Słownik wymiany

Trezor

Trezor to portfel sprzętowy: klucz powstaje i zostaje wewnątrz urządzenia, a każdy przelew potwierdza się ręcznie na jego ekranie. Przed zainfekowanym komputerem to chroni, przed wyłudzoną frazą seed i przed podpisem, który człowiek złożył sam — nie. Obiegowa teza „Trezor nie obsługuje TRC20” jest fałszywa: to ograniczenie obcej aplikacji, a nie urządzenia.

Portfel sprzętowy to osobne urządzenie, które przechowuje klucz i podpisuje przelewy u siebie w środku. Na zewnątrz wychodzi tylko gotowy podpis, a producent formułuje to dosłownie: klucz prywatny nigdy nie opuszcza urządzenia.

Co zdejmuje, a czego nie zdejmuje

Zdejmuje ryzyko zainfekowanego komputera: do klucza nie da się dostać nawet na przejętej maszynie, a adres odbiorcy należy sprawdzać na ekranie samego urządzenia — producent pisze wprost, że adresowi na ekranie komputera ufać nie można. Zdejmuje też ryzyko kradzieży komputera: bez urządzenia nikt środkami nie rozporządzi.

Nie zdejmuje trzech rzeczy. Wyłudzonej frazy seed: z nią dostęp zdobywa się w ogóle bez urządzenia. Dostępu fizycznego — sam producent mówi, że przy atakach sprzętowych pytanie brzmi „nie czy, tylko kiedy”. I szkodliwej transakcji, którą człowiek podpisał sam: przed uprawnieniami wydanymi stronie sprzęt nie daje żadnej dodatkowej ochrony.

TRC20 jest obsługiwany

Twierdzenie „Trezor nie obsługuje TRC20” przyszło z obcego portfela i opisuje nie sieć, tylko połączenie. Sam ten portfel TRON i tokeny TRC-20 obsługuje — ale nie wtedy, gdy o podpis prosi się przez podłączony do niego Trezor: ograniczenie stoi właśnie na tej parze. Samo urządzenie sieć obsługuje: w firmowej aplikacji działają TRON i wszystkie tokeny TRC-20, w tym USDT — na Safe 7, Safe 5, Safe 3 i Model T. Niedostępne jest to tylko na Model One, a tokeny starego typu TRC-10 nie są obsługiwane nigdzie.

Otwarty kod i EAL6+ — z zastrzeżeniami

Oprogramowanie układowe, a nawet schematy płytek, są opublikowane jawnie, ale dwa zastrzeżenia są obowiązkowe. Certyfikacja Common Criteria EAL6+ dotyczy osobnego układu bezpiecznego elementu w Safe 5 i Safe 3, a nie urządzenia w całości. W drugim układzie wyższego modelu otwarto opis i oprogramowanie układowe, a bootloader zamknięto — w repozytorium jako powód podano licencje dostawców krzemu.

Wycieki były u podwykonawców

Od 2022 do 2026 roku potwierdzone wycieki zdarzały się nie u producenta, tylko w obcych firmach: firma od wysyłki poczty, portal wsparcia, logistyka i znowu firma od wysyłki poczty — ostatni 09.09.2026. Liczbę wyniesionych kontaktów producent poprawiał dwa razy w ciągu ośmiu dni: na 19.09.2026 to 347 149. Klucze i środki nie ucierpiały ani razu. Za to każdy wyciek podnosił ryzyko adresowanego phishingu i dwa razy jest ono potwierdzone: we wrześniu 2026 roku w imieniu producenta rozesłano list z odnośnikiem do strony, która prosiła o wpisanie frazy seed, a w styczniu 2024 roku oszust pisał do poszkodowanych wprost i wypytywał o tę samą frazę. To dokładnie ta groźba, przed którą sprzęt nie ratuje.

Więcej o tym: Przed czym portfel sprzętowy chroni, a przed czym nie

Przejdź do wymiany

Wszystkie hasła