
A Trezor e a Tropic Square divulgaram uma falha no chip TROPIC01 descoberta pela Ledger Donjon, mas afirmaram que a carteira Trezor Safe 7 e os fundos dos usuários permanecem seguros.
A vulnerabilidade foi encontrada durante uma auditoria independente do chip Secure Element TROPIC01. A Ledger Donjon, a equipe de pesquisa white-hat da Ledger, fabricante rival de carteiras de hardware, realizou a revisão.
A Tropic Square entregou o chip à Ledger Donjon para testes. A Trezor afirmou que a falha afeta uma das três camadas de segurança independentes dentro da carteira Safe 7.
De acordo com a divulgação, a Ledger Donjon informou à Tropic Square em janeiro de 2026 que havia realizado um ataque de injeção de falha a laser em condições de laboratório. O ataque permitiu aos pesquisadores extrair alguns segredos do chip e contornar as verificações de assinatura de firmware.
A Tropic Square posteriormente encontrou outra maneira de usar a mesma fraqueza. Esse método poderia expor outro segredo relacionado a funções do chip ligadas ao PIN.
A Trezor afirmou que os usuários não precisam tomar nenhuma ação. A empresa disse que uma comprometimento do TROPIC01 por si só não concede acesso ao PIN, carteira ou fundos de um usuário.
“Como a Trezor Safe 7 foi construída com múltiplas camadas de segurança independentes, uma vulnerabilidade no TROPIC01 não coloca os fundos dos usuários em risco”, disse Matej Žák, CEO da Trezor.
O problema está no nível do hardware, portanto não pode ser corrigido através de uma atualização remota de firmware normal. Trezor e Tropic Square ainda optaram pela divulgação pública após revisar as descobertas da Ledger Donjon.
A Safe 7 utiliza o TROPIC01 com outros dois chips. Seu design combina TROPIC01, OPTIGA Trust M e STM32U5 para proteger as verificações de PIN, autenticidade do dispositivo e criação da carteira.
A divulgação oferece uma rara visão pública dos testes de segurança de rivais no mercado de carteiras de hardware. A Ledger Donjon já havia revisado dispositivos Trezor e publicado pesquisas sobre rotas de ataque físico.
Conforme relatado anteriormente pelo crypto.news, a Ledger Donjon disse anteriormente que os dispositivos Trezor Safe ainda enfrentavam riscos de ataque físico ligados ao uso de microcontroladores. A Trezor afirmou na época que os fundos dos usuários permaneciam seguros quando os dispositivos vinham de fontes oficiais.
Uma cobertura separada do crypto.news também alertou que algumas carteiras de hardware usando chips ESP32 enfrentavam riscos de roubo de chaves privadas. Esse relatório mostrou que as falhas no nível do chip continuam sendo uma preocupação chave de segurança para dispositivos de custódia de criptomoedas.
A Tropic Square comercializa o TROPIC01 como um elemento de segurança aberto e auditável. A empresa diz que o chip permite que pesquisadores inspecionem e testem hardware que frequentemente permaneceria fechado sob termos de não divulgação.
A nova falha mostra que testes abertos podem revelar fraquezas antes que os invasores o façam. Também mostra que a segurança de uma carteira de hardware depende do design completo do dispositivo, não apenas de um único chip.
Para os usuários, a principal orientação permanece simples. Eles devem comprar dispositivos de canais oficiais, manter o firmware atualizado, proteger as frases de recuperação offline e evitar usar qualquer carteira que mostre sinais de adulteração.





