Trezor:2026年完整指南

Trezor 是一个开源硬件钱包系列——包括 Safe 3、Safe 5 和 Safe 7——配备安全元件、Shamir 备份功能,并拥有长期的安全记录。

本文由英文原文机器翻译并经结构校验。如有歧义,请以 英文原文 为准。

目录

什么是 Trezor

Trezor 是 SatoshiLabs(一家总部位于捷克布拉格的公司)推出的硬件钱包产品线。2014 年,它发布了全球首款商用加密货币硬件钱包 Trezor Model One,此后持续出货至今。其核心理念很简单:你的私钥——授权动用加密资产的关键数字——存储在一台小型离线设备上,而非可能被恶意软件入侵的手机或电脑中。当你需要转移资金时,交易会被发送至该设备,你通过其自带屏幕确认细节,设备在内部完成签名。签名后的交易被传回,但私钥始终不会离开设备。

Trezor 简短回答

Trezor 是一款开源硬件钱包。截至 2026 年,其当前产品包括 Safe 3(约 79 美元)、Safe 5(约 169 美元)以及旗舰款 Safe 7(约 249 美元)。旧款 Model One 和 Model T 已于 2026 年 1 月 8 日从 Trezor 官方商城下架,但两款设备在未来数年内仍将获得支持。Trezor 的核心特点在于其所有固件均为开源且可独立审计,而新一代 Safe 系列在保持开源特性的同时,额外加入了强化安全元件芯片。它没有发行代币,仅收取一次性硬件费用,安全记录虽非完美无瑕但历史悠久。

运作机制与产品阵容

硬件钱包只专注做好一件事:隔离密钥材料,强制你通过物理操作确认每一笔动作。Trezor 设备在本地生成随机恢复种子,基于标准 BIP-32/39/44 路径推导出所有地址,并在内部完成交易签名。配套的桌面及网页应用 Trezor Suite 负责其余环节——显示余额、构建交易并广播上链——但全程无法接触你的私钥。

2026年的产品线根据您对安全硬件和舒适配置的需求程度进行划分。

| 设备 | 价格(2026年预估) | 屏幕 | 安全元件 | 其他亮点 | |---|---|---|---|---|---| | Safe 3 | 约79美元 | 单色OLED屏,按键操作 | OPTIGA Trust M(EAL6+) | 性价比之选;支持助记词密码;Shamir备份 | | Safe 5 | 约169美元 | 1.54英寸彩色触控屏 | OPTIGA Trust M(EAL6+) | 触觉反馈;大猩猩玻璃3;默认多签共享 | | Safe 7 | 约249美元 | 2.5英寸彩色触控屏 | TROPIC01 + OPTIGA + STM32U5 | 蓝牙、无线充电、量子抗性启动 |

Safe 3 是推荐的入门级设备:一款小巧的按键式钱包,配备安全元件提供物理防护。Safe 5 新增 1.54 英寸彩色触摸屏(240 x 240,大猩猩玻璃 3)和触觉反馈,新钱包默认采用 Shamir 多重分片备份。Safe 7 于 2025 年 10 月 21 日在布拉格发布,2025 年 11 月底开始发货,是野心最大的产品。它采用三层硬件安全架构:来自 Tropic Square(SatoshiLabs 集团旗下姊妹公司)的 TROPIC01 芯片——Trezor 称其为首款可独立审计的安全元件;英飞凌 OPTIGA Trust M(EAL6+ 认证安全元件);以及强化版 STM32U5 微控制器。它还自称是首款量子就绪硬件钱包,通过后量子方案(设备完整性采用 SLH-DSA-128,签名采用 ML-DSA-44)保护启动过程、固件更新和设备认证,并新增开源加密蓝牙、无线充电、长寿命 LiFePO₄ 电池及阳极氧化铝一体机身。

一个微妙但重要的架构要点:在大多数 Trezor 型号中,安全元件本身并不签署交易。它负责执行 PIN 验证和抵御物理提取,但实际的密钥处理与签名操作发生在独立的通用微控制器中。这就是批评者常与 Ledger 对比的“双芯片”设计——后者在安全元件内部完成签名。这一差异主要关乎极端物理攻击场景,而非日常网络威胁。

需要清醒认识的一点是:有线连接的 Trezor 与完全气密的钱包并非同一回事。每一款 Model One、Model T、Safe 3 和 Safe 5 均通过实时 USB 链路连接电脑进行签名,而 Safe 7 则增加了蓝牙功能。像 Coldcard 或 Keystone 这类钱包通过二维码或 microSD 卡传输数据,从未与联网设备产生电气连接。Trezor 的 USB 链路隔离性良好,但如果你明确需要完全没有实时通道的签名方式,Trezor 并非为此设计。

代币、费用与经济模型

Trezor 没有加密货币代币、没有 ICO,也没有与平台币绑定的质押机制。其商业模式非常简单直接:硬件销售加可选配件。这意味着没有任何东西可以“投资”,也没有代币经济模型需要分析——对于那些担心项目安全叙事与代币价格纠缠不清的人来说,这反而是一个加分项。

费用为一次性支付。截至2026年,Safe 3约79美元,Safe 5约169美元,Safe 7约249美元。管理应用Trezor Suite免费且开源。网络费用(比特币矿工费、以太坊Gas费)支付给相应区块链,而非Trezor,Suite允许您自行调整。

成本悄然潜入的地方是 Suite 内的买入与兑换功能。这些流程通过第三方服务商路由,其价差可能相当可观——通常达几个百分点,小额订单更甚。部分兑换路径成本较低,但实事求是的结论是:Trezor Suite 是良好的持有与自托管场所,而非最便宜的交易平台。对于大额购买,在低费率交易所买入并提现至 Trezor 通常更划算。

安全性、信任与过往记录

Trezor 的核心主张在于可验证性:其固件开源,全球研究人员均可审查代码,而 Trezor Suite 会检测连接的设备是否运行经过签名的正版固件。这种开放性确实具有实质效力,但 Trezor 的历史中也存在一些值得了解的真实事件。

旧型号的物理提取风险。 Model One 和 Model T 未配备安全元件,其助记词存储在通用微控制器的闪存中。拥有物理设备及实验室设备的资源充足攻击者,已证明可提取这些设备上的密钥。固件 1.6.1 在 Model One 上通过 MPU 强制内存保护,弥补了有缺陷的硬件写入保护机制,强密码短语也能缓解风险,但经典机型的设计初衷并非阻止持有硬件的顽固攻击者。Safe 系列专门增加了安全元件,以提升这一防护门槛。

2025年3月Ledger Donjon安全披露。 Ledger安全实验室对Trezor Safe系列进行了评估,发现Safe 3中的部分供应链防护措施可通过复用针对其微控制器的已知电压故障注入技术被绕过。Trezor已于2025年3月5日负责任地披露了该问题。该攻击需物理接触设备及实验室级专业能力,因此主要影响从第三方渠道购入的篡改设备;该漏洞不影响采用更安全微控制器的Safe 5,而最新款Safe 7已进一步强化对此类攻击的防护。竞争对手相互审计并公开结果,总体而言是健康的行业生态。

**2024年支持门户数据泄露事件。**2024年1月17日,一名未授权方入侵了Trezor的第三方支持工单系统,导致自2021年12月以来联系过支持团队的约66,000名用户的邮箱及姓名/昵称被泄露。没有资金被盗,私钥也从未面临风险,但这些数据被用于后续的钓鱼攻击。

持续钓鱼攻击。 2025年6月,攻击者滥用Trezor支持平台提交工单,其自动回复来自合法地址[email protected],使虚假警报显得真实可信。这是硬件钱包用户面临的主要现实威胁:并非芯片攻击,而是通过社会工程学诱骗用户在虚假网站输入助记词。Trezor绝不会索要您的恢复种子。

总体而言:十余年的产品交付、完全开源代码、当前型号配备经过认证的安全元件,以及对问题的坦诚披露。只要您购买正版硬件并防范钓鱼攻击,这便是一个强有力的姿态。

如何安全入门

  1. 从可信来源购买。 请通过 trezor.io 或授权经销商下单。避免在第三方市场购买,设备可能在运输途中被篡改。
  2. 检查包装。 使用前检查设备和包装盒是否有篡改痕迹。若发现任何开封或异常迹象,请勿继续操作。
  3. 安装官方 Trezor Suite。 仅从 trezor.io 下载桌面应用(或使用已验证的网页版)。连接设备。
  4. 让 Suite 验证固件。 Suite 会确认设备运行的是正版签名固件。在创建钱包前,请安装其提供的任何更新。
  5. 创建新钱包并备份助记词。 在设备上生成全新钱包。用手将恢复助记词写在纸上。切勿拍照、输入任何电脑或存储在云端。可考虑使用 Shamir 多份额备份以提高冗余性。
  6. 确认备份并设置 PIN 码。 完成备份检查,然后设置设备 PIN 码,以防他人物理接触。
  7. 可选:添加密码短语。 密码短语(有时称为隐藏钱包)增加了一个必须提供的秘密才能解锁资金。它功能强大但不容有失——丢失后资金将永远无法找回。
  8. 先用小额测试。 向设备屏幕显示的地址接收一笔小额转账,确认无误后,再放心转入大额资金。

Trezor vs 替代方案

Trezor vs Ledger:核心对决。 Trezor 完全开源;Ledger 的 BOLOS 操作系统闭源,但其安全芯片达到银行级,签名操作在芯片内部完成。Ledger 的应用隔离与交易清晰签名工具已相当成熟。Trezor 则以开源固件回应,并在 Safe 7 上搭载了可审计的 TROPIC01 安全元件。此外,Ledger 曾因一项可选的种子恢复服务引发争议。两者并无绝对的“更安全”——它们代表了不同的信任哲学:自己验证 vs 信任认证芯片。

Trezor vs Coldcard。 Coldcard 仅支持比特币,专为通过 microSD 或二维码实现完全离线签名而设计,吸引那些希望完全断网的比特币极端主义者。Trezor 支持数千种资产,对新手更友好,但并非离线设备。如果你只持有比特币且追求极致安全,Coldcard 是专业之选;如果你持有多元化资产组合,Trezor 更实用。

Trezor vs Keystone。 Keystone 仅通过二维码签名,配备大尺寸触摸屏和安全元件,实现真正的气隙隔离。Trezor 则以更长的历史记录、完全开源的固件以及 Shamir 备份作为回应。Keystone 在气隙多链签名方面胜出;Trezor 在成熟度和开放性上更胜一筹。

风险与注意事项

最大的风险并非硬件本身——而是你被欺骗或疏忽大意。硬件钱包无法拯救那些在钓鱼网站输入助记词,或未经审阅就批准恶意交易的人。

  • 钓鱼与虚假客服。 Trezor 绝不会索要您的助记词。任何要求提供助记词的消息、邮件或网站均为诈骗,即便其看似来自合法地址。
  • 假冒或篡改设备。 请仅通过官方渠道购买,并检查防篡改标识。
  • 助记词处理不当。 对助记词拍照、存储于云端或在任何数字设备上输入,都将使其失去保护意义。请保持离线且以物理形式保存。
  • 密码丢失。 遗忘的密码或 Shamir 阈值无法恢复。请妥善保管恢复材料。
  • 对旧款设备的物理攻击。 Model One 和 Model T 缺乏安全元件;若存放较大金额资产,请使用密码。
  • 盲目签名。 批准前务必在设备屏幕上(而非仅电脑上)仔细阅读交易详情。

安全清单

  • 直接从 trezor.io 或授权经销商处购买。
  • 首次使用前,在官方 Trezor Suite 中验证固件真伪。
  • 手动抄写助记词,切勿将其数字化。
  • 设置 PIN 码,大额持仓建议额外设置口令。
  • 考虑使用 Shamir 多分片备份,实现跨地点冗余。
  • 在设备屏幕上确认每一笔收款地址和交易。
  • 任何索要助记词的行为均视为诈骗,绝无例外。

术语表

  • 硬件钱包 — 一种专用离线设备,用于存储私钥并签署交易,私钥不会暴露给连接的计算机。
  • 私钥/助记词 — 控制你加密资产的秘密;恢复助记词是其人类可读的备份形式。
  • 恢复助记词 — 一组单词(12、20、24个或Shamir分片),可在设备丢失时恢复钱包。
  • 安全元件 — 一种强化芯片,旨在抵御物理提取、篡改和故障攻击;Trezor Safe系列型号配备此元件。
  • OPTIGA Trust M — 英飞凌生产的EAL6+认证安全元件,用于Safe系列全线产品。
  • TROPIC01 — Tropic Square为Safe 7提供的安全元件,号称首款可独立审计的安全元件。
  • EAL6+ — 通用标准中针对安全硬件的高等级保障级别。
  • Shamir备份(SLIP-39) — 一种将助记词拆分为多个分片并设定阈值的方案;达到阈值数量的分片可恢复钱包,少于阈值则毫无信息。
  • 密码短语 — 用户额外自定义的密码,用于创建隐藏钱包;功能强大但遗忘后无法恢复。
  • Trezor Suite — 免费开源桌面端和网页端应用,用于管理Trezor设备。
  • 气隙隔离 — 通过二维码或microSD等方式签名,与在线设备无实时电气连接;Trezor为有线连接,非气隙隔离。
  • 后量子密码学 — 旨在抵御未来量子计算机的签名与完整性方案,用于Safe 7的启动链。

展望未来

Trezor的方向很明确:保留其标志性的开源固件,但通过经过认证且如今可审计的安全元件,弥补物理安全方面的历史差距,并在Safe 7上通过量子就绪的启动与签名机制,提前应对长期威胁。预计Safe系列将成为未来的默认产品线,而Model One和Model T将逐步进入维护期(Model T的功能与链支持承诺延续至2031年,两款经典设备的关键安全与维护修复则持续到2036年)。值得关注的张力在于:像TROPIC01这样开放、可审计的安全元件,能否在保持可验证性的同时,达到Ledger封闭式认证芯片的保障水平——这本质上是一场关于自托管中信任机制应如何运作的不同押注。

如果您仍在考虑硬件钱包的定位,可对比我们的最佳硬件钱包最佳加密货币钱包榜单,并查看生态内各交易所在最佳中心化交易所中的排名。

常见问题

什么是 Trezor?

Trezor 是由布拉格 SatoshiLabs 打造的开源硬件钱包系列。它将掌控你加密资产的私钥离线存储在专用小型设备中,交易签名在硬件内部完成,密钥永不接触联网的电脑或手机。2026 年产品线包括 Safe 3、Safe 5 和 Safe 7。

Trezor 是否安全可靠?

Trezor 是合法品牌,自 2014 年起持续发货,拥有良好的安全记录。其固件完全开源且可审计,Safe 系列更配备了经过认证的安全元件。但并非无懈可击:旧型号存在物理提取攻击风险,2024 年支持门户泄露事件导致联系信息外泄。请直接从 Trezor 官方购买,验证固件,切勿泄露您的助记词。

Trezor 的价格是多少?是否收取费用?

Trezor 没有原生代币,也不收取订阅费用。你只需一次性购买硬件:截至 2026 年,Safe 3 约 79 美元,Safe 5 约 169 美元,Safe 7 约 249 美元。Trezor Suite 应用程序可免费使用,但在应用内购买或兑换加密货币需通过第三方服务商,其价差可达几个百分点,尤其是在小额交易中。

如何开始使用 Trezor?

从 trezor.io 或授权经销商处购买,安装官方 Trezor Suite 应用并连接设备。Suite 会验证固件真伪,随后生成新钱包并手动抄写恢复助记词。确认备份后设置 PIN 码,可选添加密码短语或 Shamir 多份额备份。完成设置后,方可向设备屏幕显示的收款地址转账。

Trezor与Ledger相比如何?

两者均享有良好声誉。Trezor 完全开源,任何人都可审计其固件,Safe 7 新增了可审计的 TROPIC01 安全元件。Ledger 采用银行级安全元件,但其 BOLOS 操作系统保持闭源。Ledger 在安全元件内部完成签名;多数 Trezor 型号则在独立微控制器中签名。选择取决于您更看重开放可验证性,还是完全封闭的安全芯片。