De acordo com a The Block, a equipa de segurança Donjon da Ledger descobriu uma vulnerabilidade de bypass na verificação de firmware no chip TROPIC01 utilizado pelo Trezor Safe 7, através de ataques baseados em laser em condições laboratoriais. O ataque, que exige a posse física do dispositivo, poderia permitir o carregamento de firmware não autorizado. O fabricante do chip, Tropic Square, identificou ainda uma via de ataque adicional que atinge o mecanismo de verificação do MAC-and-Destroy PIN do chip, estando previstas versões do chip com melhorias para lançamento até ao final de 2026.
A Trezor afirmou que o PIN, as recovery seeds e as chaves privadas não são armazenados num único chip, pelo que os utilizadores não precisam de fazer nada. A empresa recomenda desativar o modo MAINTENANCE do chip para reduzir a viabilidade do ataque e informou os seus parceiros sobre a vulnerabilidade.