ตามรายงานของ The Block ทีมความปลอดภัยของ Ledger อย่าง Donjon พบช่องโหว่การหลีกเลี่ยงการตรวจสอบเฟิร์มแวร์ในชิป TROPIC01 ที่ใช้โดย Trezor Safe 7 ผ่านการโจมตีด้วยเลเซอร์ภายใต้สภาพแวดล้อมในห้องปฏิบัติการ การโจมตีนี้ต้องอาศัยการครอบครองอุปกรณ์โดยตรง และอาจเปิดโอกาสให้มีการโหลดเฟิร์มแวร์ที่ไม่ได้รับอนุญาต
ผู้ผลิตชิป Tropic Square ระบุเส้นทางการโจมตีเพิ่มเติมที่มุ่งเป้ากลไกการตรวจสอบ MAC-and-Destroy PIN ของชิป โดยมีการวางแผนเปิดตัวชิปเวอร์ชันที่อัปเกรดแล้วภายในสิ้นปี 2026
Trezor ระบุว่า PIN, recovery seeds และ private keys ไม่ได้ถูกจัดเก็บไว้บนชิปตัวเดียว และผู้ใช้งานไม่จำเป็นต้องดำเนินการใดๆ บริษัทแนะนำให้ปิดโหมด MAINTENANCE ของชิปเพื่อลดความเป็นไปได้ของการโจมตี และได้แจ้งเตือนพาร์ตเนอร์เกี่ยวกับช่องโหว่นี้แล้ว