Portfel sprzętowy to osobne urządzenie, które przechowuje klucz i podpisuje przelewy u siebie w środku. Na zewnątrz wychodzi tylko gotowy podpis, a producent formułuje to dosłownie: klucz prywatny nigdy nie opuszcza urządzenia.
Co zdejmuje, a czego nie zdejmuje
Zdejmuje ryzyko zainfekowanego komputera: do klucza nie da się dostać nawet na przejętej maszynie, a adres odbiorcy należy sprawdzać na ekranie samego urządzenia — producent pisze wprost, że adresowi na ekranie komputera ufać nie można. Zdejmuje też ryzyko kradzieży komputera: bez urządzenia nikt środkami nie rozporządzi.
Nie zdejmuje trzech rzeczy. Wyłudzonej frazy seed: z nią dostęp zdobywa się w ogóle bez urządzenia. Dostępu fizycznego — sam producent mówi, że przy atakach sprzętowych pytanie brzmi „nie czy, tylko kiedy”. I szkodliwej transakcji, którą człowiek podpisał sam: przed uprawnieniami wydanymi stronie sprzęt nie daje żadnej dodatkowej ochrony.
TRC20 jest obsługiwany
Twierdzenie „Trezor nie obsługuje TRC20” przyszło z obcego portfela i opisuje nie sieć, tylko połączenie. Sam ten portfel TRON i tokeny TRC-20 obsługuje — ale nie wtedy, gdy o podpis prosi się przez podłączony do niego Trezor: ograniczenie stoi właśnie na tej parze. Samo urządzenie sieć obsługuje: w firmowej aplikacji działają TRON i wszystkie tokeny TRC-20, w tym USDT — na Safe 7, Safe 5, Safe 3 i Model T. Niedostępne jest to tylko na Model One, a tokeny starego typu TRC-10 nie są obsługiwane nigdzie.
Otwarty kod i EAL6+ — z zastrzeżeniami
Oprogramowanie układowe, a nawet schematy płytek, są opublikowane jawnie, ale dwa zastrzeżenia są obowiązkowe. Certyfikacja Common Criteria EAL6+ dotyczy osobnego układu bezpiecznego elementu w Safe 5 i Safe 3, a nie urządzenia w całości. W drugim układzie wyższego modelu otwarto opis i oprogramowanie układowe, a bootloader zamknięto — w repozytorium jako powód podano licencje dostawców krzemu.
Wycieki były u podwykonawców
Od 2022 do 2026 roku potwierdzone wycieki zdarzały się nie u producenta, tylko w obcych firmach: firma od wysyłki poczty, portal wsparcia, logistyka i znowu firma od wysyłki poczty — ostatni 09.09.2026. Liczbę wyniesionych kontaktów producent poprawiał dwa razy w ciągu ośmiu dni: na 19.09.2026 to 347 149. Klucze i środki nie ucierpiały ani razu. Za to każdy wyciek podnosił ryzyko adresowanego phishingu i dwa razy jest ono potwierdzone: we wrześniu 2026 roku w imieniu producenta rozesłano list z odnośnikiem do strony, która prosiła o wpisanie frazy seed, a w styczniu 2024 roku oszust pisał do poszkodowanych wprost i wypytywał o tę samą frazę. To dokładnie ta groźba, przed którą sprzęt nie ratuje.
Więcej o tym: Przed czym portfel sprzętowy chroni, a przed czym nie