
Sicherheitsportal
Weil deine Sicherheit nie optional ist.
Trete dem Trezor BugBounty Programm bei
Hilf uns, die Zukunft der Selbstverwahrung zu sichern. Melde Schwachstellen. Verdiene Belohnungen. Befolge diese Regeln:
Handeln in gutem Glauben um die Benutzer- und Unternehmensdaten zu schützen.
Gib uns Zeit, das Problem zu behebenbevor du es öffentlich machst.
Vermeide jeglichen Betrug oder Schaden während deiner Recherche.
Melde eine Sicherheitslücke
Wir behalten uns das Recht vor, über die Schwere und die Zulässigkeit von Meldungen zu entscheiden.
Behobene Sicherheitslücken
Gemeldet durch Community. Untersucht. Gelöst. Weil deine Sicherheit nie optional ist.
- Unauthenticated Remote DoS via xpub Change-Index Amplification19. Mai 2026
- Unauthenticated Remote Memory Exhaustion via Unbounded Timestamp Array19. Mai 2026
- Cross-Origin Popup Takeover in Trezor Connect popup3. Mai 2026
- Reflected cross-site scripting (XSS) vulnerability on connect.trezor.io via hash fragment script injection25. März 2026
- EIP-712 Domain Spoofing via Double-Fetch21. März 2026
- Open redirect on affiliate page20. März 2026