Em 10 de agosto de 2026, a ShipMonk — provedora de envio e fulfillment para a Trezor — relatou acesso não autorizado a sistemas que armazenam dados de pedidos de clientes. A Trezor confirmou o incidente em 13 de agosto. A violação expôs nomes, endereços, números de telefone e endereços de e-mail de 13.689 clientes. Todos os pedidos afetados foram feitos nos 90 dias anteriores a 8 de agosto de 2026. Os dados expostos abrangem 7 países: Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal. A Trezor afirmou que nenhum fundo cripto, carteira ou frase-semente foi comprometido. A empresa alertou os clientes sobre possíveis campanhas de phishing e engenharia social direcionadas às informações de contato vazadas.
Trezor official blog, Insurance Journal