Odaily星球日报报导,Ledger 的 Donjon ความปลอดภัยทีมวิจัยได้ใช้เลเซอร์โจมตีในห้องปฏิบัติการเพื่อข้ามระบบตรวจสอบเฟิร์มแวร์ของชิป TROPIC01 ภายใน Trezor Safe 7 ต่อมา ผู้ผลิตชิป Tropic Square ได้ค้นพบช่องโหว่เพิ่มเติมที่ส่งผลต่อกลไกความปลอดภัย MAC-and-Destroy ของชิปนี้ ช่องโหว่นี้ส่งผลกระทบต่อชิป TROPIC01 ทั้งหมดที่ผลิตในอุตสาหกรรมปัจจุบัน Trezor ระบุว่า ชิป TROPIC01 เป็นหนึ่งในสามชั้นความปลอดภัยที่แยกจากกันภายใน Trezor Safe 7 และไม่มีการเก็บเงินของผู้ใช้ สำรองกระเป๋าเงิน หรือกุญแจส่วนตัวไว้ในชิปนี้
กลไกการจัดเก็บการเข้ารหัสฮาร์ดแวร์ของชิปได้ต้านทานการพยายามดึงข้อมูลจาก Ledger ได้อย่างสมบูรณ์ในระหว่างการทดสอบเบื้องต้น Tropic Square ได้เลื่อนการเปิดเผยรายละเอียดทางเทคนิคของช่องโหว่นี้จนถึงปลายปี 2026 เมื่อเปิดตัวรุ่นซิลิคอนที่เสริมความแข็งแรงของ TROPIC01 โดยรายละเอียดทั้งหมดคาดว่าจะเปิดเผยในฤดูใบไม้ผลิปี 2027
ปัจจุบันสามารถลดผลกระทบของเฟิร์มแวร์ผ่านโหมด MAINTENANCE ที่ปิดใช้งานชิปได้ มาเทจ ซาก ซีอีโอของ Trezor ระบุว่า PIN สำรองกระเป๋าสตางค์ และกุญแจเงินทุนของผู้ใช้ไม่เคยถูกเก็บไว้บนชิปเดียวกันเลย (The Block)
