Un monedero de hardware es un dispositivo aparte que guarda la clave y firma las transferencias dentro de sí mismo. Hacia fuera sale solo la firma ya hecha, y el fabricante lo formula tal cual: la clave privada nunca sale del dispositivo.
Qué elimina y qué no
Elimina el riesgo del ordenador infectado: a la clave no se llega ni siquiera en una máquina comprometida, y la dirección del destinatario hay que cotejarla en la pantalla del propio dispositivo — el fabricante escribe sin rodeos que a la dirección de la pantalla del ordenador no se le puede dar crédito. Elimina también el robo del ordenador: sin el dispositivo nadie dispone del dinero.
Tres cosas no las elimina. La frase semilla sonsacada: con ella se entra sin necesidad de dispositivo alguno. El acceso físico — el propio fabricante dice que con los ataques por hardware la pregunta es «no si, sino cuándo». Y la transacción dañina que la persona ha firmado ella misma: frente a los permisos concedidos a una web el hardware no da ninguna protección adicional.
TRC20 sí está soportado
La afirmación de que «Trezor no soporta TRC20» viene de un monedero ajeno y no describe la red, sino la combinación. Ese monedero sí soporta TRON y los tokens TRC-20, pero no cuando la firma se pide a través de un Trezor conectado a él: la limitación está justo en ese par. El dispositivo sí soporta la red: en la aplicación oficial funcionan TRON y todos los tokens TRC-20, USDT entre ellos, en Safe 7, Safe 5, Safe 3 y Model T. El único modelo donde no está disponible es Model One, y los tokens del tipo antiguo TRC-10 no están soportados en ninguna parte.
Código abierto y EAL6+, con reservas
El firmware, e incluso los esquemas de las placas, están publicados abiertamente, pero dos reservas son obligatorias. La certificación Common Criteria EAL6+ se refiere a un chip concreto, el del elemento seguro de Safe 5 y Safe 3, y no al dispositivo entero. Del segundo chip del modelo superior están abiertos la descripción y el firmware, pero el bootloader está cerrado: en el repositorio se dan como motivo las licencias de los proveedores de silicio.
Las filtraciones fueron en los contratistas
De 2022 a 2026 las filtraciones confirmadas no ocurrieron en el fabricante, sino en empresas ajenas: un servicio de envío de correo, el portal de soporte, la logística y otra vez un servicio de envío de correo; la última, el 09.09.2026. La cantidad de contactos extraídos el fabricante la ha revisado dos veces en ocho días: a 19.09.2026 son 347 149. Las claves y el dinero no se vieron afectados ni una sola vez. En cambio, cada filtración subía el riesgo de phishing dirigido, y en dos ocasiones está confirmado: en septiembre de 2026 se envió en nombre del fabricante una carta con un enlace a una página que pedía introducir la frase semilla, y en enero de 2024 un estafador escribía directamente a los afectados y les sonsacaba esa misma frase. Es justo la amenaza de la que el hardware no salva.
Más en detalle: De qué protege un monedero de hardware y de qué no