
Portal de segurança
Porque sua segurança nunca é opcional.
Participe doprograma Caçadores de Bugs Trezor
Ajude-nos a proteger o futuro da autocustódia. Reporte vulnerabilidades. Ganhe recompensas. Siga essas regras:
Agir em boa fé para proteger os dados do usuário e da empresa.
Dê‑nos tempo para consertar o problema antes de expô‑lo publicamente.
Evite fraude ou prejuízo durante sua pesquisa.
Reportar vulnerabilidade
Reservamo-nos o direito de determinar a gravidade e a elegibilidade das reclamações.
Vulnerabilidades resolvidas
Reportado pela comunidade. Investigado. Resolvido. Porque sua segurança nunca é opcional.
- Unauthenticated Remote DoS via xpub Change-Index Amplification19 de maio de 2026
- Unauthenticated Remote Memory Exhaustion via Unbounded Timestamp Array19 de maio de 2026
- Cross-Origin Popup Takeover in Trezor Connect popup3 de maio de 2026
- Solana ALT recipient confirmation mismatch6 de abril de 2026
- Solana account type misclassification6 de abril de 2026
- Reflected cross-site scripting (XSS) vulnerability on connect.trezor.io via hash fragment script injection25 de março de 2026