本次外洩事件中,受影響的客戶被分為兩個群體,暴露的資料層級不同:
此次入侵僅限於 ShipMonk 的系統。Trezor 的自身基礎設施——包括其伺服器、裝置、韌體以及 Trezor Suite 應用程式——均未遭到入侵 。外洩的資料僅限於來自 七個國家 的客戶:美國、英國、瑞典、哥倫比亞、巴西、義大利和葡萄牙
。
最主要的風險在於 精準的釣魚攻擊(Phishing)與社交工程攻擊(Social Engineering)。由於外洩資料明確指出某人為 Trezor 硬體錢包的擁有者,並包含其住家地址與電話號碼,攻擊者能據此策劃極具說服力的詐騙——包括實體郵件、電話、簡訊與電子郵件——假冒 Trezor 支援團隊或其他可信任的實體 。
如果你在 2026 年 5 月 10 日至 8 月 8 日期間訂購了 Trezor 裝置,且居住在受影響的七個國家之一,請採取以下預防措施: