87 / 691CZ·02

Trezor

Чеський апаратний гаманець для самостійного зберігання й перевірки поза звичайним комп'ютером

Trezor — бренд апаратних гаманців SatoshiLabs: приватні ключі відокремлені від хост-комп'ютера, тоді як bitcoin залишається у блокчейні, а безпека залежить від перевірки транзакцій, резервної копії та моделі загроз.

Marek Palatinus і Pavol Rusnák почали прототип після зустрічі у brmlab 2011 року, відкрили передзамовлення 2013-го й доставили Trezor Model One 2014-го. Це не кастодіан і не невразливий сейф: розкритий seed, хибна passphrase, неперевірена адреса чи фізична атака можуть обійти захист.

Trezor — hardware wallet для self-custody: приватний ключ під час звичайного підпису лишається у пристрої, а монети та історія — у блокчейні. Чинна копія відновлює після втрати пристрою; її розкриття знищує перевагу апаратної ізоляції. [Trezor — what is a hardware wallet]

За історією SatoshiLabs, Marek Palatinus і Pavol Rusnák зустрілися у празькому brmlab 2011 року, відкрили замовлення 2013-го й доставили Model One 2014-го; Model T вийшов 2018-го. Далі були Safe 3, Safe 5 і Safe 7 у 2025 році. Model One та Model T зняті з прямого продажу в січні 2026-го, але критичні оновлення обіцяні щонайменше до 2036-го. [SatoshiLabs — our story] [Trezor — company] [Trezor — Model One and Model T support] [Trezor — Safe 7 announcement]

Хост-програма формує транзакцію, а пристрій показує дані для підтвердження перед підписом. Шкідлива програма здатна змінити адресу на екрані комп'ютера, тому отримувача й суму слід звіряти на дисплеї Trezor; пристрій не знає намір людини й не розпізнає шахрая. [Trezor — threats and device verification]

Wallet backup відновлює кошти незалежно від конкретного пристрою. Залежно від моделі Trezor підтримує BIP39 і SLIP39 на 12, 20 або 24 слова; формати й довжини не взаємозамінні. Копію не можна фотографувати, зберігати у хмарі чи вводити на сайті. [Trezor — wallet backup formats]

PIN обмежує використання викраденого пристрою, backup відновлює ключі, а необов'язкова passphrase створює окремий гаманець. Trezor її не зберігає й не відновлює: помилка відкриває інший гаманець, а втрата точного тексту блокує кошти навіть із правильною копією. [Trezor — threats and device verification] [Trezor — wallet backup formats]

Trezor Suite є інтерфейсом, а Trezor Connect інтегрує сторонні програми; обидва передують межі підпису. XPUB не витрачає кошти, але розкриває адреси, баланси й історію рахунку, тому це суттєва втрата приватності, залежна також від рахунку, шляху та passphrase. [Trezor — XPUB privacy] [Trezor Connect — integration documentation]

Trezor публікує прошивку й код Suite та підписує офіційні версії. Відкриті репозиторії дають перевірку, але не доводять безпомилковість, незалежний аудит кожного релізу чи безпечне постачання; неофіційна прошивка стирає пристрій і показує попередження. [Trezor firmware — public repository] [Trezor Suite — releases]

Safe 3, Safe 5 і Safe 7 мають secure elements різної архітектури. 2026 року Trezor описав складну фізичну атаку на TROPIC01 у Safe 7, що дістає один секрет захисту PIN і дані атестації; компанія каже, що це не дистанційне вилучення seed, але одна з трьох бар'єрів слабшає. Аудитованість не дорівнює невразливості. [Trezor — TROPIC01 vulnerability disclosure]

Quantum-ready у Safe 7 означає майбутній шлях оновлення перевірки прошивки, а не сучасні постквантові підписи Bitcoin. Достатньо потужний квантовий комп'ютер загрожував би криптографії, але нову схему має прийняти екосистема; терміновий лист про оновлення зараз Trezor називає шахрайством. [Trezor — Safe 7 announcement] [Trezor — quantum computing and Bitcoin]

У серпні 2026 року Trezor повідомив про інцидент ShipMonk: 11 742 записи були повністю, а 1 947 частково відкриті. Системи, пристрої, seeds і кошти не зламані за даними Trezor, але імена, контакти й адреси підвищують ризик фішингу та фізичного нападу. Захист ключів не є захистом усіх даних. [Trezor — ShipMonk customer-data incident] [Financial Times — Trezor shipping-data breach]

Для повної картини прочитайте також Bitcoin, SatoshiLabs, Hardware Wallet, Самостійне зберігання, Приватний ключ, Seed Phrase. На цю статтю також посилаються BIP 39, Hardware Wallet, Prague Bitcoin ecosystem, SatoshiLabs.

DOC · 001Trezor — what is a hardware walletДокументація ↗DOC · 002SatoshiLabs — our storyПервинне джерело ↗DOC · 003Trezor — companyПервинне джерело ↗DOC · 004Trezor — threats and device verificationДокументація ↗DOC · 005Trezor — wallet backup formatsДокументація ↗DOC · 006Trezor — XPUB privacyДокументація ↗DOC · 007Trezor Connect — integration documentationДокументація ↗DOC · 008Trezor firmware — public repositoryДокументація ↗DOC · 009Trezor Suite — releasesДокументація ↗DOC · 010Trezor — Model One and Model T supportПервинне джерело ↗DOC · 011Trezor — Safe 7 announcementПервинне джерело ↗DOC · 012Trezor — TROPIC01 vulnerability disclosureПервинне джерело ↗DOC · 013Trezor — quantum computing and BitcoinДокументація ↗DOC · 014Trezor — ShipMonk customer-data incidentПервинне джерело ↗DOC · 015Financial Times — Trezor shipping-data breachДокументація ↗
Перевірено 1 серпня 2026Спочатку джерела · Не інвестиційна порада