Ledger Donjon 연구진은 RP2350 A4 칩의 광자 방출을 관찰해 목표 지점을 찾은 뒤 레이저 결함 주입으로 비활성화된 보안 디버그를 다시 열었습니다. 펌웨어가 잠금을 적용하기 전 구조를 노려 보호된 128비트 OTP 비밀을 읽는 과정을 제시했으며 DEBUGEN_LOCK도 해당 공격을 막지 못했습니다. 공식 보안 챌린지 자료는 보호 대상과 설정의 맥락을 보여줍니다. 칩을 노출하고 정밀 장비로 조작해야 하므로 일반적인 원격 침입은 아닙니다. 물리 탈취까지 고려하는 제품이라면 펌웨어 설정 외에 하드웨어 공격 내성도 평가해야 합니다.