Menurut The Block, tim keamanan Donjon milik Ledger menemukan kerentanan bypass verifikasi firmware pada chip TROPIC01 yang digunakan oleh Trezor Safe 7 melalui serangan berbasis laser dalam kondisi lab. Serangan ini, yang membutuhkan kepemilikan fisik perangkat, dapat memungkinkan pemuatan firmware tanpa otorisasi. Produsen chip Tropic Square mengidentifikasi jalur serangan tambahan yang menargetkan mekanisme verifikasi MAC-and-Destroy PIN pada chip tersebut, dengan versi chip yang ditingkatkan dijadwalkan untuk dirilis pada akhir 2026.
Trezor menyatakan bahwa PIN, seed pemulihan, dan kunci privat tidak disimpan pada satu chip, dan pengguna tidak memerlukan tindakan. Perusahaan merekomendasikan untuk menonaktifkan mode MAINTENANCE pada chip guna mengurangi kelayakan serangan serta telah memberi tahu mitra tentang kerentanan tersebut.