87 / 691CZ·02

Trezor

通常のコンピューターから分離して自己管理と検証を行うチェコ製ハードウェアウォレット

Trezor は SatoshiLabs の hardware wallet ブランドで、秘密鍵をホストから分離して使用する。bitcoin は blockchain 上にあり、安全性は取引確認、バックアップ、脅威モデルにも依存する。

Marek Palatinus と Pavol Rusnák は 2011 年に brmlab で出会った後に試作を始め、2013 年に予約、2014 年に Trezor Model One を出荷した。カストディ業者でも無敵の金庫でもなく、seed 漏えい、誤った passphrase、未確認アドレス、物理攻撃は保護を迂回し得る。

Trezor は self-custody 用 hardware wallet で、通常の署名では秘密鍵が端末内に残り、コインと履歴は blockchain にある。有効なバックアップで端末紛失から復元できるが、その漏えいはハードウェア分離の利点を失わせる。 [Trezor — what is a hardware wallet]

SatoshiLabs によれば Marek Palatinus と Pavol Rusnák は 2011 年にプラハの brmlab で出会い、2013 年予約、2014 年 Model One、2018 年 Model T を出荷した。後に Safe 3、Safe 5、2025 年 Safe 7 が加わった。Model One と Model T は 2026 年 1 月に直販終了したが、重大更新は少なくとも 2036 年まで約束される。 [SatoshiLabs — our story] [Trezor — company] [Trezor — Model One and Model T support] [Trezor — Safe 7 announcement]

ホストアプリが取引を作り、端末が署名前に承認すべき内容を表示する。malware は PC 画面のアドレスを置換できるため、受取人と金額を Trezor 画面で照合する必要がある。端末は人の意図や詐欺相手を自動判定できない。 [Trezor — threats and device verification]

Wallet backup は特定端末に依存せず資金を復元する。機種により Trezor は BIP39 と SLIP39 の 12、20、24 語形式を使い、形式と語数は交換できない。撮影、クラウド保存、Web サイト入力をしてはならない。 [Trezor — wallet backup formats]

PIN は盗難端末の利用を制限し、backup は鍵を復元し、任意の passphrase は別 wallet を導出する。Trezor は passphrase を保存も復元もしない。誤字は別の有効な wallet を開き、正確な文を失えば正しい backup があっても資金に届かない。 [Trezor — threats and device verification] [Trezor — wallet backup formats]

Trezor Suite は操作画面、Trezor Connect は外部アプリとの統合で、どちらも端末の署名境界より手前にある。XPUB は支出できないが、口座のアドレス、残高、履歴を公開するため、口座、導出 path、passphrase に結び付く重大な privacy 開示となる。 [Trezor — XPUB privacy] [Trezor Connect — integration documentation]

Trezor は firmware と Suite の source code を公開し、公式 firmware に署名する。repository は検証を可能にするが、無欠陥、全版の独立 audit、安全な supply chain を証明しない。非公式 firmware の導入は端末を消去し警告も出す。 [Trezor firmware — public repository] [Trezor Suite — releases]

Safe 3、Safe 5、Safe 7 は異なる構成の secure elements を使う。Trezor は 2026 年、Safe 7 の TROPIC01 から PIN 保護秘密一つと attest 情報を得る難しい物理攻撃を説明した。遠隔 seed 抽出ではないとするが、三つの物理障壁の一つは弱まる。監査可能は無敵を意味しない。 [Trezor — TROPIC01 vulnerability disclosure]

Safe 7 の quantum-ready は将来の firmware 検証更新経路で、現在の Bitcoin が耐量子署名を持つ意味ではない。十分強い量子計算機は現行暗号を脅かすが、新方式は生態系が採用する必要がある。今すぐ更新を迫る緊急メールは詐欺だと Trezor は述べる。 [Trezor — Safe 7 announcement] [Trezor — quantum computing and Bitcoin]

2026 年 8 月、Trezor は ShipMonk 事故を公表し、11,742 件が完全、1,947 件が部分的に露出した。Trezor は systems、devices、seeds、資金は侵害されていないとするが、氏名、連絡先、配送先は標的型 phishing と物理攻撃の危険を増す。鍵の安全は全運用データの安全ではない。 [Trezor — ShipMonk customer-data incident] [Financial Times — Trezor shipping-data breach]

理解を深めるには、この項目とあわせて次もお読みください Bitcoin, SatoshiLabs, Hardware Wallet, セルフカストディ, 秘密鍵, Seed Phrase. 次の項目からも参照されています BIP 39, Hardware Wallet, Prague Bitcoin ecosystem, SatoshiLabs.

DOC · 001Trezor — what is a hardware wallet文書 ↗DOC · 002SatoshiLabs — our story一次資料 ↗DOC · 003Trezor — company一次資料 ↗DOC · 004Trezor — threats and device verification文書 ↗DOC · 005Trezor — wallet backup formats文書 ↗DOC · 006Trezor — XPUB privacy文書 ↗DOC · 007Trezor Connect — integration documentation文書 ↗DOC · 008Trezor firmware — public repository文書 ↗DOC · 009Trezor Suite — releases文書 ↗DOC · 010Trezor — Model One and Model T support一次資料 ↗DOC · 011Trezor — Safe 7 announcement一次資料 ↗DOC · 012Trezor — TROPIC01 vulnerability disclosure一次資料 ↗DOC · 013Trezor — quantum computing and Bitcoin文書 ↗DOC · 014Trezor — ShipMonk customer-data incident一次資料 ↗DOC · 015Financial Times — Trezor shipping-data breach文書 ↗
2026年8月1日確認一次資料を優先 · 投資助言ではありません