
Sicherheitsportal
Weil deine Sicherheit nie optional ist.
Trete dem Trezor BugBounty Programm bei
Hilf uns, die Zukunft der Selbstverwahrung zu sichern. Melde Schwachstellen. Verdiene Belohnungen. Befolge diese Regeln:
Handeln in gutem Glauben um die Benutzer- und Unternehmensdaten zu schützen.
Gib uns Zeit, das Problem zu behebenbevor du es öffentlich machst.
Vermeide jeglichen Betrug oder Schaden während deiner Recherche.
Melde eine Sicherheitslücke
Wir behalten uns das Recht vor, über die Schwere und die Zulässigkeit von Meldungen zu entscheiden.
Behobene Sicherheitslücken
Gemeldet durch Community. Untersucht. Gelöst. Weil deine Sicherheit nie optional ist.
- Reflected cross-site scripting (XSS) vulnerability on connect.trezor.io via hash fragment script injection25. März 2026
- EIP-712 Domain Spoofing via Double-Fetch21. März 2026
- Open redirect on affiliate page20. März 2026
- Biometric Verification bypassed in Trezor Suite with external monitor9. März 2026
- Insufficient entropy on Trezor Model One with 12/18 words6. Februar 2026
- Bug in multisig verification10. Januar 2026