Аудиторы оценили холодный кошелек, начиная от проектной документации, заканчивая различными тестами на функциональность и возможность внешнего проникновения.
Кошелек, получивший название Zero, признан высоконадежным устройством, благодаря комплексу мер и аппаратных решений. Устройство не имеет «привычных» точек входа USB, Bluetooth и других видов соединений, кроме сканирования QR-кода. Все операции совершаются в доверенной среде, изделие защищено чипом ST Electronics и металлическим корпусом.
Команда разработчиков Trezor, стартап SatoshiLabs полагает, что криптоиндустрия не должна доверять сертификатам. Собственный опыт разработчиков указывает на то, что уязвимости приходят от сертифицированных устройств. В частности, чипы представляют для холодных кошельков скрытую угрозу. Методы сертификации заставляют разработчиков верить документам, не имея возможности убедиться в отсутствии багов.
Satoshi Labs предлагает разработку и производство чипов с открытым кодом. Чтобы каждый желающий мог убедиться в отсутствии уязвимостей. Проект получил название Tropic Square (TRuly OPen IC), он призван децентрализовать IT-отрасль, повторив успех динамичного развития криптотехнологий.