Le 10 août 2026, ShipMonk — un prestataire d’expédition et de logistique pour Trezor — a signalé un accès non autorisé aux systèmes contenant les données des commandes clients. Trezor a confirmé l’incident le 13 août. La faille a exposé les noms, adresses, numéros de téléphone et adresses e-mail de 13 689 clients. Toutes les commandes concernées ont été passées dans les 90 jours précédant le 8 août 2026. Les données exposées concernaient 7 pays : États-Unis, Royaume-Uni, Suède, Colombie, Brésil, Italie et Portugal. Trezor a indiqué qu’aucun fonds crypto, portefeuille ou phrase-seed n’a été compromis. L’entreprise a averti ses clients de potentielles campagnes de phishing et d’ingénierie sociale ciblant les informations de contact divulguées.
Trezor official blog, Insurance Journal