Laut The Block entdeckte das Sicherheitsteam von Ledger Donjon eine Schwachstelle zur Umgehung der Firmware-Verifizierung im TROPIC01-Chip, der im Trezor Safe 7 verwendet wird, und zwar durch laserbasierte Angriffe unter Laborbedingungen. Der Angriff, für den eine physische Besitznahme des Geräts erforderlich ist, könnte das Laden nicht autorisierter Firmware ermöglichen. Der Chiphersteller Tropic Square identifizierte zudem einen weiteren Angriffspfad, der auf den MAC-und-Destroy-PIN-Verifizierungsmechanismus des Chips abzielt; verbesserte Chip-Versionen sollen bis Ende 2026 veröffentlicht werden.
Trezor erklärte, dass PIN, Wiederherstellungs-Seed(s) und private Schlüssel nicht auf einem einzelnen Chip gespeichert werden und Nutzer keine Aktion benötigen. Das Unternehmen empfiehlt, den MAINTENANCE-Modus des Chips zu deaktivieren, um die Angriffsrealisierbarkeit zu verringern, und hat seine Partner über die Schwachstelle informiert.