Marek Palatinus и Pavol Rusnák начали прототип после встречи в brmlab в 2011 году, открыли предзаказы в 2013-м и отправили Trezor Model One в 2014-м. Это не кастодиан и не неуязвимый сейф: раскрытый seed, неверная passphrase, непроверенный адрес или физическая атака могут обойти защиту.
Trezor — hardware wallet для self-custody: при обычной подписи private key остаётся в устройстве, а монеты и история — в блокчейне. Действительная копия восстанавливает потерянное устройство; её утечка уничтожает преимущество аппаратной изоляции. [Trezor — what is a hardware wallet]
По истории SatoshiLabs Marek Palatinus и Pavol Rusnák встретились в пражском brmlab в 2011 году, открыли заказы в 2013-м и отправили Model One в 2014-м; Model T вышел в 2018-м. Затем появились Safe 3, Safe 5 и Safe 7 в 2025 году. Model One и Model T сняты с прямой продажи в январе 2026-го, но критические обновления обещаны минимум до 2036-го. [SatoshiLabs — our story] [Trezor — company] [Trezor — Model One and Model T support] [Trezor — Safe 7 announcement]
Хост-приложение строит транзакцию, а устройство показывает данные для подтверждения перед подписью. Malware может заменить адрес на экране компьютера, поэтому получателя и сумму надо сверять на дисплее Trezor; устройство не понимает намерение человека и не распознаёт мошенника само. [Trezor — threats and device verification]
Wallet backup восстанавливает средства независимо от экземпляра устройства. В зависимости от модели Trezor поддерживает BIP39 и SLIP39 на 12, 20 или 24 слова; форматы и длины не взаимозаменяемы. Копию нельзя фотографировать, хранить в облаке или вводить на сайте. [Trezor — wallet backup formats]
PIN ограничивает использование украденного устройства, backup восстанавливает ключи, а необязательная passphrase создаёт отдельный кошелёк. Trezor её не хранит и не восстанавливает: опечатка открывает другой кошелёк, а потеря точного текста блокирует средства даже с правильной копией. [Trezor — threats and device verification] [Trezor — wallet backup formats]
Trezor Suite — интерфейс, Trezor Connect интегрирует сторонние приложения; оба находятся до границы подписи устройства. XPUB не тратит, но раскрывает адреса, балансы и историю счёта — существенная потеря приватности, связанная также со счётом, путём деривации и passphrase. [Trezor — XPUB privacy] [Trezor Connect — integration documentation]
Trezor публикует firmware и код Suite и подписывает официальную firmware. Репозитории позволяют проверку, но не доказывают отсутствие ошибок, независимый аудит каждой версии или безопасную поставку; неофициальная firmware стирает устройство и показывает предупреждение. [Trezor firmware — public repository] [Trezor Suite — releases]
Safe 3, Safe 5 и Safe 7 используют secure elements разных архитектур. В 2026 году Trezor описал сложную физическую атаку на TROPIC01 в Safe 7, извлекающую один секрет защиты PIN и данные аттестации; компания говорит, что это не удалённое извлечение seed, но один из трёх барьеров слабеет. Проверяемость не означает неуязвимость. [Trezor — TROPIC01 vulnerability disclosure]
Quantum-ready у Safe 7 означает будущий путь обновления проверки firmware, а не нынешние постквантовые подписи Bitcoin. Достаточный квантовый компьютер угрожал бы криптографии, но новую схему должна принять экосистема; срочное письмо с требованием обновиться сейчас Trezor называет мошенничеством. [Trezor — Safe 7 announcement] [Trezor — quantum computing and Bitcoin]
В августе 2026 года Trezor сообщил об инциденте ShipMonk: 11 742 записи были полностью, 1 947 частично раскрыты. По словам Trezor, systems, devices, seeds и средства не взломаны, но имена, контакты и адреса увеличивают риск phishing и физического нападения. Защита ключей не равна защите всех данных. [Trezor — ShipMonk customer-data incident] [Financial Times — Trezor shipping-data breach]
Для полной картины прочитайте эту статью вместе с Bitcoin, SatoshiLabs, Hardware Wallet, Самостоятельное хранение, Приватный ключ, Seed Phrase. На эту статью также ссылаются BIP 39, Hardware Wallet, Prague Bitcoin ecosystem, SatoshiLabs.