今次洩漏涉及兩個層級嘅客戶資料:
今次攻擊只局限於 ShipMonk 嘅系統。Trezor 本身嘅伺服器、裝置、韌體同 Trezor Suite 應用程式 冇被入侵 。被盜資料僅限於以下 七個國家 嘅客戶:美國、英國、瑞典、哥倫比亞、巴西、意大利同葡萄牙
。
最大嘅威脅係 針對性釣魚攻擊同社交工程詐騙。由於洩漏資料明確標示咗事主係 Trezor 硬件錢包用家,兼且附有屋企地址同電話號碼,黑客可以利用呢啲資料偽裝成 Trezor 支援團隊或其他可信機構,透過實體信件、電話、短訊或電郵進行詐騙 。
如果你喺 2026 年 5 月 10 日至 8 月 8 日期間訂購過 Trezor 產品,而且住喺上述七個國家之一,請跟從以下建議: