
Portal de segurança
Porque sua segurança nunca é opcional.
Participe doprograma Caçadores de Bugs Trezor
Ajude-nos a proteger o futuro da autocustódia. Reporte vulnerabilidades. Ganhe recompensas. Siga essas regras:
Agir em boa fé para proteger os dados do usuário e da empresa.
Dê‑nos tempo para consertar o problema antes de expô‑lo publicamente.
Evite fraude ou prejuízo durante sua pesquisa.
Reportar vulnerabilidade
Reservamo-nos o direito de determinar a gravidade e a elegibilidade das reclamações.
Vulnerabilidades resolvidas
Reportado pela comunidade. Investigado. Resolvido. Porque sua segurança nunca é opcional.
- Solana signing display improvement12 de junho de 2026
- Unauthenticated Remote DoS via xpub Change-Index Amplification19 de maio de 2026
- Unauthenticated Remote Memory Exhaustion via Unbounded Timestamp Array19 de maio de 2026
- Ethereum's SLIP-24 payment-request branch in production firmware signs attacker calldata under cover of verified-swap UI16 de maio de 2026
- Cross-Origin Popup Takeover in Trezor Connect popup3 de maio de 2026
- Lock bypass in SD-protect-only configuration allows signing after LockDevice/autolock14 de abril de 2026