Atacaron la base de datos del proveedor que hace los envíos y filtraron los datos de los compradores de Trezor de los últimos 90 días.

Los atacantes consiguen el nombre, la dirección, el email, etc.

Estas filtraciones son un problema, principalmente por el email: ya que lo usan para enviarte correos de phishing o estafa.
La dirección física: no es que vayan a ir a tu casa personalmente (son 11.000 direcciones y ni saben si tienes algún activo), pero te envían cartas físicas que parecen originales de Trezor para estafarte.

Lo que no entiendo es que, con todo lo que ha pasado estos años, todavía no tengan un sistema de entrega anónimo.

Que las cosas no lleguen a domicilio, sino que se retiren en algún punto de entrega, usando datos anónimos, etc.

Yo personalmente nunca compré en la web oficial, solo lo he hecho en tiendas físicas de confianza atendidos por su propio dueño, que son resellers oficiales. No están en mi ciudad, pago en efectivo y sin que registren ningún dato, y si no me lo facturan, mejor.