Ir al contenido

Trezor

De BitcoinWiki
Trezor hardware wallet
Trezor hardware wallet.

Trezor es una familia de hardware wallets desarrollada por la empresa checa SatoshiLabs. Los dispositivos mantienen las claves privadas utilizadas para autorizar transacciones de criptomonedas separadas de un ordenador o teléfono de uso general. El primer modelo comercial, ahora llamado Trezor Model One, se lanzó el 29 de julio de 2014 y la empresa lo describe como la primera cartera física de Bitcoin disponible comercialmente.[1][2]

Funcionamiento

Un dispositivo Trezor deriva y almacena las claves de la cartera y firma las transacciones dentro del propio dispositivo. La aplicación complementaria Trezor Suite, u otra interfaz de cartera compatible, prepara la transacción; antes de aprobar la firma, el usuario comprueba en la pantalla del dispositivo datos importantes como la dirección de destino y el importe. Esta separación reduce la exposición de las claves privadas al software malicioso del equipo conectado, pero no garantiza que todas las transacciones sean seguras: el usuario aún puede aprobar una dirección engañosa o revelar la copia de seguridad de su cartera a un sitio de suplantación.[3][4]

Durante la configuración, el dispositivo crea una copia de seguridad de la cartera a partir de varias fuentes de aleatoriedad. Model One y Model T combinan la aleatoriedad del equipo anfitrión con un generador físico de números aleatorios del microcontrolador STM32; Safe 3 y Safe 5 añaden un elemento seguro OPTIGA, mientras que Safe 7 incorpora además una fuente TROPIC01. La copia de seguridad y cualquier frase de contraseña opcional permiten recuperar el acceso si el dispositivo se pierde o se daña. Quien obtenga la copia completa y la frase de contraseña puede controlar la cartera, por lo que ninguna debe introducirse en una aplicación o sitio web no solicitado.[5]

Los formatos de copia de seguridad varían según el modelo y el firmware. Model One utiliza copias de palabras BIP39; Model T y los modelos Safe también admiten copias SLIP39 de una o varias partes. Una copia de varias partes exige reunir el umbral elegido para reconstruir la cartera; una sola parte no basta. Una cartera protegida con frase de contraseña requiere tanto la copia de seguridad como la frase exacta.[6][7][8]

Modelos y software

La gama incluye Model One, Model T, Safe 3, Safe 5 y Safe 7. Model T comenzó a distribuirse en 2018; Safe 3 se presentó en 2023, Safe 5 en 2024 y Safe 7 en 2025. Los modelos Safe añadieron elementos seguros al firmware públicamente auditable de Trezor, y Safe 7 incorporó un segundo elemento seguro, pantalla táctil, conectividad Bluetooth y carga inalámbrica.[9]

El 8 de enero de 2026, SatoshiLabs dejó de vender directamente Model One y Model T en su tienda en línea. Indicó que ambos modelos recibirían mantenimiento básico al menos hasta 2031 y actualizaciones de seguridad críticas al menos hasta 2036, y que Model T recibiría compatibilidad con nuevas monedas al menos hasta 2031.[10]

Trezor publica el código fuente de su firmware y software en repositorios públicos. Los dispositivos admiten protección mediante PIN, comprobaciones de firmware firmado y frases de contraseña opcionales. Tras varios intentos de PIN incorrectos, los dispositivos actuales borran los datos de cartera almacenados: Safe 7 lo hace después de diez intentos y los demás modelos indicados, después de dieciséis. Estas medidas protegen el dispositivo, pero la copia de seguridad guardada por separado sigue siendo el secreto esencial para recuperar la cartera.[11][12]

Trezor Suite es la aplicación oficial de gestión y está disponible para escritorio, web y dispositivos móviles. La compatibilidad con activos varía según el modelo y la interfaz: algunos se gestionan directamente en Suite y otros requieren una cartera compatible de terceros. Trezor mantiene una lista de compatibilidad actualizada. Todos los modelos enumerados admiten U2F como segundo factor; Safe 3, Safe 5, Safe 7 y Model T también admiten claves de acceso FIDO2, mientras que Model One no.[13][14][15]

Incidentes de seguridad

El 9 de septiembre de 2026, un actor no autorizado utilizó el acceso a Brevo, proveedor externo de boletines de Trezor, para enviar correos de suplantación desde cuentas de clientes, incluida la de Trezor. El mensaje afirmaba falsamente que un fallo de entropía de STM32 ponía en peligro algunos dispositivos y dirigía a los destinatarios a descargar un programa que solicitaba la copia de seguridad de su cartera. Trezor afirmó que el incidente expuso su base de datos de boletines de suscripción voluntaria, con unas 347,000 direcciones de correo, que ningún otro sistema de Trezor resultó afectado y que suspendió la cuenta de Brevo. Brevo indicó que el incidente general afectó a 120 cuentas de clientes.[16][17]

El incidente no demostró una debilidad en la generación de entropía física de Trezor. El riesgo práctico fue la ingeniería social: un destinatario que entregara la copia de seguridad de su cartera a la aplicación maliciosa podía dar al atacante el control de los fondos correspondientes. Trezor aconseja instalar programas únicamente desde fuentes oficiales y afirma que no solicita copias de seguridad de carteras por correo electrónico.[18]

Véase también

Enlaces externos

  1. Our Story, SatoshiLabs, accessed 15 September 2026.
  2. A decade of pioneering, Trezor, 29 July 2024.
  3. Trezor hardware wallets and their advantages, Trezor, accessed 15 September 2026.
  4. EthClipper: A Clipboard Meddling Attack on Hardware Wallets with Address Verification Evasion, arXiv, 2021.
  5. What is entropy and how does Trezor generate your wallet, Trezor, accessed 15 September 2026.
  6. How to use a wallet backup, Trezor, accessed 15 September 2026.
  7. SLIP39 FAQs, Trezor, accessed 15 September 2026.
  8. What is a passphrase?, Trezor, accessed 15 September 2026.
  9. Trezor fundamentals, Trezor, accessed 15 September 2026.
  10. How long will Trezor Model One and Model T be supported?, Trezor, accessed 15 September 2026.
  11. Trezor source repositories, GitHub, accessed 15 September 2026.
  12. PIN protection on Trezor devices, Trezor, accessed 15 September 2026.
  13. Trezor Suite, Trezor, accessed 15 September 2026.
  14. Supported coins and assets, Trezor, accessed 15 September 2026.
  15. Using your Trezor as a security key, Trezor, accessed 15 September 2026.
  16. Security incident at Brevo, our third-party email provider, Trezor, 10 September 2026.
  17. Bitcoin Wallet Maker Trezor Says Hackers Breached Its Email Provider, Decrypt, 9 September 2026.
  18. Is my device safe to use?, Trezor, accessed 15 September 2026.