Theo The Block, đội bảo mật Donjon của Ledger đã phát hiện một lỗ hổng bypass xác minh firmware trong chip TROPIC01 được dùng bởi Trezor Safe 7 thông qua các cuộc tấn công dựa trên laser trong điều kiện phòng thí nghiệm. Vụ tấn công, yêu cầu phải có thiết bị vật lý, có thể cho phép tải firmware trái phép. Nhà sản xuất chip Tropic Square đã xác định thêm một lộ trình tấn công nhắm vào cơ chế xác minh MAC-and-Destroy PIN của chip, với các phiên bản chip được nâng cấp dự kiến phát hành vào cuối năm 2026.
Trezor cho biết mã PIN, seed khôi phục và khóa riêng không được lưu trữ trên một chip duy nhất, và người dùng không cần thực hiện bất kỳ hành động nào. Công ty khuyến nghị tắt chế độ MAINTENANCE của chip để giảm tính khả thi của tấn công và đã thông báo cho các đối tác về lỗ hổng.