Trezor Safe 7: чіп TROPIC01 відкрили для аудиту — і першим діру в ньому знайшов конкурент

39 хв. читання
BINANCE SIMPLE EARN
Крипта лежить?
Simple Earn: відсоток нараховується щодня
Відкрити Earn

Коротко (TL;DR)

Trezor Safe 7 — флагманський апаратний гаманець чеської SatoshiLabs, анонсований 21 жовтня 2025 року, а відвантажують його з 23 листопада 2025 року. На 28 липня 2026 року він коштує $249 (або €249) на офіційному сайті — це майже вдвічі дорожче за попередню модель Safe 5, яку продають за $129.

Головне, за що беруть доплату, — не «міцніший» захист, а такий, що його можна перевірити. У Safe 7 уперше в галузі стоїть відкритий захищений елемент TROPIC01: його схемотехніку та прошивку може вивчити будь-який сторонній дослідник, тоді як усі інші захищені чіпи на ринку закриті й підтверджують свою безпеку сертифікатом, а не можливістю зазирнути всередину.

Саме ця відкритість і спрацювала — в обидва боки. 3 червня 2026 року Trezor, Tropic Square і лабораторія Ledger Donjon скоординовано розкрили вразливість TROPIC01: лазером по розкритому кристалу вдалося обійти перевірку підпису прошивки. Атака потребує фізичного володіння пристроєм, його розбирання, розкриття корпусу чіпа та лабораторії вартістю від 30 000 євро. Коштів користувачів вона не зачіпає, але й «невразливим» чіп після неї називати не можна.

Криптографічної різниці «Safe 7 захищає гроші краще» у повсякденному сценарії немає — є різниця у прозорості, зручності та ціні. Кому доплата виправдана, а кому вистачить молодшої моделі, розбираємо за профілями наприкінці тексту.

BINANCE SIMPLE EARNЗмусь крипту працюватиВідсотки на USDT і BTC без блокування — гроші лишаються під рукою.Розмістити

Що таке Trezor Safe 7 і кому він потрібен

Апаратний гаманець — це окремий пристрій, який зберігає приватні ключі від ваших монет і підписує транзакції всередині себе. Комп’ютер чи телефон бачать лише готовий підпис, але не самі ключі. Навіть заражений вірусом ПК не зможе витягти ключі з пристрою — він тільки запропонує підписати транзакцію, а ви побачите на екрані гаманця реального одержувача й суму. Загальний принцип і види такого зберігання ми розбирали в окремому матеріалі про холодний гаманець для криптовалюти.

Safe 7 — найстарша модель у лінійці Trezor Safe. Він некастодіальний: ключі генеруються на самому пристрої, жодного KYC на жодному кроці не потрібно. Керують ним через застосунок Trezor Suite на Windows, macOS, Linux, а завдяки Bluetooth — уперше в історії Trezor ще й повноцінно на iOS та Android.

Важливо розуміти логіку покупки: сам гаманець криптовалюту не створює. Звичайний шлях такий — активи купують на біржі, а потім виводять на адресу, яку ви отримали на пристрої. Для цього підійде будь-який майданчик з виведенням у потрібній мережі, наприклад Binance: ви купуєте монету, копіюєте адресу з Trezor Suite і виводите. Сенс холодного зберігання саме в цьому кроці — поки активи лежать на біржі, ключами розпоряджається біржа, а не ви.

Одразу окреслимо два обмеження, які знімають Safe 7 з розгляду незалежно від ціни: пристрій не air-gapped (у ньому є радіомодуль, хай його й можна вимкнути), а Monero не підтримує жодна модель родини Safe. Плюс постачання йдуть поетапно країнами — до вашої розкатка може ще не дійти.

Ціна, комплектація та доставка в Україну

На 28 липня 2026 року офіційна ціна Trezor Safe 7 — $249, у європейській зоні €249; та сама цифра стоїть у розмітці товару на trezor.io і збігається в незалежних оглядах CryptoSlate та Coinspeaker. Це найдорожчий Trezor за всю історію компанії. Окремо продають версію Bitcoin-only — з прошивкою, яка підтримує тільки біткоїн.

У коробці, за описом офіційного магазину на 28 липня 2026 року: сам пристрій, кабель USB-C ↔ USB-C, дві картки під 20-слівну резервну копію, посібник із запуску, пам’ятка з безпеки та наліпки. Бездротова зарядна станція, захисна плівка на екран і металева пластина під парольну фразу продаються окремо.

Тепер про те, про що огляди зазвичай мовчать. Офіційна сторінка доставки Trezor повідомляє, що магазин надсилає замовлення «більш ніж у 200 країн і територій», а перевірити свою країну пропонує у випадному списку на етапі оформлення — поіменно Україну в тексті сторінки не названо. Історію теж забувати не варто: 2022 року відвантаження в регіон призупиняли. На практиці українські покупці йдуть через офіційних дилерів: в імпортера NAI (newage-invest.com) Safe 7 коштує 13 890 грн, на українських маркетплейсах трапляється за 14 090 грн — це приблизно $330–340 за курсом на 28 липня 2026 року, тобто на $80–90 вище прямої ціни. Доставка — Новою поштою, оплата карткою або під час отримання.

BINANCE SIMPLE EARNЗмусь крипту працюватиВідсотки на USDT і BTC без блокування — гроші лишаються під рукою.Розмістити

Різниця в ціні — імпортна націнка й логістика, а не «локальна версія»: пристрій той самий, зате гарантійна розмова ведеться на місці, а не листуванням із Прагою. Головне правило незмінне: апаратний гаманець беруть або в офіційному магазині виробника, або в авторизованого реселера. Пристрій з рук чи з маркетплейсу може приїхати з уже згенерованою зловмисником резервною фразою — від цієї схеми не рятує жоден захищений чіп.

Три шари захисту: що стоїть усередині Safe 7

Ключова інженерна відмінність Safe 7 від усіх попередніх Trezor — три незалежні апаратні шари від трьох різних виробників. Логіка проста: жоден чіп не довіряє іншому, і кожен захищає свою частину секрету. Щоб дістатися грошей, атакувальнику треба зламати не один замок, а кілька поспіль.

TROPIC01 — відкритий захищений елемент

TROPIC01 — перший у світі захищений елемент, щодо якого сторонній дослідник може провести незалежний аудит. Його розробила празька Tropic Square, ядро побудоване на відкритій архітектурі RISC-V, а опис апаратної логіки та вихідні коди прошивки опубліковані. У Safe 7 цей чіп відповідає за одну конкретну ділянку: він зберігає один із трьох секретів, що беруть участь у захисті PIN-коду, і стирає його після серії неправильних спроб введення.

Чого TROPIC01 не зберігає: ні приватних ключів від ваших монет, ні резервної копії гаманця, ні самого PIN-коду. Це заявлено Trezor як свідоме проєктне рішення — щоб у пристрої не було єдиної точки відмови.

Optiga Trust M V3 — сертифікований якір

Другий захищений елемент — OPTIGA Trust M (V3) від Infineon із сертифікатом Common Criteria EAL6+. Цей самий чіп стоїть у Safe 5 і Safe 3. EAL6+ означає, що кристал пройшов серйозні випробування на стійкість до фізичних і програмних атак, а «плюс» додає вимоги щодо захисту від ін’єкції збоїв та аналізу побічних каналів. Trezor окремо підкреслює, що обрала саме Optiga, бо її документація доступна без угоди про нерозголошення, — більшість захищених елементів на ринку закриті NDA навіть для дослідників.

STM32U5 і PIN — останній бар’єр

Третій шар — основний мікроконтролер STM32U5G від STMicroelectronics (ARM Cortex-M33, 160 МГц). Він стійкий до атак через стрибки напруги — саме тих, якими 2020 року дослідники Kraken розкривали старі Trezor Model One і Model T (за даними огляду Coinspeaker). Захищені елементи в лінійці Safe з’явилися як відповідь на ту історію; чим відрізнялися самі моделі того покоління, розбирали в порівнянні Trezor One і Trezor Model T.

Поверх усіх трьох чіпів стоїть сам PIN-код — самостійний бар’єр. Навіть якби всі три мікросхеми виявилися скомпрометованими (чого поки не траплялося), атакувальнику довелося б добирати PIN. Trezor дозволяє довжину до 50 цифр, а цифрова клавіатура на екрані перемішується з кожним введенням, щоб за слідами на склі не можна було вгадати комбінацію.

Окремий рядок специфікації — постквантовий захист. Safe 7 став першим апаратним гаманцем, який використовує постквантовий підпис (схема SLH-DSA-128, стандартизована 2024 року) для перевірки завантажувача, прошивки та справжності пристрою. Це захист не транзакцій у блокчейні — блокчейни на постквантову криптографію ще не перейшли, — а внутрішніх процедур самого гаманця, тобто страховка на роки вперед, а не причина купувати сьогодні.

Відкритість проти сертифікації: у чому реальний компроміс

Тут легко потрапити в маркетингову пастку. «Відкритий захищений елемент» звучить як «захищеніший захищений елемент», але означає зовсім інше.

Сертифікація Common Criteria — це зовнішня лабораторія, яка за формальною методикою перевірила чіп і видала документ. Рівень EAL6+ високий, але в такої моделі є особливість: документація на чіп лишається закритою, доступ до неї дають за угодою про нерозголошення. Trezor описує й практичний наслідок: 2019 року компанія протестувала широко вживаний захищений елемент, знайшла в нього проблеми — і не змогла опублікувати знахідки через NDA. Користувачі цього чіпа так і не дізналися, що купують.

TROPIC01 іде протилежним шляхом. Формальної сертифікації Common Criteria у нього немає — ні Trezor, ні Tropic Square її ніде не заявляють, усюди фігурує слово «аудитований», а не «сертифікований». Натомість будь-яка людина може завантажити опис логіки та вихідні коди прошивки й сама шукати діри. Галузеве видання CNX-Software описувало цей компроміс ще в березні 2025 року, задовго до всієї історії з вразливістю: у закритих чіпів дефекти можуть роками лишатися непоміченими, у відкритих — їх простіше знайти, розкрити й полагодити силами спільноти.

Жоден зі знайдених нами оглядів Safe 7 не проговорює цього прямо: усі пишуть про «подвійний захист», але не уточнюють, що один із двох елементів сертифікований, а другий принципово ні — і це свідомий вибір між папером і прозорістю, а не недогляд. Коректне формулювання звучить так: Safe 7 не «безпечніший» за Safe 5 — його просто можна перевірити.

Ту саму лінію протиставлення зазвичай проводять між Trezor і Ledger: чеська компанія робить ставку на відкритий вихідний код, французька — на закриту прошивку із сертифікованим чіпом (розбір обох підходів на конкретних пристроях — у нашому порівнянні Ledger Nano X і Trezor Model T). А далі починається найцікавіша частина історії Safe 7 — бо відкритість чіпа перевірив на міцність саме Ledger.

Суперечка про чіп TROPIC01: що сталося і як це читати

Це головний вузол усієї історії Safe 7. Розбираємо покроково: спершу факти й дати, потім позиції сторін, потім — де вони розходяться.

Хронологія подій

ДатаЩо сталося
21 жовтня 2025Анонс Safe 7 на заході Trustless by Design у Празі
23 листопада 2025Початок відвантажень пристрою покупцям
23 грудня 2025Ledger Donjon починає незалежний аудит зразків TROPIC01
26 січня 2026Перша успішна лазерна атака на чіп
27 січня 2026Конфіденційне повідомлення Tropic Square
лютий 2026Аналіз механізму MAC-and-Destroy обома сторонами
21 квітня 2026Donjon отримує зразки з тимчасовим заходом захисту
6 травня 2026Результати перевірки цього заходу передано Tropic Square
7 травня 2026Узгоджено дату публічного розкриття
3 червня 2026Публічне розкриття: Trezor, Tropic Square і Ledger Donjon одночасно
кінець 2026Заявлені постачання нової ревізії кремнію з апаратним виправленням
весна 2027Обіцяний повний технічний звіт

Формат тут говорить не менше за зміст: між знахідкою і публікацією минуло понад чотири місяці, за які розробник встиг підготувати захід захисту, а дослідники — його перевірити. Конкурент не виклав знахідку в день виявлення, щоб уронити репутацію суперника.

Що знайшли дослідники Ledger Donjon

Donjon — дослідницька лабораторія безпеки компанії Ledger, прямого конкурента Trezor. Працювали Charles Christen і Leo Benito на комерційних зразках TROPIC01 із завантажувачем версії 2.0.1.

Механіка атаки, за їхнім власним звітом:

  1. Кристал чіпа розкривають зі зворотного боку корпусу (декапсуляція) і світять по ньому інфрачервоним лазером із довжиною хвилі 1064 нм, сфокусованим у точку близько 5 мікрометрів.
  2. За споживанням живлення знаходять на кристалі співпроцесор SPECT, який обчислює криптографію, і момент, коли він перевіряє підпис Ed25519.
  3. Імпульс лазера в останні ~10 мікросекунд перевірки змушує неправильний підпис пройти як правильний. Так у чіп заливається чужа прошивка.
  4. Другий такий самий імпульс потрібен уже під час завантаження — інакше підмінена прошивка не запуститься.

Гіпотезу атаки дослідники, за їхніми словами, сформулювали, прочитавши опублікований асемблерний код процедури перевірки: наприкінці перевірки рішення «успіх чи відмова» ухвалюють лічені інструкції, а подвійної звірки там — на відміну від іншої процедури того самого чіпа — не зроблено. Це ключовий парадокс усієї історії: відкритість чіпа не створила діру, але різко пришвидшила її пошук. У закритому кристалі ту саму гіпотезу довелося б добувати місяцями зворотної розробки.

Далі Donjon спробували від захоплення прошивки дійти до самих секретів. Тут їх зупинив апаратний блок MAC-and-Destroy: ключі для нього збираються з перепалюваних перемичок і фізично неклонованої функції, у пам’ять процесора не потрапляють, а дані лежать за апаратним брандмауером. Формулювання звіту: «навіть атакувальник із повним контролем над процесором не може прочитати, змінити або обійти механізм MAC-and-Destroy. Межа безпеки не в прошивці — вона в кремнії». За відведений собі місяць пробити цю межу вони не змогли.

Що відповідають Tropic Square і Trezor

Розробник чіпа опублікував 3 червня 2026 року власний Security Advisory. Ключові пункти позиції:

  • Оцінка серйозності — 5,7 за шкалою CVSS 3.1, тобто «середня». Залежно від моделі загроз вона, на думку компанії, може знижуватися до «низької».
  • Поріг входу: повне фізичне володіння пристроєм, точна декапсуляція кристала, експертні знання та лабораторне обладнання вартістю понад 30 000 євро.
  • Ознак використання в реальному світі немає.
  • Власний аналіз Tropic Square після повідомлення Donjon виявив додатковий шлях — обхід апаратної межі MAC-and-Destroy, про існування якого компанія повідомила публічно, але без технічних деталей.

Trezor у своєму роз’ясненні перекладає це мовою власника пристрою: атака видобуває один із трьох секретів, що захищають PIN, тобто перетворює три фізичні бар’єри на два. Ні ключі від монет, ні резервна копія гаманця на TROPIC01 не зберігаються. І окремо: атаку доводиться повторювати щоразу, коли пристрій вмикають, тому створити «заражений» Safe 7 з постійною шкідливою прошивкою не вийде — загрози підміни пристроїв дорогою до покупця тут немає.

Конфлікти інтересів обох сторін треба назвати прямо. Ledger — прямий конкурент Trezor на одному ринку, і будь-яка знайдена ним вразливість у пристрої суперника працює на його маркетинг. Tropic Square — не сторонній постачальник, а сестринська компанія: її заснували 2020 року ті самі співзасновники SatoshiLabs, Марек Палатінус і Павел Руснак, що стоять за Trezor, і сам Trezor називає її «компанією SatoshiLabs». Тобто чіп «для незалежного аудиту» розробила споріднена структура того самого бізнесу — незалежність тут забезпечує не схема власності, а те, що аудит провів справді сторонній і зацікавлений знайти проблему конкурент.

Є і третій нюанс, який варто тримати в голові, читаючи цифру «5,7 середня»: цю оцінку CVSS виставила сама Tropic Square. Незалежна тест-компанія Keysight у своєму розборі від 24 червня 2026 року її лише переказує і прямо застерігає, що не перевіряла й не критикувала методику розрахунку. Іншими словами, серйозність вразливості оцінив той, хто зацікавлений її не завищувати, а незалежного перерахунку у відкритому доступі немає. Це не звинувачення — це те, що читач має знати про джерело числа.

Якщо вас цікавить, як у цьому ж питанні влаштована «інша сторона» — закрита прошивка, сертифікований чіп і власна екосистема, — у нас є докладний огляд Ledger Nano X з розбором сильних і слабких місць цього підходу.

Де формулювання сторін розходяться

Ось деталь, якої не помітив жоден зі знайдених нами оглядів.

Trezor виносить у заголовок формулювання «видобувається один із трьох секретів»: шкода обмежена, три бар’єри стали двома. Формально правильно.

Ledger Donjon у фіналі свого звіту пише інакше: після підказки Tropic Square дослідники повернулися до апаратної межі і «знайшли вразливості, які в комбінації дають змогу повністю скомпрометувати механізм MAC-and-Destroy». Теж формально правильно — із застереженням, яке вони роблять тут же: це можливо лише за умови, що атакувальник уже домігся виконання довільного коду на чіпі через ту саму лазерну атаку.

Суперечності за фактами між цими двома фразами немає. Різниця в тому, яку точку ланцюжка атаки кожна сторона виносить у заголовок свого повідомлення: вендор — початок (обмежена шкода), дослідник — кінець (повна компрометація блоку за виконання умови). Читачеві, який побачив лише одне з формулювань, картина дістанеться перекошеною в той чи інший бік.

До цього незалежне видання SpotedCrypto додає ще два суттєві застереження: ідентифікатор CVE вразливості не присвоєно, а повний технічний звіт Donjon не опубліковано. Отже, публічна картина шкоди сьогодні будується на оцінці самих Trezor і Tropic Square, а не на незалежно відтворюваному експлойті.

Що каже незалежна сторона

Єдиний по-справжньому незацікавлений голос у цій історії — блокчейн-безпекова фірма Cyvers. Її генеральний директор Дедді Лавід у коментарі Decrypt назвав атаку «вельми непрактичною» і сформулював думку, яка для власника пристрою важливіша за всі технічні деталі: «Безпеку апаратного гаманця не можна оцінювати лише за тим, чи вдасться врешті-решт зламати чіп у лабораторії. Для більшості користувачів набагато більший ризик — це фішинг, крадіжка резервної фрази, шкідливі dApps і підписання транзакцій наосліп». Видання Yellow переказало ту саму позицію, додавши перелік умов: фізичне володіння гаманцем, повне розбирання та рідкісне лабораторне обладнання.

Зберемо вартість атаки в один рядок. Щоб дістатися одного з трьох секретів PIN конкретного Safe 7, потрібно: фізично заволодіти пристроєм, розібрати його та випаяти чіп, розкрити корпус кристала, мати лазерну установку й вимірювальне обладнання від 30 000 євро, витратити, за оцінкою Keysight, три-чотири тижні на підготовку — і після всього цього близько години на сам пристрій. Далі атакувальника чекають ще два чіпи і PIN-код.

Що вже виправлено, а що — ні

Тут потрібна точність, бо заголовки на кшталт «Trezor усунув вразливість» вводять в оману.

Тимчасовий захід (доступний зараз). Tropic Square пропонує вимкнути режим обслуговування (MAINTENANCE mode) у перезаписуваній конфігурації чіпа — на повсякденну роботу гаманця це не впливає. Сенс у тому, що вихідна атака починається саме з цього режиму. Donjon перевірив захід на надісланих зразках і опублікував результат без пом’якшень: атакувальнику тепер потрібні два послідовні збої замість одного, але перший із них відтворюється з успішністю близько 90%, і комбінована атака, ставши повільнішою, «лишалася практичною і стабільно виконувалася менш ніж за годину». Тобто планку підняли, ризик не прибрали.

Апаратне виправлення (у майбутньому). Повністю проблема закривається тільки новою ревізією кремнію з доопрацьованим завантажувачем. Постачання таких чіпів заявлені на кінець 2026 року. Прошивкою вже проданий пристрій до цього рівня не дотягується: атака націлена на апаратну логіку.

Практичний висновок для власника: якщо ви тримаєте Safe 7, дій від вас не потрібно — кошти захищені рештою шарів. Якщо ви лише придивляєтеся і вас бентежить ця історія, розумний варіант — дочекатися партії з новою ревізією чіпа. Саме так міркує і частина спільноти: на r/TREZOR трапляються власники, які пишуть, що замінять пристрій після виходу партій із переробленим TROPIC01.

Вразливість Safe 3 у березні 2025: чому її плутають з історією Safe 7

Це другий інцидент, який постійно змішують із першим — хоча між ними інша модель, інший чіп та інший рік.

5 березня 2025 року Trezor розкрила потенційну вразливість Trezor Safe 3, знайдену тією самою лабораторією Ledger Donjon. Метод був інший — voltage glitching, стрибки напруги на мікроконтролері (у Safe 3 він маркується TRZ32F429). За фізичного доступу та випаювання чіпа атакувальник міг змусити його видати вміст флешпам’яті й перепрошити пристрій, а це відкривало сценарій підміни гаманця до того, як він потрапив до покупця.

І ось де джерела розходяться. The Block, посилаючись на пряму заяву самої Trezor, пише, що атака не зачіпає інші гаманці компанії, зокрема Safe 5, Model One і Model T: у Safe 5 стоїть оновлений мікроконтролер STM32U5, стійкий до стрибків напруги. А заголовок Cryptonews говорить про «Safe 3 і Safe 5» — хоча цитати всередині їхніх же текстів називають лише Safe 3.

Ми беремо формулювання першоджерела: вразливість березня 2025 року — це історія Safe 3, Safe 5 у ній не постраждав. Вторинні видання розширили охоплення в заголовку, а читач потім переносить це на всю лінійку.

Що справді об’єднує два інциденти — повторюваний сценарій: дослідники прямого конкурента знаходять слабке місце, вендор розкриває його публічно, виходить виправлення. За півтора року він відпрацював двічі, обидва рази без втрат у користувачів.

Реальні ризики власника: фішинг і витоки, а не лазер

Лазерна установка за 30 000 євро — це красива історія, але не те, що забере гроші у звичайної людини. Статистика інцидентів навколо Trezor вказує зовсім в інший бік, і ці ризики набагато ближчі до читача.

Паперові листи з QR-кодом. З початку лютого 2026 року зловмисники розсилають власникам Trezor і Ledger листи на фірмових бланках. У них повідомляється, що «Authentication Check» ось-ось стане обов’язковою частиною Trezor, і треба відсканувати QR-код до 15 лютого 2026 року, інакше пристрій втратить функціональність. QR веде на підроблений сайт, що копіює сторінку налаштування, де в жертви просять резервну фразу. За даними BleepingComputer, лист отримав зокрема відомий фахівець із кібербезпеки Дмитро Смілянець.

Витоки контактних даних, з яких беруться адреси для таких розсилок. Хронологія за публікаціями BleepingComputer: квітень 2022 — злам стороннього email-провайдера MailChimp, через якого витекла база розсилки Trezor; лютий 2023 — масова фішингова кампанія поштою та SMS; січень 2024 — злам стороннього порталу підтримки і витік контактних даних приблизно 66 000 користувачів; червень 2025 — зловживання автоматичною системою підтримки, через яке фішингові листи йшли з легітимної адреси help@trezor.io.

Спільний знаменник цих подій: жодна з них не стосувалася безпеки ключів на пристрої. Ламали зовнішні сервіси навколо компанії, а не сам гаманець. Але з погляду гаманця власника результат може бути значно гіршим за лазерну атаку — бо лист приходить усім, а лабораторія за 30 000 євро приїжджає не до кожного.

Звідси практичний висновок: правильно налаштований Safe 7 у людини, яка віддала резервну фразу за фішинговим посиланням, захищає рівно нічого. Резервна фраза не вводиться ніде, крім самого пристрою; Trezor ніколи не запитує її ні листом, ні дзвінком, ні через сайт.

Trezor Safe 7 проти Safe 5 і Safe 3: що дає доплата

ПараметрSafe 7Safe 5Safe 3
Ціна на 28 липня 2026$249$129$59
Захищені елементиTROPIC01 + Optiga Trust M V3Optiga Trust M V3Optiga Trust M V3
СертифікаціяEAL6+ в Optiga; TROPIC01 — аудитований, без формальної сертифікаціїEAL6+EAL6+
Апаратних шарів захисту322
МікроконтролерSTM32U5GSTM32U5TRZ32F429
Екран2,5″ кольоровий сенсорний, 520×3801,54″ кольоровий сенсорний0,96″ монохромний OLED, 128×64, дві кнопки
Зв’язокUSB-C + BluetoothUSB-CUSB-C
Живленняакумулятор LiFePO₄, бездротова зарядка Qi2без бездротової зарядкибез бездротової зарядки
Постквантовий захист прошивкиєнемаєнемає
Слот microSDнемаєєнемає

Bluetooth, бездротова зарядка Qi2 і відкритий захищений елемент — три «перші рази» саме для Safe 7, у попередніх моделей їх не було.

З таблиці видно головне: додаткового криптографічного захисту грошей доплата не купує. Optiga EAL6+ — той самий сертифікований якір у всіх трьох моделях. Що справді додає Safe 7 — третій шар у вигляді TROPIC01 (можливість перевірки і ще один бар’єр), помітно більший екран, бездротовий зв’язок, акумулятор і постквантовий шлях оновлення прошивки.

Окрема втрата, про яку мало хто пише: у Safe 7 немає слота microSD. У Safe 5 через картку можна було додати додатковий захист PIN — картка мала фізично бути на місці, щоб розблокувати гаманець. У флагмані цієї опції не лишилося.

А от аргумент на користь великого екрана звучить несерйозно тільки на перший погляд: 2,5 дюйма проти 1,54 — це різниця між «роздивляюся адресу одержувача» і «читаю адресу одержувача». Підпис наосліп, за словами Cyvers, один із головних реальних ризиків — читабельний екран працює безпосередньо з ним.

Монети, мережі та застосунок Trezor Suite

Через Trezor Suite пристрій працює з понад 9000 монет і токенів. Єдиної цифри «скільки всього мереж» виробник не публікує: лічильники на його сайті подані окремо за активами, тому й ми загального числа не називаємо. Повна підтримка — у Bitcoin, Ethereum та EVM-мереж зі стандартом ERC-20 (BNB Chain, Avalanche, Arbitrum, Base, Optimism, Polygon), Solana з токенами SPL і XRP. Обмежена підтримка — лише зберігання й обмін, без повноцінного керування — у Tron, TON, Sui, Polkadot, Hedera та Hyperliquid.

Прогалини, про які треба знати до покупки:

  • Monero не підтримується взагалі — жодним пристроєм родини Safe. Власникам XMR потрібне інше залізо, це обмеження всієї лінійки, а не конкретно Safe 7.
  • Dash доступний тільки на старих Model One і Model T через сторонній застосунок Exodus, а не нативно в Suite на Safe 7 — цей момент регулярно спливає в питаннях на r/TREZOR.

Через WalletConnect пристрій під’єднується до понад 70 000 dApps і працює приблизно з 30 сторонніми гаманцями — MetaMask, Rabby, Backpack та іншими; підтвердження транзакції все одно відбувається на екрані гаманця, а не в браузерному розширенні. Сам застосунок Trezor Suite вміє купівлю, продаж, обмін і обмежений стейкінг — ці операції йдуть через сторонніх провайдерів зі своїми комісіями та спредом, тому курс усередині додатка зазвичай гірший за біржовий. Докладний розбір функцій — у нашому огляді Trezor Suite.

Як почати користуватися Safe 7

Перший запуск займає 20–30 хвилин:

  1. Зарядіть і увімкніть пристрій. Новий Safe 7 приходить без налаштованого гаманця — це нормальний стан. Якщо пристрій пропонує готову резервну фразу, він скомпрометований, і користуватися ним не можна.
  2. Встановіть Trezor Suite на комп’ютер або смартфон, під’єднайте гаманець кабелем USB-C чи по Bluetooth, поставте прошивку й дочекайтеся перевірки справжності — вона задіює всі три чіпи і Suite одночасно.
  3. Задайте PIN-код. Клавіатура перемішується з кожним введенням; довжина допускається до 50 цифр, але для більшості сценаріїв вистачить 6–8.
  4. Запишіть резервну копію. За замовчуванням Safe 7 пропонує 20 слів, доступні також схеми на 12 і 24 слова. Тільки на папері або металі — жодних фотографій, хмари чи месенджерів.
  5. За великих сум оберіть Multi-share Backup за стандартом SLIP39: копія ділиться на кілька часток (наприклад, 2 з 3 або 3 з 5), і для відновлення потрібен не один папірець. Це не мультипідпис — частки служать тільки для відновлення, спільно підписувати транзакції ними не можна.
  6. Зробіть пробний переказ на невелику суму, дочекайтеся зарахування, звірте адресу на екрані пристрою — і лише потім переказуйте основну суму.

Останній пункт — не формальність. Перевірка адреси на екрані гаманця закриває найчастіший сценарій втрати грошей: шкідлива програма на комп’ютері підмінює адресу в буфері обміну, і людина надсилає кошти не туди.

Плюси і мінуси: сильні та слабкі місця Safe 7

Бал із десяти ми не ставимо: пристрою в наших руках не було, а судити про корпус і чутливість екрана з чужих описів ми не беремося. Нижче — те, що перевіряється за документацією, звітами та публічними записами.

Сильні сторониСлабкі місця
Єдиний на ринку захищений елемент, доступний незалежному аудитуУ TROPIC01 немає формальної сертифікації Common Criteria
Три апаратні шари від трьох різних виробників із різних країнВразливість TROPIC01 уже підтверджено в лабораторії, апаратне виправлення — тільки в новій ревізії кремнію
Повністю відкрита прошивка, жодного закритого підпису транзакційBluetooth — нова поверхня атаки, якої не було в жодного Trezor
Екран 2,5″ (520×380): адресу читаєш, а не роздивляєшся$249 проти $129 у Safe 5 за того самого сертифікованого чіпа
Постквантова перевірка прошивки та завантажувача (SLH-DSA-128)Немає слота microSD, який був у Safe 5
Multi-share Backup за SLIP39 для великих балансівMonero не підтримується, у Tron, TON, Sui та низки мереж — обмежена підтримка
Некастодіальність і відсутність KYC на будь-якому кроціПристрій не air-gapped: підпис лише на під’єднаному пристрої
Алюмінієвий корпус, Gorilla Glass 3, захист IP54Поетапна розкатка країнами: пряма доставка доступна не всюди

Bluetooth заслуговує на окремий рядок як найобговорюваніша претензія. Trezor стверджує, що радіомодуль фізично відокремлений від захищених елементів, команди й транзакції шифруються власним протоколом Trezor Host Protocol, а сам Bluetooth повністю вимикається в налаштуваннях. Але будь-який радіоканал — додаткова поверхня атаки порівняно з USB-портом, у який би протокол його не загорнули, і покупцеві, який доплачує зокрема за бездротову зручність, цей бік варто зважити.

Оцінки афілійованих оглядових видань розійшлися: CryptoSlate поставив 7,8 з 10, Coinspeaker — 9,0 з 10. Обидва розкривають, що отримують комісію з продажів, тож це індикатор тону ринку, а не незалежна лабораторна оцінка.

Кому Safe 7 виправданий, а кому вистачить Safe 5

Судячи з обговорень останніх тижнів, ринок сперечається не про те, чи безпечний Safe 7. Найбільш залайканий тред про пристрій на r/TREZOR за місяць узагалі не про безпеку — це жарт про те, чи можна запустити DOOM на його екрані. Реальне питання сформульоване в іншому місці і звучить прямо: чи виправдовують нові функції націнку приблизно у $120 над Safe 5. Відповімо на нього за профілями.

Safe 7 виправданий, якщо:

  • сума, яку ви зберігаєте, порівнянна з вартістю атаки на пристрій або перевищує її — тоді третій бар’єр і можливість перевірити чіп перестають бути теорією;
  • ви керуєте активами зі смартфона: до Safe 7 повноцінна робота з iOS у Trezor була неможлива, і це найвідчутніша зміна в повсякденному сценарії;
  • ви підписуєте транзакції часто і в різних мережах — великий екран заощаджує увагу щоразу, а не раз на пів року;
  • для вас принципова модель безпеки, яку можна перевірити, а не підтверджена сертифікатом: за це й беруть доплату;
  • ви плануєте тримати пристрій роками і хочете, щоб постквантовий шлях оновлення вже був закладений.

Safe 5 або Safe 3 достатньо, якщо:

  • у вас один-два активи і ви заходите в гаманець раз на квартал: сертифікований EAL6+ Optiga в усіх трьох моделях той самий;
  • ви принципово не хочете радіомодуль у пристрої, який підписує ваші транзакції;
  • вам потрібен слот microSD як додатковий фактор захисту PIN — він є в Safe 5, а в Safe 7 його немає;
  • бюджет обмежений, і різниця в $120 для вас істотніша за прозорість чіпа: з погляду збереження грошей у повсякденних сценаріях Safe 5 закриває це завдання.

Окремий сценарій — «зачекати». Якщо вас бентежить історія з TROPIC01, найраціональніше — дочекатися партії з новою ревізією кремнію, заявленої на кінець 2026 року. Це не паніка, а нормальний розрахунок: купувати флагман за $249 рівно перед виходом виправленої версії чіпа сенсу небагато.

І загальне спостереження, заради якого варто було розбирати цю суперечку так докладно. Історія з TROPIC01 — не аргумент проти Safe 7. Вона аргумент проти хибного відчуття захищеності: будь-який чіп можна зламати за достатнього часу, грошей та експертизи, і різниця між виробниками не в тому, чи є вразливості, а в тому, чи дізнаєтеся ви про них. Тут дізналися — бо чіп відкритий, бо його дав вивчити конкурент і бо обидві сторони погодилися на публікацію. У закритій моделі та сама діра могла б жити роками під угодою про нерозголошення, і власник пристрою не дізнався б про неї ніколи.

Що в цьому тексті застаріє першим: ціна (Trezor періодично проводить акції), статус доставки в Україну в дилерів і терміни виходу нової ревізії TROPIC01. Свіжі цифри завжди є на сторінці товару в офіційному магазині Trezor, а статус виправлення чіпа — у розділі новин Tropic Square.

FAQ

Чи безпечний Trezor Safe 7 після знайденої вразливості?

Так, у розумних межах будь-якого під’єднуваного пристрою. Ключі не покидають гаманець, транзакції підтверджуються на його власному екрані, а резервна копія захищена трьома апаратними шарами і PIN-кодом поверх них. Єдина публічно відома атака на TROPIC01 потребує фізичного володіння пристроєм, декапсуляції чіпа та лабораторії від 30 000 євро, знімає один бар’єр із трьох і жодного разу не траплялася поза лабораторією.

Хто знайшов вразливість у чіпі TROPIC01 і коли про неї оголосили?

Вразливість виявила лабораторія Ledger Donjon — дослідницький підрозділ прямого конкурента Trezor. Перша успішна атака датується 26 січня 2026 року, конфіденційне повідомлення розробника — 27 січня, а публічне розкриття відбулося 3 червня 2026 року одночасно в Trezor, Tropic Square і Ledger Donjon.

Чи потрібно щось робити власникові Trezor Safe 7?

Жодних дій не потрібно. Вразливість не дає змоги вкрасти кошти віддалено, не створює заражених пристроїв і не впливає на повсякденну роботу гаманця. Повне апаратне виправлення з’явиться в новій ревізії чіпа з постачаннями, заявленими на кінець 2026 року; для вже проданих пристроїв доступний тимчасовий захід, що піднімає складність атаки.

Чим Trezor Safe 7 відрізняється від Safe 5, крім ціни?

Третім апаратним шаром у вигляді відкритого чіпа TROPIC01, екраном 2,5″ замість 1,54″, підтримкою Bluetooth і бездротової зарядки Qi2, акумулятором LiFePO₄, алюмінієвим корпусом із захистом IP54 та постквантовою перевіркою прошивки. Сертифікований за EAL6+ захищений елемент Optiga — той самий в обох моделях. Водночас Safe 7 позбувся слота microSD, який був у Safe 5.

Як купити Trezor Safe 7 в Україні і скільки це коштує?

Пряма доставка з trezor.io залежить від країни у списку під час оформлення замовлення: сайт заявляє понад 200 країн, але Україну поіменно не називає, а 2022 року відвантаження призупиняли. На практиці пристрій беруть в офіційних дилерів — в імпортера NAI він коштує 13 890 грн, на українських маркетплейсах трапляється за 14 090 грн (приблизно $330–340 на 28 липня 2026 року), доставка Новою поштою. З рук і на маркетплейсах апаратні гаманці не беруть за жодних знижок.

Чи можна вимкнути Bluetooth у Trezor Safe 7?

Так, радіомодуль вимикається в налаштуваннях пристрою, після чого гаманець працює лише кабелем USB-C — він іде в комплекті. Trezor заявляє, що Bluetooth фізично відокремлений від захищених елементів, а обмін шифрується протоколом Trezor Host Protocol, але для тих, хто не хоче радіоканалу в ланцюжку підпису, повністю дротовий режим доступний без втрати функцій на комп’ютері.

BINANCE · СПОТ І ДЕРИВАТИВИ
Крипта з нуля
Комісія 0,1%, торги 24/7, старт з $10
Відкрити рахунок
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.