільки створюють верифікований перелік власників апаратних гаманців із їхніми домашніми адресами
.
Інцидент торкнувся двох груп клієнтів із різним рівнем витоку даних:
Витоҷ стався виключно в системах ShipMonk. Власна інфраструктура Trezor — сервери, пристрої, прошивка та застосунок Trezor Suite — не постраждала . Викриті дані стосуються клієнтів лише з семи країн: США, Великої Британії, Швеції, Колумбії, Бразилії, Італії та Португалії
.
Головна загроза — цілеспрямовані фішингові атаки та соціальна інженерія. Оскільки викриті дані ідентифікують осіб як підтверджених власників апаратних гаманців Trezor, а також містять їхні домашні адреси та номери телефонів, зловмисники можуть створювати дуже переконливі шахрайські схеми — через фізичну пошту, телефонні дзвінки, SMS та електронні листи, видаючи себе за службу підтримки Trezor або інші довірені організації .
Набір даних вважається особливо небезпечним, оскільки надає "верифікований" список власників криптовалют із відомими адресами, що підвищує ймовірність того, що жертви довірять шахрайським повідомленням .
Якщо ви замовили пристрій Trezor між 10 травня та 8 серпня 2026 року та проживаєте в одній із семи постраждалих країн, дотримуйтесь таких застережень:
Пристрої Trezor та криптоактиви, що зберігаються на них, залишаються в безпеці. Ризик стосується лише особистої інформації, яка може бути використана в атаках соціальної інженерії .