Как сообщает The Block, команда безопасности Donjon от Ledger обнаружила уязвимость обхода проверки прошивки во фрагменте TROPIC01, используемом в Trezor Safe 7, с помощью лазерных атак в лабораторных условиях. Атака, для которой требуется физическое владение устройством, может позволить загрузку неавторизованной прошивки. Производитель чипов Tropic Square выявил дополнительный путь атаки, нацеленный на механизм проверки MAC-and-Destroy PIN, при этом улучшенные версии чипов запланированы к выпуску к концу 2026 года.
Trezor заявил, что PIN, recovery seeds и private keys не хранятся на одном чипе, и пользователям не требуется никаких действий. Компания рекомендует отключить режим MAINTENANCE у чипа, чтобы снизить реализуемость атаки, и уведомила партнеров об уязвимости.