Словарь обмена

Trezor

Trezor — аппаратный кошелёк: ключ создаётся и остаётся внутри устройства, а каждый перевод подтверждается вручную на его экране. От заражённого компьютера это защищает, от выманенной резервной фразы и от подписи, которую человек поставил сам, — нет. Расхожий тезис «Trezor не поддерживает TRC20» неверен: это ограничение стороннего приложения, а не устройства.

Аппаратный кошелёк — отдельное устройство, которое хранит ключ и подписывает переводы внутри себя. Наружу выходит только готовая подпись, и производитель формулирует это дословно: приватный ключ никогда не покидает устройство.

Что снимает и чего не снимает

Снимает заражённый компьютер: до ключа не добраться даже на скомпрометированной машине, а адрес получателя положено сверять на экране самого устройства — вендор прямо пишет, что адресу на экране компьютера доверять нельзя. Снимает и кражу компьютера: без устройства средствами не распорядиться.

Не снимает три вещи. Выманенную резервную фразу: с ней доступ получают вообще без устройства. Физический доступ — сам производитель говорит, что вопрос об аппаратных атаках «не если, а когда». И вредоносную транзакцию, которую человек подписал сам: против разрешений, выданных сайту, железо не даёт никакой дополнительной защиты.

TRC20 поддерживается

Утверждение «Trezor не поддерживает TRC20» пришло из стороннего кошелька и описывает не сеть, а связку. Сам тот кошелёк TRON и токены TRC-20 поддерживает — но не тогда, когда подписывать просят через подключённый к нему Trezor: ограничение стоит именно на этой паре. Само устройство сеть поддерживает: в фирменном приложении работают TRON и все токены TRC-20, включая USDT, — на Safe 7, Safe 5, Safe 3 и Model T. Недоступно это только на Model One, а токены старого типа TRC-10 не поддерживаются нигде.

Открытый код и EAL6+ — с оговорками

Прошивка и даже схемы плат выложены публично, но две оговорки обязательны. Сертификация Common Criteria EAL6+ относится к отдельной микросхеме защищённого элемента в Safe 5 и Safe 3, а не к устройству целиком. У второго чипа старшей модели открыты описание и прошивка, а бутлоадер закрыт — в репозитории причиной названы лицензии поставщиков кремния.

Утечки были у подрядчиков

С 2022 по 2026 год подтверждённые утечки происходили не у вендора, а у сторонних компаний: почтовый рассыльщик, портал поддержки, логистика и снова почтовый рассыльщик — последняя 9 сентября 2026 года. Число выгруженных контактов вендор пересматривал дважды за восемь дней: на 19 сентября 2026 года это 347 149. Ключи и средства не пострадали ни разу. Зато каждая утечка повышала риск адресного фишинга, и дважды он подтверждён: в сентябре 2026 года от имени вендора разослали письмо со ссылкой на страницу, просившую ввести резервную фразу, а в январе 2024 года мошенник писал пострадавшим напрямую и выспрашивал ту же фразу. Это ровно та угроза, от которой железо не спасает.

Подробнее: От чего аппаратный кошелёк защищает, а от чего нет

Перейти к обмену

Ко всем словам