87 / 691CZ·02

Trezor

일반 컴퓨터 밖에서 자기 보관과 검증을 수행하는 체코 하드웨어 지갑

Trezor는 SatoshiLabs의 hardware wallet 브랜드다. private key를 호스트와 분리해 사용하지만 bitcoin은 blockchain에 있으며 안전은 거래 확인, backup과 위협 모델에도 달려 있다.

Marek Palatinus와 Pavol Rusnák은 2011년 brmlab에서 만난 뒤 시제품을 시작해 2013년 예약을 받고 2014년 Trezor Model One을 출하했다. 수탁자나 무적 금고가 아니므로 노출된 seed, 잘못된 passphrase, 미확인 주소, 물리 공격은 보호를 우회할 수 있다.

Trezor는 self-custody용 hardware wallet이다. 정상 서명에서 private key는 장치 안에 남고 코인과 기록은 blockchain에 있다. 올바른 backup으로 장치 분실을 복구할 수 있지만 backup 노출은 하드웨어 격리의 이점을 없앤다. [Trezor — what is a hardware wallet]

SatoshiLabs에 따르면 Marek Palatinus와 Pavol Rusnák은 2011년 프라하 brmlab에서 만나 2013년 예약, 2014년 Model One, 2018년 Model T를 출하했다. 이후 Safe 3, Safe 5, 2025년 Safe 7이 추가됐다. Model One과 Model T는 2026년 1월 직판이 끝났지만 중요 업데이트는 적어도 2036년까지 약속됐다. [SatoshiLabs — our story] [Trezor — company] [Trezor — Model One and Model T support] [Trezor — Safe 7 announcement]

호스트 앱이 거래를 만들고 장치가 서명 전 승인할 내용을 보여 준다. malware는 컴퓨터 화면의 주소를 바꿀 수 있으므로 수신자와 금액을 Trezor 화면에서 확인해야 한다. 장치는 사람의 의도나 사기 상대를 스스로 판단하지 못한다. [Trezor — threats and device verification]

Wallet backup은 특정 장치 없이 자금을 복구한다. 모델에 따라 Trezor는 BIP39와 SLIP39의 12, 20, 24단어 형식을 지원하며 형식과 길이는 서로 바꿀 수 없다. backup을 촬영하거나 cloud에 저장하거나 웹사이트에 입력하면 안 된다. [Trezor — wallet backup formats]

PIN은 도난 장치 사용을 제한하고 backup은 키를 복구하며 선택적 passphrase는 별도 wallet을 만든다. Trezor는 passphrase를 저장하거나 복구하지 않는다. 오타는 다른 유효 wallet을 열고 정확한 문구를 잃으면 올바른 backup도 자금을 되찾지 못한다. [Trezor — threats and device verification] [Trezor — wallet backup formats]

Trezor Suite는 인터페이스이고 Trezor Connect는 외부 앱 통합이며 둘 다 장치 서명 경계 앞에 있다. XPUB은 지출할 수 없지만 계정 주소, 잔액과 기록을 드러내므로 계정, derivation path와 passphrase에 연결된 중대한 privacy 공개다. [Trezor — XPUB privacy] [Trezor Connect — integration documentation]

Trezor는 firmware와 Suite source code를 공개하고 공식 firmware에 서명한다. 공개 repository는 검토를 돕지만 무결함, 매 버전 독립 audit, 안전한 supply chain을 증명하지 않는다. 비공식 firmware 설치는 장치를 지우고 경고를 표시한다. [Trezor firmware — public repository] [Trezor Suite — releases]

Safe 3, Safe 5, Safe 7은 구조가 다른 secure elements를 쓴다. Trezor는 2026년 Safe 7 TROPIC01에서 PIN 보호 비밀 하나와 attest 자료를 추출하는 어려운 물리 공격을 설명했다. 회사는 원격 seed 추출이 아니라고 하지만 세 물리 장벽 중 하나가 약해진다. 감사 가능은 무적이라는 뜻이 아니다. [Trezor — TROPIC01 vulnerability disclosure]

Safe 7의 quantum-ready는 미래 firmware 검증 업데이트 경로이며 현재 Bitcoin의 양자내성 서명을 뜻하지 않는다. 충분한 양자 컴퓨터는 현 암호를 위협하지만 새 서명은 생태계가 채택해야 한다. 지금 긴급 quantum upgrade를 요구하는 이메일은 사기라고 Trezor는 말한다. [Trezor — Safe 7 announcement] [Trezor — quantum computing and Bitcoin]

2026년 8월 Trezor는 ShipMonk 사고로 고객 기록 11,742건이 완전히, 1,947건이 일부 노출됐다고 밝혔다. 회사는 systems, devices, seeds와 자금은 침해되지 않았다고 하지만 이름, 연락처와 배송 주소는 표적 phishing과 물리 공격 위험을 높인다. 키 보안은 모든 운영 데이터 보안이 아니다. [Trezor — ShipMonk customer-data incident] [Financial Times — Trezor shipping-data breach]

더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 Bitcoin, SatoshiLabs, Hardware Wallet, 자기 보관, 개인 키, Seed Phrase. 다음 항목에서도 이 글을 참조합니다 BIP 39, Hardware Wallet, Prague Bitcoin ecosystem, SatoshiLabs.

DOC · 001Trezor — what is a hardware wallet문서 ↗DOC · 002SatoshiLabs — our story1차 출처 ↗DOC · 003Trezor — company1차 출처 ↗DOC · 004Trezor — threats and device verification문서 ↗DOC · 005Trezor — wallet backup formats문서 ↗DOC · 006Trezor — XPUB privacy문서 ↗DOC · 007Trezor Connect — integration documentation문서 ↗DOC · 008Trezor firmware — public repository문서 ↗DOC · 009Trezor Suite — releases문서 ↗DOC · 010Trezor — Model One and Model T support1차 출처 ↗DOC · 011Trezor — Safe 7 announcement1차 출처 ↗DOC · 012Trezor — TROPIC01 vulnerability disclosure1차 출처 ↗DOC · 013Trezor — quantum computing and Bitcoin문서 ↗DOC · 014Trezor — ShipMonk customer-data incident1차 출처 ↗DOC · 015Financial Times — Trezor shipping-data breach문서 ↗
2026년 8월 1일 검토1차 출처 우선 · 투자 조언이 아닙니다