Hombre, consiguen extraen la clave únicamente si tienes desactivado el PIN y el password, cosa poco recomendable; yo al menos no le encuentro sentido gastarse un dinero en un aparato para tener más seguros tus BTCs y no ponerle ningún tipo de protección...

Lo que da mucha seguridad ante cualquier virus es el botón con espacio de aire (air gap security). Es decir, tienes que apretar un botón físicamente para validar cualquier pago.
Este tipo de seguridad "air gap", desgraciadamente, se está perdiendo en la industria. Antiguamente los pendrives venían casi siempre con un interruptor físico de solo lectura y el encendido Wifi de los ordenadores también se controlaba con un interruptor físico. En ese sentido, el botón "air gap" de Trezor es un soplo de aire fresco.