Análisis detallado

Análisis de Trezor: el wallet de hardware open source original, una década después

Publicación independiente≈ 10 min de lectura

Desde que lanzó el primer monedero hardware en 2014, Trezor ha mantenido completamente abiertos tanto el firmware como sus aplicaciones. Los actuales Safe 3, Safe 5 y Safe 7 incorporan ahora un elemento seguro certificado EAL6+ en toda la gama, resolviendo la principal carencia de hardware que los críticos señalaban desde hacía años. Esta reseña también aborda la filtración de datos del socio logístico que Trezor comunicó en agosto de 2026.

Visitar Trezor.io →

Todavía no hay un enlace de referido configurado para este producto; el botón lleva directamente al sitio oficial.

Divulgación: ColdCompare es una publicación independiente y no está afiliada, respaldada ni gestionada por Trezor/SatoshiLabs. Las marcas pertenecen a sus respectivos propietarios. Algunos botones pueden incluir enlaces de referido; la información correspondiente aparece debajo de cada botón.

Un wallet de hardware Trezor mostrando su pantalla de confirmación en el dispositivo.
Un wallet de hardware Trezor mostrando su pantalla de confirmación en el dispositivo.
01Post 01

Nuestra valoración de un vistazo

Trezor dio origen en gran medida a la categoría de monederos hardware en 2014 y desde entonces ha mantenido una filosofía de firmware y aplicación totalmente open source. En los Safe 3, Safe 5 y Safe 7 actuales, esa transparencia se combina por fin con un elemento seguro certificado EAL6+ en todos los modelos, solucionando la principal crítica de hardware que antes planteaban sus competidores. La filtración de agosto de 2026 en un socio logístico sigue siendo un punto negativo reciente que conviene tener presente, aunque Trezor afirma que no se comprometieron dispositivos ni monederos.

Dónde destaca

  • Firmware y app complementaria totalmente open source, verificables de forma independiente en GitHub — la trayectoria más larga de todos los wallets de este sitio.
  • Cada modelo actual (Safe 3, Safe 5, Safe 7) incorpora un elemento seguro certificado EAL6+, no solo el modelo insignia.
  • Un precio de entrada de 59 $ (Safe 3) por debajo de la mayoría de competidores con elemento seguro certificado, incluido el modelo más barato de OneKey.
  • La copia de seguridad Shamir multi-parte permite repartir una frase de recuperación en varias partes físicas independientes en lugar de un único punto de fallo.
  • Más de una década de investigación de seguridad pública y contradictoria, incluidos ataques de laboratorios externos que llevaron a un refuerzo real, en lugar de un diseño joven y poco probado.
  • El Safe 7 añade pantalla táctil, Bluetooth y carga inalámbrica para quienes quieren comodidad sin salir de la gama Trezor.

Aspectos que conviene valorar

  • En agosto de 2026, Trezor reveló que su proveedor logístico ShipMonk sufrió una brecha que expuso nombres, direcciones de envío, correos electrónicos y teléfonos de casi 14.000 clientes.
  • Sin Bluetooth ni NFC en Safe 3/Safe 5 — el Safe 7 es el único modelo con conectividad inalámbrica, desde 249 $.
  • Históricamente, los modelos Trezor más antiguos carecían de un elemento seguro certificado, por lo que algunos analistas siguen describiendo a Trezor como "poniéndose al día" en este punto concreto, aunque el hardware actual ya lo ha resuelto.
  • Un ataque de laboratorio en 2020 (glitching de voltaje) demostró la extracción física de la seed en hardware Trezor anterior; mitigado desde entonces con soporte de frase de contraseña, pero un recordatorio de que la posesión física es una amenaza real.
  • La funcionalidad completa de Trezor Suite sigue dependiendo principalmente de una conexión a ordenador o Android; el soporte de iOS históricamente ha ido por detrás de las apps móviles de Ledger y OneKey.
  • Como cualquier marca de este tamaño, Trezor ha sufrido más de una ola de phishing relacionada con datos de soporte; esta es la segunda de la que tenemos constancia, tras una anterior en 2020/2021.
«El mensaje de Trezor ha sido constante desde 2014: no confíes en nosotros, verifícanos. Una década después sigue siendo cierto, y el hardware por fin ha alcanzado esa promesa.»
02LO BÁSICO

Trezor explicado

Trezor, fabricado por la empresa checa SatoshiLabs, lanzó el Trezor One en 2014, ampliamente considerado el primer wallet de hardware dedicado jamás comercializado. La gama actual tiene tres niveles: el económico Trezor Safe 3 (59 $, pantalla monocroma, botones físicos), el intermedio Trezor Safe 5 (129 $, pantalla táctil color de 1,54", cristal Gorilla Glass, ranura MicroSD para copias de seguridad), y el buque insignia Trezor Safe 7 (249 $, pantalla táctil color de 2,5", Bluetooth 5.0+, carga inalámbrica Qi2, cuerpo de aluminio, certificación IP54). Los tres se conectan por USB-C y funcionan con la app gratuita Trezor Suite en ordenador, Android o navegador web.

El rasgo definitorio de Trezor no ha cambiado en una década: tanto el firmware del dispositivo como la app Trezor Suite son totalmente open source, publicados en GitHub para que cualquiera los audite. Lo que sí ha cambiado es el hardware: cada modelo actual incorpora ahora un elemento seguro certificado EAL6+, el mismo nivel de certificación usado en tarjetas bancarias EMV y chips de identidad gubernamentales, abordando la crítica histórica de que los modelos Trezor más antiguos dependían de un microcontrolador de propósito general sin elemento seguro dedicado.

03SEGURIDAD

El enfoque de seguridad de Trezor: código abierto, hardware certificado y un incidente reciente

Todos los modelos de la gama actual Safe 3/5/7 incluyen un elemento seguro certificado EAL6+, que almacena las claves privadas en hardware resistente a manipulaciones, aislado del chip de propósito general que ejecuta el firmware open source. El buque insignia Safe 7 va más allá con el chip seguro propio de SatoshiLabs, TROPIC01, junto al elemento certificado; un diseño que la empresa describe como pensado específicamente para ser auditable de forma independiente, en línea con la filosofía open source de Trezor.

La recuperación usa una frase semilla BIP39 estándar de 12 o 24 palabras, con protección opcional mediante frase de contraseña para wallets ocultos; Trezor además admite la copia de seguridad Shamir (SLIP39), que divide una frase de recuperación en varias partes independientes, de modo que ninguna parte por sí sola permite reconstruir tus fondos. Al ser open source tanto el firmware como la app, investigadores de seguridad y fabricantes competidores han podido auditar el código de Trezor durante más de diez años, uno de los historiales de escrutinio público continuo más largos del sector.

El historial de seguridad del dispositivo incluye un hallazgo bien documentado de 2020: investigadores de un laboratorio de seguridad de hardware demostraron un ataque de glitching de voltaje capaz de extraer la seed de hardware Trezor One/Model T anterior, dada una posesión física prolongada y equipo de laboratorio, no un exploit remoto. La mitigación de Trezor es una frase de contraseña robusta, que protege los fondos incluso si un dispositivo se ve físicamente comprometido. Por otro lado, en agosto de 2026 Trezor reveló que ShipMonk, su proveedor externo de gestión de pedidos, sufrió una brecha que expuso los datos de envío de casi 14.000 clientes; Trezor ha declarado que ningún fondo, dispositivo o software de wallet se vio comprometido, pero advirtió a los usuarios afectados de esperar una ola de intentos de phishing usando los datos de contacto filtrados.

[EAL6+]

Elemento seguro certificado

Presente en todos los modelos actuales: Safe 3, Safe 5 y Safe 7.

[OSS]

Firmware y app totalmente open source

Publicados en GitHub y verificables de forma independiente desde 2014.

[SHAMIR]

Copia de seguridad Shamir multi-parte

Divide tu frase de recuperación en varias partes físicas independientes.

[AUD]

Una década de auditorías públicas

El historial de investigación contradictoria continua más largo presentado en este sitio.

[!]

Hallazgo de extracción física en 2020

Ataque de glitching de voltaje solo en laboratorio sobre hardware anterior; mitigado con frase de contraseña.

[BREACH]

Brecha en proveedor logístico, ago. 2026

La filtración de ShipMonk expuso datos de envío de ~14.000 clientes, no la seguridad del dispositivo.

04PRECIO

Precios y gama actual

La gama de tres niveles de Trezor va desde un punto de entrada realmente asequible hasta un buque insignia inalámbrico premium, con la misma certificación de seguridad básica en todos los niveles.

Mejor relación calidad-precio
Trezor Safe 3
59 $
Monocromo, botones
1× chip EAL6+
La forma más barata de acceder a un wallet de hardware con elemento seguro certificado; navegación básica de dos botones, sin pantalla táctil.
Trezor Safe 5
129 $
Táctil color 1,54"
1× chip EAL6+
Añade pantalla táctil en color, cristal Gorilla Glass 3 y ranura MicroSD para copias de seguridad cifradas; sin conectividad inalámbrica.
Trezor Safe 7
249 $
Táctil color 2,5"
EAL6+ + TROPIC01
El buque insignia: pantalla táctil más grande, Bluetooth 5.0+, carga inalámbrica Qi2, cuerpo de aluminio y resistencia al polvo/agua IP54.

Precios según trezor.io en agosto de 2026; las promociones, paquetes y precios regionales pueden variar. Verifica el precio actual antes de comprar.

La pantalla en el dispositivo de la gama Trezor, usada para verificar cada transacción.
La pantalla en el dispositivo de la gama Trezor, usada para verificar cada transacción.
05LA APP

Trezor Suite, activos compatibles y funciones

Trezor Suite (app de escritorio, app web y complemento para Android) admite de forma nativa miles de monedas y tokens, con Bitcoin, Ethereum y otras cadenas EVM como protagonistas; una cobertura multicadena más amplia está disponible conectando Trezor como dispositivo de firma a wallets de terceros como MetaMask, Electrum o MyEtherWallet, un patrón habitual en el sector para wallets que no intentan admitir de forma nativa todas las cadenas.

Las funciones integradas incluyen un panel de cartera, un intercambio/swap de monedas dentro de la app a través de proveedores externos integrados y, a diferencia de la mayoría de competidores, una opción de conexión Tor nativa dentro de Trezor Suite para quienes quieran enrutar el tráfico de su wallet a través de la red Tor para una privacidad adicional a nivel de red.

[COIN]

Miles de activos

Soporte nativo para las principales cadenas, cobertura más amplia mediante integraciones con wallets de terceros.

[DESK]

App de escritorio, web y Android

Trezor Suite funciona en escritorio, en el navegador y en Android; el soporte de iOS es más limitado.

[TOR]

Opción Tor integrada

Enruta el tráfico de Trezor Suite a través de Tor para privacidad adicional a nivel de red, algo poco común entre competidores.

[SD]

Copia de seguridad MicroSD (Safe 5)

Almacenamiento de copia de seguridad cifrado en el dispositivo, además de la frase semilla física.

[SWAP]

Intercambio integrado

Intercambio de monedas a través de proveedores externos, directamente dentro de Trezor Suite.

[KYC]

Sin KYC para usar el wallet

Configurar y usar el propio dispositivo nunca requiere verificación de identidad.

06CARA A CARA

Trezor frente a Ledger y OneKey

Vs. Ledger: el firmware del elemento seguro de Ledger sigue siendo cerrado, una crítica recurrente de la comunidad, mientras que Trezor publica firmware y app desde el primer día. Ledger tiene mayor escala de marca y un catálogo de activos/apps más amplio, y sufrió su propia brecha de base de datos de clientes mucho mayor en 2020 (más de un millón de correos electrónicos, cientos de miles de direcciones físicas), un punto de comparación útil frente al incidente de Trezor de agosto de 2026, de menor escala.

Vs. OneKey (también analizado en este sitio): el mensaje de OneKey siempre ha sido «open source como Trezor, reforzado con elemento seguro como Ledger», una respuesta directa a que los modelos Trezor más antiguos no incluían un elemento seguro certificado. El hardware Trezor de generación actual (Safe 3/5/7) ahora está certificado EAL6+ en toda la gama, cerrando esa brecha, y mantiene además un historial público una década más largo y un precio de entrada más bajo (59 $ frente a los 79 $ del Classic 1S Pure de OneKey).

07OPINIÓN SINCERA

Los puntos en los que Trezor aún merece críticas

La brecha de datos de agosto de 2026 es reciente y real. Aunque Trezor tiene razón al decir que ningún dispositivo o software de wallet se vio afectado, casi 14.000 clientes tienen ahora su nombre, dirección y datos de contacto en manos de quien haya obtenido los datos de ShipMonk; un riesgo de phishing, e incluso de objetivo físico, que merece tomarse en serio y no restarle importancia.

«Open source» tardó una década en incluir un elemento seguro certificado. Durante años, la respuesta de Trezor a «¿por qué no hay elemento seguro?» fue que el firmware open source era en sí mismo una defensa suficiente. Competidores y algunos investigadores de seguridad no estaban de acuerdo, y el hardware actual de Trezor les da en parte la razón al añadir uno.

Los ataques físicos no son puramente teóricos. La investigación de 2020 sobre glitching de voltaje la realizó un laboratorio profesional, no un atacante cualquiera, pero demostró que el hardware de la época podía comprometerse con acceso físico prolongado; un recordatorio de que «open source» y «físicamente inviolable» no son la misma afirmación.

El soporte de iOS sigue por detrás. La experiencia más completa de Trezor Suite sigue centrada en escritorio o Android; los usuarios de iPhone obtienen un conjunto de funciones relativamente reducido frente a las apps nativas de iOS de algunos competidores.

Este no es el primer incidente relacionado con phishing de Trezor. Una exposición de datos relacionada con un boletín hacia 2020-2021 también fue seguida de una ola de intentos de phishing contra usuarios de Trezor; un patrón a tener en cuenta si eres cliente desde hace tiempo y recibes correos de «seguridad» inesperados.

08PRIMEROS PASOS

Configuración en seis pasos y unos 10 minutos

Compra en trezor.io o en un revendedor autorizado

Nunca un dispositivo preconfigurado de un anuncio de segunda mano o mercado.

Instala Trezor Suite y conecta por USB-C

Descarga solo desde trezor.io; la app verificará la autenticidad de tu dispositivo en la primera conexión.

Elige «Crear nuevo wallet»

Genera siempre una seed nueva en el dispositivo; nunca restaures una frase que viniera ya impresa en la caja.

Establece un PIN

Se introduce en el dispositivo mediante un teclado con disposición aleatoria para evitar que alguien lo vea por encima del hombro.

Anota tu frase de recuperación físicamente

12 o 24 palabras en papel o metal, confirmadas palabra por palabra en la pantalla del dispositivo. Nunca la escribas en un teclado ni la fotografíes.

Considera una frase de contraseña o la copia de seguridad Shamir

Opcional pero recomendado para fondos importantes; una frase de contraseña crea un wallet oculto incluso si la seed base queda expuesta.

09Preguntas frecuentes

Preguntas habituales sobre Trezor

¿Qué significa exactamente «totalmente open source» en Trezor?

Tanto el código del firmware del dispositivo como el de la app complementaria Trezor Suite se publican públicamente en GitHub, y así ha sido desde el primer Trezor One en 2014; cualquiera, incluidos investigadores de seguridad de la competencia, puede revisar exactamente qué se ejecuta en el dispositivo.

¿Ha sido hackeado Trezor?

El firmware del dispositivo en sí no se ha visto comprometido de forma remota. Una demostración de laboratorio en 2020 mostró que la seed de hardware anterior podía extraerse físicamente mediante glitching de voltaje con acceso físico prolongado; mitigado usando una frase de contraseña. Por otro lado, en agosto de 2026 un proveedor logístico externo, ShipMonk, sufrió una brecha que expuso datos de envío y contacto de clientes, no la seguridad del dispositivo ni los fondos.

Safe 3, Safe 5 o Safe 7: ¿cuál elegir?

El Safe 3 si el presupuesto es lo más importante y te sientes cómodo con una interfaz sencilla de botones. El Safe 5 para una pantalla táctil en color y copia de seguridad MicroSD sin pagar por funciones inalámbricas. El Safe 7 si quieres Bluetooth, carga inalámbrica y la pantalla más grande, y no te importa pagar 249 $.

¿Corren riesgo mis criptomonedas por la brecha de agosto de 2026?

Trezor afirma que ningún wallet, fondo o firmware de dispositivo se vio afectado; los datos expuestos eran información de envío y contacto en poder de un proveedor logístico. El riesgo real es el phishing dirigido (falsos correos o SMS de «alerta de seguridad») más que el robo directo de fondos, así que desconfía de cualquier mensaje no solicitado que mencione tu pedido de Trezor.

¿Admite Trezor un uso exclusivo de Bitcoin?

Sí; Trezor Suite y el firmware subyacente admiten totalmente un flujo de trabajo solo de Bitcoin para quienes prefieren minimizar la exposición del dispositivo a otras cadenas y al riesgo de los contratos inteligentes.

¿Cómo se compara el precio de Trezor con Ledger y OneKey?

El Safe 3 de Trezor, a 59 $, es el dispositivo con elemento seguro certificado más barato comparado en este sitio, por debajo del modelo de entrada de OneKey a 79 $. Los modelos Nano de entrada de Ledger están en un rango similar; la diferencia relevante es el firmware cerrado del elemento seguro de Ledger frente al enfoque totalmente open source de Trezor.

Léelo, por favor

Riesgos principales que debes conocer

  • Con la autocustodia, TÚ eres responsable de la frase de recuperación. Si pierdes tanto la frase como el dispositivo, ningún servicio de soporte podrá restaurarlos y los fondos quedarán inaccesibles de forma permanente.
  • Los criptoactivos pueden perder todo su valor. Investiga por tu cuenta antes de comprar un monedero hardware o transferir fondos a él.
  • Compra únicamente en el sitio oficial o a un distribuidor autorizado. Considera potencialmente comprometido cualquier dispositivo de segunda mano, adquirido en un marketplace o preconfigurado por un vendedor.
  • No introduzcas nunca tu frase de recuperación en una web, aplicación ni se la facilites a alguien que diga ser del soporte. Ningún fabricante legítimo te la pedirá.
  • Tras la filtración de ShipMonk de agosto de 2026, extrema la precaución con mensajes de phishing que mencionen datos reales de un pedido Trezor, tu nombre o tu dirección. Comprueba cualquier aviso de seguridad directamente en trezor.io y no mediante enlaces no solicitados.
  • El firmware, las aplicaciones, los precios, las especificaciones y los activos compatibles pueden cambiar. Confirma la información actual en la web del fabricante antes de comprar.
  • Este blog editorial independiente tiene fines exclusivamente informativos, no está afiliado con Trezor ni con ningún fabricante de monederos y no ofrece asesoramiento financiero.

Comprar un Trezor

El botón abre la tienda oficial. Compra siempre directamente al fabricante o a un revendedor autorizado, nunca de segunda mano ni preconfigurado.

Visitar Trezor.io →

Todavía no hay un enlace de referido configurado para este producto; el botón lleva directamente al sitio oficial.