Апаратний гаманець — окремий пристрій, який зберігає ключ і підписує перекази всередині себе. Назовні виходить лише готовий підпис, і виробник формулює це дослівно: приватний ключ ніколи не полишає пристрій.
Що знімає і чого не знімає
Знімає заражений комп’ютер: до ключа не дістатися навіть на скомпрометованій машині, а адресу отримувача належить звіряти на екрані самого пристрою — вендор прямо пише, що адресі на екрані комп’ютера довіряти не можна. Знімає й крадіжку комп’ютера: без пристрою коштами не розпорядитися.
Не знімає трьох речей. Виманену резервну фразу: з нею доступ дістають узагалі без пристрою. Фізичний доступ — сам виробник каже, що питання про апаратні атаки «не чи, а коли». І шкідливу транзакцію, яку людина підписала сама: проти дозволів, виданих сайтові, залізо не дає жодного додаткового захисту.
TRC20 підтримується
Твердження «Trezor не підтримує TRC20» прийшло зі стороннього гаманця й описує не мережу, а зв’язку. Сам той гаманець TRON і токени TRC-20 підтримує — але не тоді, коли підписувати просять через під’єднаний до нього Trezor: обмеження стоїть саме на цій парі. Сам пристрій мережу підтримує: у фірмовому застосунку працюють TRON і всі токени TRC-20, зокрема USDT, — на Safe 7, Safe 5, Safe 3 і Model T. Недоступно це лише на Model One, а токени старого типу TRC-10 не підтримуються ніде.
Відкритий код і EAL6+ — із застереженнями
Прошивку і навіть схеми плат викладено публічно, але два застереження обов’язкові. Сертифікація Common Criteria EAL6+ стосується окремої мікросхеми захищеного елемента в Safe 5 і Safe 3, а не пристрою загалом. У другого чипа старшої моделі відкрито опис і прошивку, а завантажувач закрито — у репозиторії причиною названо ліцензії постачальників кремнію.
Витоки були в підрядників
Із 2022 до 2026 року підтверджені витоки ставалися не у вендора, а в сторонніх компаній: поштовий розсильник, портал підтримки, логістика і знову поштовий розсильник — останній 9 вересня 2026 року. Кількість вивантажених контактів вендор переглядав двічі за вісім днів: на 19 вересня 2026 року це 347 149. Ключі та кошти не постраждали жодного разу. Натомість кожен витік підвищував ризик адресного фішингу, і двічі він підтверджений: у вересні 2026 року від імені вендора розіслали лист із посиланням на сторінку, яка просила ввести резервну фразу, а в січні 2024 року шахрай писав постраждалим напряму й випитував ту саму фразу. Це саме та загроза, від якої залізо не рятує.
Докладніше: Від чого апаратний гаманець захищає, а від чого ні