Аппаратный кошелёк — отдельное устройство, которое хранит ключ и подписывает переводы внутри себя. Наружу выходит только готовая подпись, и производитель формулирует это дословно: приватный ключ никогда не покидает устройство.
Что снимает и чего не снимает
Снимает заражённый компьютер: до ключа не добраться даже на скомпрометированной машине, а адрес получателя положено сверять на экране самого устройства — вендор прямо пишет, что адресу на экране компьютера доверять нельзя. Снимает и кражу компьютера: без устройства средствами не распорядиться.
Не снимает три вещи. Выманенную резервную фразу: с ней доступ получают вообще без устройства. Физический доступ — сам производитель говорит, что вопрос об аппаратных атаках «не если, а когда». И вредоносную транзакцию, которую человек подписал сам: против разрешений, выданных сайту, железо не даёт никакой дополнительной защиты.
TRC20 поддерживается
Утверждение «Trezor не поддерживает TRC20» пришло из стороннего кошелька и описывает не сеть, а связку. Сам тот кошелёк TRON и токены TRC-20 поддерживает — но не тогда, когда подписывать просят через подключённый к нему Trezor: ограничение стоит именно на этой паре. Само устройство сеть поддерживает: в фирменном приложении работают TRON и все токены TRC-20, включая USDT, — на Safe 7, Safe 5, Safe 3 и Model T. Недоступно это только на Model One, а токены старого типа TRC-10 не поддерживаются нигде.
Открытый код и EAL6+ — с оговорками
Прошивка и даже схемы плат выложены публично, но две оговорки обязательны. Сертификация Common Criteria EAL6+ относится к отдельной микросхеме защищённого элемента в Safe 5 и Safe 3, а не к устройству целиком. У второго чипа старшей модели открыты описание и прошивка, а бутлоадер закрыт — в репозитории причиной названы лицензии поставщиков кремния.
Утечки были у подрядчиков
С 2022 по 2026 год подтверждённые утечки происходили не у вендора, а у сторонних компаний: почтовый рассыльщик, портал поддержки, логистика и снова почтовый рассыльщик — последняя 9 сентября 2026 года. Число выгруженных контактов вендор пересматривал дважды за восемь дней: на 19 сентября 2026 года это 347 149. Ключи и средства не пострадали ни разу. Зато каждая утечка повышала риск адресного фишинга, и дважды он подтверждён: в сентябре 2026 года от имени вендора разослали письмо со ссылкой на страницу, просившую ввести резервную фразу, а в январе 2024 года мошенник писал пострадавшим напрямую и выспрашивал ту же фразу. Это ровно та угроза, от которой железо не спасает.
Подробнее: От чего аппаратный кошелёк защищает, а от чего нет