¿Es segura Trezor?
Respuesta corta
Trezor obtiene 65/100 (Buena). Es una billetera física de autocustodia creada por Trezor Company s.r.o. (República Checa). Su código es abierto, no hay ninguna auditoría independiente publicada de la billetera y constan 5 incidentes de seguridad, ninguno con pérdidas de usuarios a través de la propia billetera.
Cómo puntúa Trezor
Puntuación de seguridad
65/100
Buena
Anota la frase de recuperación en papel o metal, nunca en una foto ni en una nota en la nube. Instala billeteras solo desde el sitio del fabricante o la tienda oficial de apps.
El código es público con licencia de código abierto, así que cualquiera puede revisar cómo se manejan las claves.
No hay ninguna auditoría independiente publicada de la billetera.
Las claves se crean y guardan en un dispositivo dedicado, lejos del teléfono o la computadora con que navegas.
5 incidentes registrados, 5 en los últimos tres años. Los incidentes recientes y con pérdidas pesan más.
Operada por Trezor Company s.r.o., una empresa identificada en República Checa.
Trezor en resumen
- Tipo: billetera física
- Disponible en: dispositivo físico, escritorio, web, iOS, Android
- Claves: Frase de recuperación. Copia de respaldo (de un solo fragmento o de varios) generada en el dispositivo y que nunca sale de él; los modelos Safe 3/5/7 agregan un elemento seguro, mientras que Model One y Model T no tienen ninguno.
- Redes: redes EVM, Bitcoin y Solana. La página de monedas indica que Ethereum es compatible con "44 redes"; Solana solo en "algunos modelos de Trezor". No se ha publicado una cifra total de redes.
- Empresa: Trezor Company s.r.o. (República Checa)
- Abierto: El firmware y la app Trezor Suite son públicos. Los chips de elemento seguro de terceros en los modelos Safe no son código de Trezor. GitHub
- Valoración en tiendas: App Store: 4.7 con 1,557 valoraciones; Google Play: 4.7 con 3,786 valoraciones
¿Han hackeado Trezor?
- agosto de 2026 · Brecha
El proveedor de envíos ShipMonk sufrió una vulneración por un zero-day de Metabase. Trezor dice que se vieron afectados 80,689 clientes: 13,689 de pedidos de mayo a agosto de 2026, más cerca de 67,000 clientes de EE. UU. de pedidos de 2019-2021 que ShipMonk no había eliminado. Se expusieron nombres, correos, teléfonos y direcciones; los sistemas y dispositivos de Trezor no se vieron comprometidos. Fuente - junio de 2026 · Vulnerabilidad
Ledger Donjon extrajo un subconjunto de secretos del elemento seguro TROPIC01 en el Trezor Safe 7 mediante un ataque de laboratorio con inyección de fallos por láser. Trezor dice que los PIN, las copias de respaldo y los fondos no están expuestos porque las claves no se almacenan en ese chip; es una falla de hardware, no corregible por firmware. Fuente - junio de 2025 · Phishing
Atacantes abusaron del formulario de contacto de soporte de Trezor para que las respuestas automáticas de help@trezor.io llevaran asuntos de phishing pidiendo copias de respaldo de la wallet. Fuente - marzo de 2025 · Vulnerabilidad
Ledger Donjon reutilizó un ataque físico conocido para eludir algunas comprobaciones de manipulación de la cadena de suministro en unidades antiguas de Trezor Safe 3. No se extrajeron claves ni PIN; Trezor dijo que el Safe 5 usa un chip diferente. Fuente - enero de 2024 · Brecha
El acceso no autorizado al portal de tickets de soporte de terceros de Trezor expuso nombres de usuario y correos de cerca de 66,000 personas que contactaron al soporte desde diciembre de 2021; los datos se usaron en correos de phishing de frases de recuperación. Fuente
Auditorías de seguridad de Trezor
No encontramos ninguna auditoría independiente publicada de Trezor.
Tarjetas cripto que funcionan con Trezor
Ninguna tarjeta de nuestra base de datos gasta directamente desde Trezor. Estas tarjetas de autocustodia funcionan con una billetera que tú controlas:
Otras billeteras revisadas
Preguntas frecuentes
¿Es segura Trezor?
¿Trezor ha sido hackeada alguna vez?
¿Trezor es de código abierto?
¿Hay una tarjeta cripto para Trezor?
Fuentes
- Trezor security page and bug bounty · revisado el 29 de septiembre de 2026
- Trezor supported coins · revisado el 29 de septiembre de 2026
- trezor-firmware repository · revisado el 29 de septiembre de 2026
- trezor-suite repository · revisado el 29 de septiembre de 2026
- Recent customer data exposed in shipping provider incident · revisado el 29 de septiembre de 2026
- Trezor response: TROPIC01 chip disclosure · revisado el 29 de septiembre de 2026
- BleepingComputer: Trezor's support platform abused in phishing attacks · revisado el 29 de septiembre de 2026
- The Block: Trezor discloses vulnerability in older Safe 3 wallets · revisado el 29 de septiembre de 2026
- BleepingComputer: Trezor support site breach exposes 66,000 customers · revisado el 29 de septiembre de 2026