Vụ tấn công đã làm lộ các cấp độ dữ liệu khác nhau cho hai nhóm khách hàng:
Vụ tấn công chỉ xảy ra trên hệ thống của ShipMonk. Hệ thống của Trezor — bao gồm máy chủ, thiết bị, phần sụn và ứng dụng Trezor Suite — không hề bị xâm phạm . Dữ liệu bị lộ chỉ giới hạn ở khách hàng tại bảy quốc gia: Hoa Kỳ, Vương quốc Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha
.
Rủi ro chính là các cuộc tấn công lừa đảo có chủ đích (phishing) và kỹ thuật xã hội (social engineering). Bởi vì dữ liệu bị rò rỉ xác định danh tính các cá nhân là chủ sở hữu ví phần cứng Trezor và bao gồm cả địa chỉ nhà cũng như số điện thoại của họ, những kẻ tấn công có thể tạo ra các chiêu trò lừa đảo cực kỳ tinh vi — bao gồm gửi thư bưu điện, gọi điện thoại, nhắn tin SMS và email — giả mạo nhân viên hỗ trợ của Trezor hoặc các tổ chức đáng tin cậy khác .
Tập hợp dữ liệu này được coi là đặc biệt nguy hiểm vì nó cung cấp một danh sách "đã được xác thực" về những người nắm giữ tiền mã hóa tại các địa chỉ đã biết, khiến nạn nhân dễ tin vào các thông tin liên lạc gian lận hơn .
Nếu bạn đã đặt mua thiết bị Trezor trong khoảng thời gian từ ngày 10/5 đến 8/8/2026 và sống ở một trong bảy quốc gia bị ảnh hưởng, hãy thực hiện các biện pháp phòng ngừa sau:
Thiết bị Trezor và tiền mã hóa được lưu trữ trên đó vẫn an toàn. Rủi ro hoàn toàn nằm ở thông tin cá nhân có thể bị sử dụng trong các cuộc tấn công kỹ thuật xã hội .