
Portál zabezpečení
Protože bezpečnost nikdy není volba.
Připojte se do Trezor programu Odměny za nahlášení chyb
Pomozte nám zabezpečit budoucnost self‑custody. Nahlašte zranitelná místa a získejte odměny. Řiďte se těmito pravidly:
Jednejte čestně, abyste chránili údaje uživatelů i společnosti.
Dejte nám čas na vyřešení problému před jeho zveřejněním.
Vyhněte se jakémukoli podvodu či škodě během svého výzkumu.
Nahlásit chybu
Vyhrazujeme si právo určit míru závažnosti i výši odměny za nahlášení.
Vyřešené zranitelnosti
Nahlášeno komunitou. Prošetřeno. Vyřešeno. Protože vaše bezpečnost není nikdy volitelná.
- Unauthenticated Remote DoS via xpub Change-Index Amplification19. května 2026
- Unauthenticated Remote Memory Exhaustion via Unbounded Timestamp Array19. května 2026
- Cross-Origin Popup Takeover in Trezor Connect popup3. května 2026
- Reflected cross-site scripting (XSS) vulnerability on connect.trezor.io via hash fragment script injection25. března 2026
- EIP-712 Domain Spoofing via Double-Fetch21. března 2026
- Open redirect on affiliate page20. března 2026