За даними The Block, команда безпеки Donjon від Ledger виявила вразливість обходу перевірки мікропрограми у чипі TROPIC01, який використовується в Trezor Safe 7, за допомогою лазерних атак у лабораторних умовах. Атака, для якої потрібне фізичне володіння пристроєм, може уможливити завантаження несанкціонованої мікропрограми. Виробник чипів Tropic Square визначив додатковий вектор атаки, спрямований на механізм перевірки MAC-and-Destroy PIN у чипі, а для посилених версій чипів заплановано реліз до кінця 2026 року.
Trezor заявив, що PIN, recovery seeds і приватні ключі не зберігаються на одному чипі, і від користувачів не потрібно жодних дій. Компанія рекомендує вимкнути режим MAINTENANCE у чипі, щоб знизити здійсненність атаки, та повідомила партнерів про вразливість.