Trezor é segura?

Resposta rápida

Trezor tira 65/100 (Boa). É uma carteira física de autocustódia feita pela Trezor Company s.r.o. (República Tcheca). O código é aberto, não há auditoria independente publicada da carteira e há 5 incidentes de segurança registrados, nenhum com perdas de usuários pela própria carteira.

Como Trezor pontua

Nota de segurança

65/100

Boa

Anote a frase de recuperação em papel ou metal, nunca em foto ou nota na nuvem. Instale carteiras só pelo site do fabricante ou pela loja oficial de apps.

Como a nota funciona

Transparência do código25/25

O código é público com licença de código aberto, então qualquer pessoa pode conferir como as chaves são tratadas.

Auditorias independentes0/20

Não há auditoria independente publicada da própria carteira.

Armazenamento das chaves20/20

As chaves são criadas e guardadas em um dispositivo dedicado, longe do celular ou computador que você usa para navegar.

Histórico de incidentes10/25

5 incidentes registrados, 5 nos últimos três anos. Incidentes recentes e com perdas pesam mais.

Empresa10/10

Operada pela Trezor Company s.r.o., uma empresa identificada em República Tcheca.

Trezor em resumo

  • Tipo: carteira física
  • Disponível em: dispositivo físico, desktop, web, iOS, Android
  • Chaves: Frase de recuperação. Backup da carteira (compartilhamento único ou múltiplo) gerado no dispositivo e que nunca o deixa; os modelos Safe 3/5/7 adicionam um elemento seguro, enquanto o Model One e o Model T não têm nenhum.
  • Redes: redes EVM, Bitcoin e Solana. A página de moedas lista Ethereum em "44 networks"; Solana apenas em "some Trezor models". Nenhuma contagem geral de redes publicada.
  • Empresa: Trezor Company s.r.o. (República Tcheca)
  • Aberto: O firmware e o aplicativo Trezor Suite são públicos. Os chips de elemento seguro de terceiros nos modelos Safe não são código da Trezor. GitHub
  • Avaliação nas lojas: App Store: 4,7 com 1.557 avaliações; Google Play: 4,7 com 3.786 avaliações

Trezor já foi hackeada?

  • agosto de 2026 · Invasão
    O provedor de envio ShipMonk foi violado por meio de uma vulnerabilidade zero-day no Metabase. A Trezor diz que 80.689 clientes foram afetados: 13.689 de pedidos de maio a agosto de 2026, mais cerca de 67.000 clientes dos EUA de pedidos de 2019-2021 que a ShipMonk não havia excluído. Nomes, e-mails, telefones e endereços foram expostos; os sistemas e dispositivos da Trezor não foram comprometidos. Fonte
  • junho de 2026 · Vulnerabilidade
    A Ledger Donjon extraiu um subconjunto de segredos do elemento seguro TROPIC01 no Trezor Safe 7 usando um ataque de injeção de falhas a laser em laboratório. A Trezor diz que PINs, backups e fundos não são expostos porque as chaves não são armazenadas nesse chip; é uma falha de hardware, não corrigível por firmware. Fonte
  • junho de 2025 · Phishing
    Invasores abusaram do formulário de contato de suporte da Trezor para que respostas automáticas de help@trezor.io trouxessem linhas de assunto de phishing pedindo backups da carteira. Fonte
  • março de 2025 · Vulnerabilidade
    A Ledger Donjon reutilizou um ataque físico conhecido para contornar algumas verificações de violação da cadeia de suprimentos em unidades mais antigas do Trezor Safe 3. Nenhuma chave ou PIN foi extraído; a Trezor disse que o Safe 5 usa um chip diferente. Fonte
  • janeiro de 2024 · Invasão
    Acesso não autorizado ao portal de tickets de suporte de terceiros da Trezor expôs nomes/nomes de usuário e e-mails de cerca de 66.000 pessoas que contataram o suporte desde dezembro de 2021; os dados foram usados em e-mails de phishing de frases de recuperação. Fonte

Auditorias de segurança da Trezor

Não encontramos auditoria independente publicada da Trezor.

Cartões cripto que funcionam com a Trezor

Nenhum cartão da nossa base gasta direto da Trezor. Estes cartões de autocustódia funcionam com uma carteira que você controla:

Outras carteiras analisadas

Perguntas frequentes

Trezor é segura?
Trezor tira 65/100 (Boa). É uma carteira física de autocustódia feita pela Trezor Company s.r.o. (República Tcheca). O código é aberto, não há auditoria independente publicada da carteira e há 5 incidentes de segurança registrados, nenhum com perdas de usuários pela própria carteira.
Trezor já foi hackeada?
Há 5 incidentes de segurança registrados envolvendo a Trezor, o mais recente em agosto de 2026. Nenhum causou perdas a usuários pela própria carteira.
Trezor tem código aberto?
O código é público com licença de código aberto, então qualquer pessoa pode conferir como as chaves são tratadas. O firmware e o aplicativo Trezor Suite são públicos. Os chips de elemento seguro de terceiros nos modelos Safe não são código da Trezor.
Existe cartão cripto para a Trezor?
Nenhum cartão da nossa base gasta direto da Trezor. Um cartão de autocustódia como o MetaMask Card pode ser abastecido de qualquer carteira que você controla.

Fontes

  1. Trezor security page and bug bounty · verificado em 29 de setembro de 2026
  2. Trezor supported coins · verificado em 29 de setembro de 2026
  3. trezor-firmware repository · verificado em 29 de setembro de 2026
  4. trezor-suite repository · verificado em 29 de setembro de 2026
  5. Recent customer data exposed in shipping provider incident · verificado em 29 de setembro de 2026
  6. Trezor response: TROPIC01 chip disclosure · verificado em 29 de setembro de 2026
  7. BleepingComputer: Trezor's support platform abused in phishing attacks · verificado em 29 de setembro de 2026
  8. The Block: Trezor discloses vulnerability in older Safe 3 wallets · verificado em 29 de setembro de 2026
  9. BleepingComputer: Trezor support site breach exposes 66,000 customers · verificado em 29 de setembro de 2026