Secure Element شريحة متخصصة لحماية الأسرار وفرض قواعد الوصول في مواجهة الهجمات المادية. إنها مكوّن أمني وليست دليلًا مستقلًا على أمان المحفظة بأكملها.
يقيّد Secure Element الوصول للذاكرة والعمليات المحمية عبر واجهة محددة. مقاومة العبث تعني الدفاع ضمن نموذج هجوم معين، لا استحالة استخراج الأسرار. يُقيّم التحليل المادي وحقن الأعطال والقنوات الجانبية مع الوقت والمعدات والقدرات المفترضة للمهاجم. [Trezor — Secure Elements in Trezor Safe devices] [GlobalPlatform — Secure Element Protection Profile and Extensions]
قد تحفظ الشريحة مفاتيح تشفير أو سرًا مساعدًا لحماية البذرة أو عداد محاولات أو شهادة جهاز. القول إن المفتاح الخاص لا يغادر الشريحة يخص معمارية ومفتاحًا محددين فقط. يجب تحديد العمليات داخل Secure Element وما يبقى في المتحكم الرئيسي. [Trezor — Secure Elements in Trezor Safe devices] [Tropic Square — TROPIC01 public design repository]
تصف Trezor استخدام OPTIGA Trust M (V3) في Safe 3 وSafe 5. يحتوي سرًا مساعدًا يحمي مع PIN المفاتيح الخاصة على الشريحة الرئيسية؛ ولا يعني ذلك تنفيذ كل توقيعات Bitcoin داخل Secure Element. وتذكر الوثائق أيضًا حدود المحاولات العتادية وفحص الأصالة والمساهمة في العشوائية. [Trezor — Secure Elements in Trezor Safe devices]
قد تثبت الشهادة واستجابة الجهاز صلته بالمصنع ضمن حدود بروتوكول التحقق. لكنها لا تؤكد مستلم معاملة أو سلامة كل ما يعرضه الحاسوب. Device attestation وفحص البرامج الثابتة وموافقة المستخدم على الدفع خطوات أمنية مختلفة وليست خاصية واحدة قابلة للتبادل. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]
يقيّم Common Criteria هدفًا ومتطلبات محددة. لا يشمل EAL6+ لمكوّن تلقائيًا المنتج كله أو كل برنامج ثابت مستقبلي. يحدد GlobalPlatform Protection Profile نطاق الوظائف والإعدادات؛ وتتوافق نسخته 2.0 من يوليو 2025 مع CC:2022. اقرأ الشهادة والإعداد ونموذج التهديد المحدد لا رقم المستوى وحده. [GlobalPlatform — Secure Element Protection Profile and Extensions] [Trezor — Secure Elements in Trezor Safe devices]
ينشر مستودع TROPIC01 تصميم RTL وبرامج التطبيقات الثابتة والمعمارية الأمنية لشريحة بنواة RISC-V ومعالج مساعد SPECT. ويذكر أن bootloader الحالي غير منشور بسبب حقوق موردي IP. فالانفتاح يصف أجزاء متاحة بعينها؛ وقابلية التدقيق وحدها لا تثبت غياب الأخطاء أو مطابقة كل وحدة مسلّمة. [Tropic Square — TROPIC01 public design repository]
نشرت Trezor اكتشاف Ledger Donjon من يناير 2026: أتاحت laser fault injection مختبرية تجاوز التحقق من البرامج الثابتة لشريحة TROPIC01 منفردة وكشف أسرارها. وفق وصف الأثر، يمس ذلك طبقة واحدة في Safe 7، وتوفر OPTIGA وSTM32U5 طبقات أخرى. لا يعني تلقائيًا اختراق المحفظة كاملة، لكنه لا يُخفى وراء ادعاء شريحة لا تُكسر. [Trezor — TROPIC01 chip vulnerability disclosure]
تسرب نسخة مستقلة من البذرة يتجاوز حماية الجهاز. كما لا تميّز الشريحة وحدها عنوانًا احتياليًا وافق عليه المستخدم. قيّم الاستعادة والشاشة والبرامج الثابتة ومصادر العشوائية واستجابة المصنع مع نموذج الشريحة الدقيق. في ثغرة TROPIC01 المذكورة يصف المصنع قيدًا عتاديًا؛ فلا تفترض أن أي تحديث للبرامج الثابتة يصلحه. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]
للحصول على صورة أوضح، اقرأ هذا المدخل مع Hardware Wallet, Trezor, Tropic Square, TROPIC01, مفتاح خاص, Air-gapped Wallet. تشير إلى هذا المدخل أيضًا Air-gapped Wallet, Duress Wallet, Tropic Square, TROPIC01.