وفقاً لـ The Block، اكتشفت فرق أمن Donjon التابعة لشركة Ledger ثغرة في التحقق من البرامج الثابتة (firmware) يمكن تجاوزها في شريحة TROPIC01 المستخدمة في Trezor Safe 7 عبر هجمات معتمدة على الليزر في ظروف مختبرية. قد تُمكّن هذه الهجمة، التي تتطلب حيازة الجهاز مادياً، من تحميل برامج ثابتة غير مصرح بها. وحددت شركة تصنيع الشرائح Tropic Square مسار هجوم إضافياً يستهدف آلية التحقق من رمز MAC ورقم PIN الخاص بـ Destroy، مع إصدارات لإصدارات شرائح مُحسّنة مقررة بحلول نهاية 2026.
صرحت Trezor بأن رقم PIN وبذور الاسترداد والمفاتيح الخاصة لا تُخزَّن على شريحة واحدة، وأنه لا يلزم أي إجراء من جانب المستخدمين. وتوصي الشركة بإيقاف وضع MAINTENANCE الخاص بالشريحة لتقليل قابلية تنفيذ الهجوم، وقد أبلغت شركاءها بهذه الثغرة.