Le 4 septembre 2026, Trezor a annoncé qu’une faille chez son prestataire logistique ShipMonk avait entraîné l’exposition de données de commande sensibles pour environ 67 000 clients américains, couvrant des commandes passées entre novembre 2019 et août 2021. Cette révélation complète une divulgation antérieure d’août 2026 qui concernait 13 689 clients. Les informations compromises comprennent noms, adresses e‑mail, numéros de téléphone, adresses de livraison et numéros de commande. Aucun seed de portefeuille, clé privée ni fonds n’ont été exposés, et les systèmes propres à Trezor ne seraient pas compromis. Trezor a informé directement toutes les personnes affectées et recommande la vigilance face aux tentatives d’escroquerie.

