کیف پول سختافزاری Trezor 2026: راهاندازی مبتدی و امنیت ارزهای دیجیتال
اگر اولین بیتکوین خود را از یک صرافی خریدهاید و تنها چیزی که بین سکههای شما و یک غریبه قرار دارد، یک رمز عبور است، میدانید که چقدر در معرض خطر است. پاسخ صادقانه به این سوال که "این چیزها را کجا باید نگه دارم" در یک دهه تغییر نکرده است. کلیدها را به صورت آفلاین، در یک دستگاه کوچک اختصاصی قرار دهید و هرگز اجازه ندهید که دوباره به اینترنت دسترسی پیدا کنند. کیف پول Trezor محصول اصلی ساخته شده بر اساس این ایده بود، هنوز هم یکی از دو دستگاهی است که کل صنعت همه چیز را با آن مقایسه میکند و در اوایل سال 2026، این مجموعه هیچ شباهتی به یک سال پیش ندارد.
این راهنما یک مبتدی کامل را در مورد اینکه یک کیف پول سختافزاری Trezor واقعاً چیست، ترکیب فعلی آن برای سال ۲۰۲۶، فرآیند راهاندازی واقعی گام به گام، بخشهایی از امنیت ارزهای دیجیتال که افراد اشتباه میکنند (عبارت بازیابی، پین، عبارت عبور) و تاریخچه صادقانه نقضهای امنیتی گذشته، راهنمایی میکند. این مقالهای است که من به دوستی میدهم که بالاخره موافقت کرد ارزهای دیجیتال خود را از Coinbase خارج کند اما نمیداند از کجا شروع کند.
کیف پول سخت افزاری Trezor چیست و چرا باید از آن استفاده کنیم؟
اگر تبلیغات را کنار بگذاریم، یک کیف پول سختافزاری Trezor فقط یک کامپیوتر کوچک اختصاصی با یک وظیفه است: کلیدهای خصوصی خود را در جایی نگه دارید که لپتاپ شما به آنها دسترسی نداشته باشد و فقط وقتی به آن دستور میدهید، تراکنشها را امضا کند. کلیدها روی دستگاه متولد میشوند، روی دستگاه زندگی میکنند و هرگز از آن جدا نمیشوند، حتی وقتی آن را از طریق USB وصل میکنید. هر چیز بیارزشی که کامپیوتر اصلی شما ممکن است بیسروصدا در پسزمینه در حال اجرا باشد (یک کیلاگر، یک رباینده کلیپبورد، یک افزونه مرورگر لو رفته) هیچ راهی به آن کلیدها ندارد، زیرا تراشهای که آنها را نگه میدارد طوری ساخته شده است که به طور قاطع درخواست را رد کند.
این مدل وجود دارد زیرا جایگزین آن ترسناک است. طبق گزارش جرایم کریپتویی Chainalysis 2026، وجوه سرقت شده از هکهای کریپتو در سال 2025 در مجموع 3.4 میلیارد دلار بوده است که تنها نقض Bybit در فوریه 2025، 1.5 میلیارد دلار از آن را به خود اختصاص داده است، که بزرگترین سرقت کریپتویی ثبت شده تاکنون است. هک کیف پول شخصی (نوعی که کاربران خرده فروشی را تحت تأثیر قرار داد، نه صرافیها) تقریباً 713 میلیون دلار از این کل را تشکیل میداد. TRM Labs به طور جداگانه دریافت که بیش از 80 درصد از 2.1 میلیارد دلار سرقت شده در اوایل سال 2025 به افشای عبارت بازیابی یا حملات front-end مربوط میشود. تقریباً هیچ یک از این موارد نقص در خود سختافزار کیف پول سختافزاری نبود. این یک هکر بود که از افرادی که عبارت بازیابی را در پنجره اشتباه تایپ میکردند یا تراکنشهایی را که نمیفهمیدند امضا میکردند، سوءاستفاده میکرد.
| دسته بندی ضرر، ۲۰۲۵ | مبلغ | از کجا آمده است؟ |
|---|---|---|
| وجوه سرقت شده (هک) | ۳.۴ میلیارد دلار | بیشتر مبادلات، با ۱.۵ میلیارد دلار از طریق Bybit |
| مصالحه در مورد کیف پول شخصی | حدود ۷۱۳ میلیون دلار | فیشینگ، بدافزار، افشای اطلاعات محرمانه |
| فیشینگِ خالیکنندهی کیف پول | ۸۳.۸۵ میلیون دلار | کاهش ۸۳ درصدی نسبت به سال گذشته (اسکچ اسنیفر) |
| عبارت بذر / اشتراک گذاری جلویی | بیش از ۸۰٪ از ۲.۱ میلیارد دلار در اوایل ۲۰۲۵ | آزمایشگاههای TRM |
منابع: گزارش جرایم کریپتویی چینالیسیس ۲۰۲۶، آزمایشگاههای TRM، گزارش سالانهی Scam Sniffer 2025 Drainer. اکثر این اعداد، حملاتی را توصیف میکنند که یک کیف پول سختافزاری به همراه عادات خوب میتوانستند جلوی آنها را بگیرند.
کمی تاریخچه. Trezor اولین کیف پول سختافزاری بود که تا به حال عرضه شده است. شرکت پشت آن SatoshiLabs است که در پراگ مستقر است و در سال ۲۰۱۳ توسط دو نفر از اهالی کریپتو اهل چک (مارک "اسلاش" پالاتینوس و پاول "استیک" روسناک) که در یک فضای هکری به نام brmlab با هم آشنا شدند، تأسیس شد. آنها اولین Trezor One را در آگوست ۲۰۱۴ به فروش رساندند. دوازده سال به جلو حرکت میکنیم و Trezor به همراه Ledger اکنون بیش از ۷۰٪ از بازار جهانی کیف پول سختافزاری را در اختیار دارند (Trezor حدود ۳۰٪، Ledger حدود ۴۰٪، طبق آمار CoinLaw در سال ۲۰۲۵). کل این دسته تقریباً ۶۸۰ میلیون دلار در سال درآمد دارد و همچنان در حال رشد است. و با این حال، تنها حدود دو نفر از هر ده دارنده کریپتو در واقع از ذخیرهسازی سرد استفاده میکنند. هشت نفر دیگر هنوز کلیدها را به شخص دیگری میدهند. این گروه آخر مخاطب این راهنما هستند.

ترزور در مقابل لجر: انتخاب کیف پول سرد در سال 2026
هر دو شرکت محصولات عالی تولید میکنند و بیشتر بحثهای اصلی بین طرفداران Trezor و Ledger بیش از هر چیز به فلسفه برمیگردد. Trezor کاملاً متنباز است. هر خط از میانافزار را میتوان در GitHub خواند و از Safe 7 شروع میشود، حتی خود تراشه عنصر امن (TROPIC01) نیز باز و قابل حسابرسی است. Ledger میانافزار خود را بسته نگه میدارد و از یک عنصر امن قفلشده با NDA از STMicroelectronics استفاده میکند. هر دو دارای گواهینامه EAL6+ هستند. هر دو سکههای شما را در استفاده عادی ایمن نگه میدارند.
جایی که قضیه جنبهی عملی پیدا میکند: لجر در سال ۲۰۲۳ حادثهی Connect Kit خود را تجربه کرد، جایی که حساب NPM یکی از کارمندان سابق مورد حملهی فیشینگ قرار گرفت و یک کتابخانهی مخرب برای مدت کوتاهی حدود ۶۰۰۰۰۰ دلار از کاربران برخی از برنامههای غیرمتمرکز را از بین برد. لجر به همه خسارت پرداخت کرد. آسیب به اعتبار شرکت کمتر از ضرر و زیان وارده ناشی از این واقعیت بود که لجر چند ماه قبل سرویس بحثبرانگیز «بازیابی» خود را راهاندازی کرده بود و مردم احساس کردند که بحث متنباز بودن ناگهان دوباره اهمیت پیدا کرده است. از سوی دیگر، دستگاههای Trezor هرگز در سطح سختافزاری مورد نفوذ قرار نگرفتهاند. بزرگترین حوادث آن، نقض دادهها در اشخاص ثالث بوده است که بعداً به آن خواهیم پرداخت.
برای یک مبتدی کامل در سال ۲۰۲۶، پاسخ این است که «هر کدام خوب است، یکی را انتخاب کنید.» اگر واقعاً برایتان مهم است که کل مجموعه باز باشد، Trezor را انتخاب کنید. اگر یک برنامه کمی روانتر و طیف وسیعتری از ادغامهای «کسب درآمد» میخواهید، به Ledger نگاهی بیندازید. هر دو شرکت تقریباً در هاوینگ بعدی حضور خواهند داشت.
ترکیب کیف پولهای سختافزاری Trezor Crypto در سال 2026
اگر آخرین بار یک یا دو سال پیش به کاتالوگ Trezor نگاهی انداخته باشید، اساساً هیچ چیز روی قفسه یکسان نیست. در ۸ ژانویه ۲۰۲۶، مدل اصلی One (آن جاکلیدی به سبک جاسوئیچی سال ۲۰۱۴) و Trezor Model T (مدل لمسی سال ۲۰۱۸) هر دو بیسروصدا از فروشگاه رسمی Trezor جمع شدند. امروز وارد فروشگاه شوید و دقیقاً از بین سه دستگاه انتخاب کنید: Safe 3، Safe 5 و پرچمدار جدید Safe 7. هر سه با یک تراشه عنصر امنیتی مناسب در داخل عرضه میشوند، هر سه از سیستم عامل گرفته تا شماتیک کاملاً متنباز هستند و هر سه به Trezor Suite، برنامه همراه دسکتاپ و موبایل، با پشتیبانی از بیش از ۸۰۰۰ سکه و توکن مجزا متصل میشوند.
| دستگاه | قیمت | صفحه نمایش | عنصر امن | اتصال |
|---|---|---|---|---|
| ترزور سیف ۳ | ۷۹ دلار | OLED تک رنگ | اینفینئون اوپتیگا تراست ام (EAL6+) | یواسبی-سی |
| ترزور سیف ۵ | ۱۶۹ دلار | صفحه نمایش لمسی رنگی ۱.۵۴ اینچی | اوپتیگا تراست ام وی۳ (EAL6+) | یواسبی-سی |
| گاوصندوق ترزور ۷ | ۲۴۹ دلار | صفحه لمسی رنگی | دوگانه: TROPIC01 + EAL6+ | USB-C، بلوتوث LE، بیسیم Qi2 |
منابع: صفحه مقایسه Trezor.io، Decrypt، مجله بیت کوین، اکتبر 2025 تا آوریل 2026.
سیف ۷ (Saft 7) موردی است که باید به آن توجه کرد. ساتوشیلبز (SatoshiLabs) آن را در ۲۱ اکتبر ۲۰۲۵ در رویداد «بدون نیاز به طراحی» (Trustless by Design) در پراگ رونمایی کرد. این اولین کیف پول سختافزاری است که بر اساس TROPIC01 ساخته شده است، یک تراشه عنصر امن کاملاً شفاف که توسط شرکت Tropic Square مستقر در پراگ طراحی شده است و میتوانید آن را از ابتدا تا انتها بررسی کنید، به جای اینکه به یک فروشنده تحت NDA اعتماد کنید. همچنین با یک تراشه دوم EAL6+ برای افزونگی دو برابر میشود، با بلوتوث LE برای اتصال تلفن عرضه میشود، از شارژ بیسیم Qi2 پشتیبانی میکند و به عنوان «آماده برای کوانتومی» به بازار عرضه میشود زیرا معماری سیستم عامل آن برای پذیرش طرحهای امضای پس از کوانتومی از طریق بهروزرسانیهای بعدی ساخته شده است. برای یک خریدار تازهکار، سیف ۳ با قیمت ۷۹ دلار نقطه شروع معقولی است. سیف ۵ اگر صفحه لمسی میخواهید، ارتقا یافته است. سیف ۷ برای افرادی است که جدیدترین سختافزار را میخواهند و از پرداخت ۲۴۹ دلار برای آن ابایی ندارند.
راهاندازی Trezor جدید خود با Trezor Suite
راهاندازی بخشی است که بیشتر مبتدیان را میترساند و سپس به بخش آسان تبدیل میشود. برای خرید Safe 3 حدود پانزده دقیقه زمان در نظر بگیرید، اگر از Shamir backup استفاده کنید، کمی بیشتر. Trezor جدید خود را با کابل USB-C که در جعبه موجود است به کامپیوتر وصل کنید. یک مرورگر باز کنید و به trezor.io/start بروید، جایی که سایت دستگاه را شناسایی کرده و شما را در دانلود Trezor Suite، که برنامه رسمی دسکتاپ است، راهنمایی میکند. قبل از انجام هر کار دیگری، یک قانون مهم: عبارت "trezor download" را در گوگل جستجو نکنید. سایتهای جعلی Trezor حداقل از سال 2022 یک مشکل تکراری بودهاند و ظاهری کاملاً مشابه سایت اصلی دارند. همیشه خودتان مستقیماً trezor.io را در نوار آدرس تایپ کنید، در حالت ایدهآل، آن را برای اولین بار نشانهگذاری کنید و دیگر هرگز به نتیجه جستجو برای آن اعتماد نکنید.
برنامه Trezor Suite همه چیز را از آنجا مدیریت میکند. این برنامه آخرین نسخه سیستم عامل را روی دستگاه شما نصب میکند، از شما میخواهد که یک کیف پول جدید ایجاد کنید، سپس سید بازیابی شما را به طور ایمن روی خود Trezor تولید میکند. سید لیستی از ۱۲ یا ۲۴ کلمه انگلیسی است که نشان دهنده کلیدهای خصوصی شما هستند. آن را روی کارت کاغذی که در جعبه ارسال میشود بنویسید، کارت را در جایی نگهداری کنید که خانه شما با آن نسوزد و هرگز، تحت هیچ شرایطی، از آن عکس نگیرید، آن را در یک برنامه یادداشت بچسبانید، برای خودتان ایمیل کنید یا آن را در رایانه تایپ کنید. سید تنها چیزی است که در صورت گم شدن یا از بین رفتن دستگاه میتواند کیف پول شما را بازیابی کند، و همچنین تنها چیزی است که یک دزد برای تخلیه شما نیاز دارد. با آن همانطور رفتار کنید که با تنها کلید یک صندوق امانات رفتار میکنید.
بعد از سید، نوبت پین میرسد. عددی را انتخاب کنید که بتوانید به خاطر بسپارید. ترزور یک شبکه اعداد تصادفی را روی صفحه دستگاه نمایش میدهد، بنابراین مهاجمی که صفحه لپتاپ شما را تماشا میکند نمیتواند ببیند که شما کدام موقعیتها را لمس میکنید. پس از ۱۶ بار تلاش اشتباه برای وارد کردن پین، عنصر امنیتی دستگاه را پاک میکند، که اگر پین را فراموش کنید آزاردهنده است و اگر کسی دستگاه را بدزدد، اطمینانبخش است. با تنظیم پین، ترزور شما از نظر فنی قابل استفاده است. میتوانید همین جا متوقف شوید. یا میتوانید قدم بعدی را بردارید و یک عبارت عبور اضافه کنید، کاری که کاربران جدی انجام میدهند.
عبارت بازیابی، پین و عبارت عبور: کنترل را در دست بگیرید
عبارت بازیابی، پین و عبارت عبور سه لایه مختلف محافظتی هستند که مبتدیان اغلب آنها را با هم اشتباه میگیرند. در اینجا نحوه ارتباط آنها با هم آمده است. عبارت بازیابی کلید اصلی است. با این ۱۲ یا ۲۴ کلمه، هر کسی میتواند کیف پول شما را روی هر دستگاه سازگار، بدون نیاز به Trezor، بازسازی کند. پین از دستگاه فیزیکی محافظت میکند. بدون پین، هیچ کس نمیتواند از Trezor شما استفاده کند، حتی اگر آن را بدزدد، اما پین هیچ کاری برای محافظت از سید که در جایی روی یک تکه کاغذ قرار دارد، انجام نمیدهد. عبارت عبور یک لایه جداگانه و اختیاری است که با سید شما ترکیب میشود تا یک کیف پول "پنهان" کاملاً متفاوت ایجاد کند که تا زمانی که دقیقاً همان عبارت عبور تایپ نشود، ظاهر نمیشود.
نکته آخر مهم است. یک عبارت عبور، کلمه بیست و پنجم نیست. بیشتر شبیه یک عبارت دوم است که با کلمه اول ترکیب میشود. یک عبارت عبور را تایپ کنید و یک مجموعه حساب را میبینید. یک عبارت عبور متفاوت را تایپ کنید و یک مجموعه کاملاً متفاوت را میبینید، بدون هیچ اثری از وجود عبارت اول. مردم از این برای انکار موجه (مهاجمی که عبارت عبور شما را پیدا میکند اما عبارت عبور شما را نمیداند، فقط یک کیف پول کوچک "تله" میبیند) و برای بخشبندی (عبارات عبور مختلف برای اهداف مختلف) استفاده میکنند. هزینه این است که اگر عبارت عبور را فراموش کنید، آن وجوه از بین میروند. عبارت عبور به تنهایی آنها را برنمیگرداند.
ترزور همچنین از پشتیبانگیری شمیر، که قبلاً با نام SLIP-39 شناخته میشد، در مدل T، Safe 3، Safe 5 و Safe 7 پشتیبانی میکند. شمیر، رمز عبور شما را به چندین سهم ۲۰ کلمهای تقسیم میکند، به عنوان مثال ۳ سهم که هر ۲ سهم برای بازیابی کیف پول کافی است. میتوانید یک سهم را در خانه، یکی را نزد یکی از اعضای خانواده و یکی را در صندوق امانات بانک ذخیره کنید. هیچ سهمی به تنهایی نمیتواند کیف پول را به خطر بیندازد. این نزدیکترین چیز به مدیریت کلید در سطح سازمانی است که برای یک فرد عادی واقعبینانه است.

نحوه استفاده از دستگاه امن برای معاملات روزانه کریپتو
بعد از راهاندازی، استفاده روزمره از دستگاه امن واقعاً خستهکننده است، که نکته اصلی هم همین است. میخواهید ارز دیجیتال دریافت کنید؟ Trezor Suite را باز کنید، روی Receive کلیک کنید، سکه و حساب را انتخاب کنید و یک آدرس دریافت جدید ظاهر میشود. حالا یک عادت را انجام دهید که مبتدیان را از افرادی که وجوه خود را نگه میدارند جدا میکند: به صفحه نمایش Trezor واقعی که در دست دارید نگاهی بیندازید و بررسی کنید که آدرس نشان داده شده در آن با آدرس روی لپتاپ شما مطابقت دارد. اگر این دو با هم مطابقت نداشتند، چیزی در لپتاپ به شما دروغ میگوید (بدافزار تعویض کلیپبورد در کیتهای فیشینگ ۲۰۲۶ به طرز ناامیدکنندهای رایج است) و تا زمانی که نفهمید چه چیزی است، چیزی ارسال نمیکنید.
ارسال هم همین روند را به صورت معکوس طی میکند. در Trezor Suite روی گزینه Send کلیک کنید، محل ارسال سکهها را وارد کنید، مبلغ را تایپ کنید و روی تأیید کلیک کنید. کامپیوتر شما تراکنش را انجام میدهد، اما امضای واقعی درون Trezor انجام میشود و تا زمانی که شما به آن سمت نروید و دکمه را به صورت فیزیکی فشار ندهید، هیچ چیز از دستگاه خارج نمیشود. حتی یک لپتاپ کاملاً آلوده هم نمیتواند بدون انجام این کار توسط شما، سکههای شما را جابجا کند. هر بار به صفحه نمایش Trezor نگاه کنید. آدرس را بخوانید، مبلغ را بخوانید و اگر چیزی روی آن اشتباه به نظر میرسد (گیرنده متفاوت، یک صفر اضافی، سکهای که شما انتخاب نکردهاید) تراکنش را رد کنید.
پشتیبانی از کوینها گسترده است. Trezor Suite بیت کوین، اتریوم، سولانا و اکثر نامهای بزرگ را به صورت بومی مدیریت میکند و علاوه بر آن، هزاران ارز دیجیتال دیگر را نیز میتوان با آن ادغام کرد. همچنین میتوانید Trezor را با برنامههای شخص ثالثی که ممکن است از قبل استفاده کنید (Exodus، MetaMask، Electrum) جفت کنید، البته اگر رابط کاربری آنها را ترجیح میدهید. الگو یکسان است: رابط کاربری هر چیزی که دوست دارید است، امضا همچنان در Trezor اتفاق میافتد، کلیدها هرگز دستگاه را ترک نمیکنند.
اشتباهات رایج در راهاندازی ترزور که باید از آنها اجتناب کنید
تقریباً هر مشکلی که برای Trezor پیش میآید، تقریباً به چند روش مشابه رخ میدهد. رایجترین آن، عکس گرفتن از سید بازیابی «فقط برای احتیاط» است. تلفنها هک میشوند. پشتیبانهای عکس ابری توسط کیتهای تخلیه پاک میشوند. به محض اینکه سید شما روی هر دستگاه متصل به اینترنت قرار گیرد، کیف پول سختافزاری به طور کامل کنار گذاشته شده است و ممکن است دیگر یکی از آنها را نداشته باشید. کلمات را روی کاغذ بنویسید، یا بهتر است آنها را روی یک صفحه پشتیبان فلزی مهر کنید که در برابر آتشسوزی خانه و سیل مقاوم باشد. لوازم جانبی Trezor Keep Metal دقیقاً برای همین منظور وجود دارند و اگر ترجیح میدهید از یک فروشنده خرید نکنید، صفحات شخص ثالث مناسبی نیز وجود دارد.
دومین اشتباه رایج، خرید Trezor از یک فروشنده تصادفی در آمازون یا یک لیست eBay است. همیشه مستقیماً از trezor.io یا یک فروشنده مجاز که در سایت Trezor ذکر شده است، خرید کنید. دستگاههای دستکاری شده در گذشته یک مسیر حمله واقعی بودهاند و یک ویدیوی جعبهگشایی از یک فروشنده با "معامله شگفتانگیز" به عنوان یک بررسی ایمنی محسوب نمیشود. بستهبندی ضد دستکاری Trezor و تأیید سیستم عامل روی دستگاه، آن را در برابر اکثر حملات محافظت میکند، اما امنترین مسیر، فروشگاه رسمی است.
سوم، وحشتزده شدن و وارد کردن عبارت بازیابی در وبسایتی است که «نیاز به تأیید کیف پول شما دارد». هیچ دلیل موجهی وجود ندارد که هیچ وبسایت، برنامه یا نماینده پشتیبانی از شما بخواهد که عبارت بازیابی خود را تایپ کنید. Trezor هرگز این را نمیپرسد. Trezor Suite هرگز این را نمیپرسد. اگر چیزی میپرسد، تب را ببندید. نقض امنیتی پورتال پشتیبانی Trezor در سال ۲۰۲۴، نام و ایمیل حدود ۶۶۰۰۰ کاربر را فاش کرد و مهاجمان از این لیستها برای ارسال ایمیلهای فیشینگ که دقیقاً شبیه پشتیبانی Trezor بودند، استفاده کردند. هیچ کلید خصوصی توسط خود این نقض امنیتی فاش نشد. هر ضرر گزارش شده از کاربرانی بود که سپس عبارت بازیابی خود را در یک سایت جعلی تایپ میکردند.
وقتی یک کیف پول کافی نیست: راهاندازی چند حساب کاربری
Trezor Suite به شما امکان میدهد چندین حساب را روی یک دستگاه اجرا کنید. میتوانید یک حساب پسانداز بیتکوین، یک حساب خرج بیتکوین جداگانه، یک حساب اتریوم برای DeFi و یک کیف پول پنهان جدید پشت یک عبارت عبور، همه را روی یک Trezor فیزیکی داشته باشید. هر حساب مسیر استخراج و آدرسهای خاص خود را دارد. وجوه موجود در یکی با امضای تراکنشها در دیگری قابل دسترسی نیست.
اینگونه است که کاربران جدی، حسابهایشان را دستهبندی میکنند. حساب ذخیرهسازی سرد هرگز به هیچ چیز متصل نمیشود. حساب DeFi همان حسابی است که وارد MetaMask میشود و با قراردادهای هوشمند تعامل دارد. اگر یک قرارداد مخرب حساب DeFi را بسوزاند، ذخیرهسازی سرد دست نخورده باقی میماند. این تنظیمات چیزی جز چند کلیک اضافی در طول ایجاد حساب برای شما هزینه ندارد. نظم و انضباط مهم است.
سابقه امنیتی Trezor و حوادث گذشته
ارزش دارد که در این مورد رک باشیم، زیرا تظاهر به بینقص بودن سابقهی Trezor، کل مقاله را بیفایده میکند. Trezor حوادثی را تجربه کرده است. اولین مورد بزرگ در سال ۲۰۲۲ بود که Mailchimp مورد نفوذ قرار گرفت و فهرست خبرنامه Trezor از دسترس خارج شد که مستقیماً به موجی از ایمیلهای فیشینگ هدفمند منجر شد. مورد دوم در ژانویه ۲۰۲۴ رخ داد، زمانی که یک پورتال پشتیبانی شخص ثالث که Trezor از آن استفاده میکرد، لو رفت و تقریباً ۶۶۰۰۰ نام کاربری و ایمیل فاش شد. هیچ یک از این نقضها به کلیدهای خصوصی، سیدهای بازیابی یا وجوه واقعی دست نزدند. آنچه در هر دو مورد اتفاق افتاد، کمپینهای فیشینگ بود که کاربران در معرض خطر را هدف قرار میداد و افرادی که پول خود را از دست دادند، کسانی بودند که بعداً سیدهای خود را در یک سایت جعلی تایپ کردند.
خود سختافزار بهتر از فهرستهای ایمیل دوام آورده است. تا به امروز هیچ مورد مستندی مبنی بر اینکه یک دستگاه Trezor نسل فعلی (Safe 3، Safe 5 یا Safe 7) توسط یک مهاجم از راه دور که کلیدها را از دستگاه جدا میکند، به خطر افتاده باشد، وجود ندارد. Trezor One و Trezor T قدیمیتر دارای ضعف اختلال ولتاژ طولانیمدت بودند که برای بهرهبرداری از آن نیاز به در اختیار داشتن فیزیکی به علاوه تجهیزات آزمایشگاهی تخصصی بود و این دقیقاً همان خلائی است که سری Safe با اضافه کردن یک تراشه عنصر امن واقعی برای پر کردن آن ساخته شده است.
این را با تصویر کلیتر جرایم مقایسه کنید. چینالیسیس، مبلغ سرقت شده در سال ۲۰۲۵ را ۳.۴ میلیارد دلار اعلام کرد. فیشینگ به تنهایی در سال ۲۰۲۵، ۸۳.۸۵ میلیون دلار برای کاربران هزینه داشته است، حتی پس از کاهش ۸۳ درصدی نسبت به سال قبل. کیف پول سختافزاری کار خود را انجام میدهد. کاربر بخشی است که مورد حمله قرار میگیرد.
آیا باید از Trezor کیف پول ارز دیجیتال تهیه کنید؟
اگر کریپتوی بیشتری از آنچه که در یک بعدازظهر بد از دست میدهید، در اختیار دارید، بله. ارزانترین Trezor فعلی ۷۹ دلار است و این کسری از چیزی است که یک کاربر معمولی در یک صرافی دارد. راهاندازی آن پانزده دقیقه طول میکشد. اگر با سید بازیابی مانند تنها کلید خانه خود رفتار کنید، که دقیقاً همین است، منحنی یادگیری متوسط است.
اگر وضعیت شما متفاوت است (شما به طور فعال معامله میکنید، به دسترسی فوری به صرافی نیاز دارید، موجودی شما به اندازهای کم است که اصطکاک ارزشش را ندارد)، یک کیف پول گرم روی گوشی شما خوب است. ذخیرهسازی سرد پاسخ مناسبی برای همه نیست. این پاسخ تقریباً برای هر کسی است که موجودی دارد که ارزش دفاع دارد و در حال حاضر به رمز عبور شخص دیگری متکی است.
اعداد و ارقام گستردهتر نیز به همین سمت حرکت میکنند. بازار کیف پول سختافزاری در سال ۲۰۲۵ حدود ۳۱ درصد رشد داشته است، پذیرش ذخیرهسازی سرد سازمانی تقریباً نیم سال نسبت به سال قبل افزایش یافته است و تکمیل برنامهها برای یک کاربر غیرفنی هرگز آسانتر از این نبوده است. دوازده سال پس از Trezor One اصلی، یک جعبه کوچک که هزینهای کمتر از یک شام مجلل دارد، هنوز هم سادهترین راه برای متوقف کردن اتکا به رمز عبور شخص دیگری برای محافظت از پساندازهایتان است.