L'équipe de sécurité de Ledger a révélé des vulnérabilités matérielles dans la puce utilisée par le Trezor Safe 7, et Trezor affirme que les fonds des utilisateurs sont en sécurité
Selon The Block, l'équipe de sécurité Donjon de Ledger a contourné le mécanisme de vérification du firmware de la puce TROPIC01 utilisée dans le Trezor Safe 7 grâce à des attaques laser précises en laboratoire, permettant le chargement d'un firmware non autorisé si l'attaquant possède l'appareil physique.
Le fabricant de puces Tropic Square a découvert d'autres vecteurs d'attaque dans le mécanisme de sécurité « MAC-and-Destroy » utilisé pour la vérification du code PIN sur cette puce, mais les détails ne seront pas divulgués avant le lancement de la version améliorée de la puce fin 2026.
Trezor a déclaré que le code PIN, la sauvegarde de la phrase mnémonique et les clés privées n'ont jamais été stockés sur une seule puce, et que leurs partenaires ont été informés, donc les utilisateurs ordinaires n'ont aucune mesure à prendre. Actuellement, la faisabilité des attaques peut être réduite en désactivant le mode MAINTENANCE de la puce.


