Vai al contenuto

Trezor

Da BitcoinWiki.
Trezor hardware wallet
Trezor hardware wallet.

Trezor è una famiglia di hardware wallets sviluppata dall'azienda ceca SatoshiLabs. I dispositivi mantengono le chiavi private usate per autorizzare le transazioni in criptovaluta separate da computer o telefoni generici. Il primo modello commerciale, oggi chiamato Trezor Model One, è stato pubblicato il 29 luglio 2014 ed è descritto dall'azienda come il primo portafoglio hardware Bitcoin disponibile in commercio.[1][2]

Funzionamento

Un dispositivo Trezor deriva e conserva le chiavi del portafoglio e firma le transazioni al proprio interno. L'applicazione associata Trezor Suite, o un'altra interfaccia compatibile, prepara la transazione; prima di approvare la firma, l'utente verifica sullo schermo del dispositivo dati importanti come indirizzo di destinazione e importo. Questa separazione riduce l'esposizione delle chiavi private al malware del sistema collegato, ma non rende sicura ogni transazione: l'utente può comunque approvare un indirizzo ingannevole o rivelare il backup del portafoglio a un sito di phishing.[3][4]

Durante la configurazione, il dispositivo crea un backup del portafoglio da più fonti di casualità. Model One e Model T combinano la casualità del sistema ospite con un generatore hardware di numeri casuali nel microcontrollore STM32; Safe 3 e Safe 5 aggiungono un elemento sicuro OPTIGA, mentre Safe 7 aggiunge un'ulteriore fonte TROPIC01. Il backup e l'eventuale passphrase possono ripristinare l'accesso se il dispositivo viene perso o danneggiato. Chiunque ottenga il backup completo e la passphrase può controllare il portafoglio, quindi nessuno dei due va inserito in un'applicazione o sito web non richiesto.[5]

I formati di backup variano in base al modello e al firmware. Model One usa backup di parole BIP39; Model T e i modelli Safe supportano anche backup SLIP39 a condivisione singola o multipla. Un backup a condivisione multipla richiede la soglia scelta di parti per ricostruire il portafoglio; una singola parte non è sufficiente. Un portafoglio protetto da passphrase richiede sia il backup sia la passphrase esatta.[6][7][8]

Modelli e software

La gamma comprende Model One, Model T, Safe 3, Safe 5 e Safe 7. Model T ha iniziato a essere distribuito nel 2018; Safe 3 è stato introdotto nel 2023, Safe 5 nel 2024 e Safe 7 nel 2025. I modelli Safe hanno aggiunto elementi sicuri al firmware pubblicamente verificabile di Trezor, mentre Safe 7 ha aggiunto un secondo elemento sicuro, schermo tattile, connettività Bluetooth e ricarica wireless.[9]

L'8 gennaio 2026 SatoshiLabs ha cessato la vendita diretta di Model One e Model T nel proprio negozio online. Ha dichiarato che entrambi i modelli riceveranno manutenzione di base almeno fino al 2031 e aggiornamenti di sicurezza critici almeno fino al 2036, mentre il supporto di nuove monete per Model T proseguirà almeno fino al 2031.[10]

Trezor pubblica il codice sorgente del firmware e del software in repository pubblici. I dispositivi supportano protezione tramite PIN, controlli del firmware firmato e passphrase opzionali. Dopo ripetuti tentativi con PIN errato, i dispositivi attuali cancellano i dati del portafoglio memorizzati: Safe 7 dopo dieci tentativi e gli altri modelli elencati dopo sedici. Queste misure proteggono il dispositivo, ma il backup conservato separatamente rimane il segreto fondamentale per il recupero.[11][12]

Trezor Suite è l'applicazione ufficiale di gestione ed è disponibile in versione desktop, web e mobile. La compatibilità con gli asset varia secondo il modello e l'interfaccia: alcuni sono gestiti direttamente in Suite, mentre altri richiedono un portafoglio di terze parti compatibile. Trezor mantiene un elenco di compatibilità aggiornato. Tutti i modelli elencati supportano U2F come secondo fattore; Safe 3, Safe 5, Safe 7 e Model T supportano anche passkey FIDO2, mentre Model One no.[13][14][15]

Incidenti di sicurezza

Il 9 settembre 2026, un soggetto non autorizzato ha sfruttato l'accesso a Brevo, fornitore esterno di newsletter di Trezor, per inviare email di phishing da account di clienti, compreso quello di Trezor. Il messaggio sosteneva falsamente che un difetto di entropia di STM32 mettesse a rischio alcuni dispositivi e indirizzava i destinatari a scaricare un programma che richiedeva il backup del portafoglio. Trezor ha dichiarato che l'incidente ha esposto il database della newsletter su adesione, contenente circa 347,000 indirizzi email, che nessun altro sistema di Trezor è stato coinvolto e che l'account Brevo è stato sospeso. Brevo ha dichiarato che l'incidente più ampio ha interessato 120 account di clienti.[16][17]

L'incidente non ha dimostrato una debolezza nella generazione hardware dell'entropia di Trezor. Il rischio concreto era l'ingegneria sociale: un destinatario che avesse fornito il backup del portafoglio all'applicazione dannosa avrebbe potuto consegnare all'attaccante il controllo dei relativi fondi. Trezor raccomanda di installare software solo da fonti ufficiali e dichiara di non richiedere backup dei portafogli via email.[18]

Voci correlate

Collegamenti esterni

  1. Our Story, SatoshiLabs, accessed 15 September 2026.
  2. A decade of pioneering, Trezor, 29 July 2024.
  3. Trezor hardware wallets and their advantages, Trezor, accessed 15 September 2026.
  4. EthClipper: A Clipboard Meddling Attack on Hardware Wallets with Address Verification Evasion, arXiv, 2021.
  5. What is entropy and how does Trezor generate your wallet, Trezor, accessed 15 September 2026.
  6. How to use a wallet backup, Trezor, accessed 15 September 2026.
  7. SLIP39 FAQs, Trezor, accessed 15 September 2026.
  8. What is a passphrase?, Trezor, accessed 15 September 2026.
  9. Trezor fundamentals, Trezor, accessed 15 September 2026.
  10. How long will Trezor Model One and Model T be supported?, Trezor, accessed 15 September 2026.
  11. Trezor source repositories, GitHub, accessed 15 September 2026.
  12. PIN protection on Trezor devices, Trezor, accessed 15 September 2026.
  13. Trezor Suite, Trezor, accessed 15 September 2026.
  14. Supported coins and assets, Trezor, accessed 15 September 2026.
  15. Using your Trezor as a security key, Trezor, accessed 15 September 2026.
  16. Security incident at Brevo, our third-party email provider, Trezor, 10 September 2026.
  17. Bitcoin Wallet Maker Trezor Says Hackers Breached Its Email Provider, Decrypt, 9 September 2026.
  18. Is my device safe to use?, Trezor, accessed 15 September 2026.