De acordo com a The Block, a equipe de segurança Donjon da Ledger descobriu uma vulnerabilidade de bypass na verificação de firmware no chip TROPIC01 usado pelo Trezor Safe 7, explorada por ataques baseados em laser em condições de laboratório. O ataque, que exige a posse física do dispositivo, poderia permitir o carregamento de um firmware não autorizado. O fabricante do chip, Tropic Square, identificou um caminho de ataque adicional direcionado ao mecanismo de verificação MAC-and-Destroy PIN do chip, com versões aprimoradas do chip programadas para lançamento até o fim de 2026.
A Trezor afirmou que o PIN, as seeds de recuperação e as chaves privadas não são armazenados em um único chip, e que os usuários não precisam tomar nenhuma ação. A empresa recomenda desativar o modo MAINTENANCE do chip para reduzir a viabilidade do ataque e informou seus parceiros sobre a vulnerabilidade.