Según The Block, el equipo de seguridad Donjon de Ledger descubrió una vulnerabilidad de bypass en la verificación de firmware en el chip TROPIC01, utilizado por Trezor Safe 7, mediante ataques basados en láser en condiciones de laboratorio. El ataque, que requiere la posesión física del dispositivo, podría permitir la carga de firmware no autorizado. El fabricante del chip, Tropic Square, identificó una ruta de ataque adicional que apunta al mecanismo de verificación MAC-and-Destroy PIN del chip, con versiones mejoradas del chip previstas para su lanzamiento a finales de 2026.
Trezor afirmó que el PIN, las semillas de recuperación y las claves privadas no se almacenan en un solo chip, y que los usuarios no requieren ninguna acción. La empresa recomienda desactivar el modo MAINTENANCE del chip para reducir la viabilidad del ataque y ha notificado a sus socios sobre la vulnerabilidad.