TROPIC01 عنصر أمني قابل للبرمجة من Tropic Square لدمجه في الأجهزة. يجب أن يميز التقييم بين رقم القطعة وإعداد المصنع وإصدارات البرمجيات الثابتة وحماية المنتج الكامل.
تصف وثائق TROPIC01 الرئيسية معالج RISC-V والمعالج المساعد للتشفير SPECT. تمثل RTL والبرمجيات الثابتة والبنية الأمنية المنشورة مواد للمراجعة. ولا يعني ذلك أن كل كتلة داخلية في كل إصدار مشحون عامة أو متحقق منها مستقلًا. [Tropic Square — TROPIC01 documentation]
يفصل جدول Part Numbers برمجيات التطبيق وSPECT القابلة للتحديث عن إعداد المصنع الدائم وسلسلة الشهادات. مثلًا، يذكر TR01-C2P-T202 الإصدارين الافتراضيين 0.5.0 و0.3.1. لذا فرقم القطعة أكثر من اسم تجاري؛ وقد تتغير البرمجيات الثابتة لاحقًا. [Tropic Square — Part numbers and firmware versions]
libtropic حزمة SDK لدمج TROPIC01 في تطبيق. إصدار مكتبة المضيف ليس إصدار البرمجيات الثابتة داخل الرقاقة. تربط وثائق القطع البرمجيات بواجهة API وورقة البيانات المناسبتين؛ ويجب مراعاة هذه العلاقة عند التحديث. [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]
يحدد Ledger Donjon في تقرير 3 يونيو 2026 عينات تجارية بمحمل إقلاع v2.0.1 وتجاوزًا للتحقق من Ed25519 بحقن أعطال بالليزر. هذا اختبار مادي في مختبر، وليس هجومًا عن بعد أو كسرًا رياضيًا لـEd25519. [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]
يميّز المصنع بين تخزين برمجيات المهاجم في ذاكرة TROPIC01 وتشغيلها. يحتاج التحقق عند كل إقلاع إلى تدخل مادي جديد؛ وبقاء بيانات معدلة في الذاكرة لا يضمن وحده تنفيذًا مستمرًا بعد فصل الطاقة. [Tropic Square — Firmware verification vulnerability and updates]
تقول Tropic Square إن اختبارات Ledger Donjon الأولى لم تتجاوز MAC-and-Destroy، لكن تحليلًا داخليًا لاحقًا واختبارات مستقلة إضافية أكدت مسارًا لتجاوز الحماية. فشل الاختبار الأول لا يثبت استحالة الهجوم؛ ويحجب المصنع التفاصيل التقنية مؤقتًا. [Tropic Square — Firmware verification vulnerability and updates]
يوصي التنبيه الأمني لعام 2026 بتعطيل وضع الصيانة، مما يزيد تعقيد الهجوم دون إزالته. ويصف المصنع مراجعة عتادية معززة مخططة لنهاية 2026. الخطة ليست إصلاحًا سُلّم بالفعل ولا خاصية لجميع الرقائق القديمة. [Tropic Square — Firmware verification vulnerability and updates]
تميّز Trezor هجوم TROPIC01 عن طبقات الحماية الأخرى في Trezor Safe 7، ومنها حماية PIN. حالة المكوّن ليست تلقائيًا حالة المحفظة كلها. يجب تحديد المنتج والمراجعة ونطاق الاختبار في الاستنتاجات؛ فالانفتاح ليس حصانة. [Trezor — TROPIC01 component vulnerability]
للحصول على صورة أوضح، اقرأ هذا المدخل مع Tropic Square, Secure Element, Trezor. تشير إلى هذا المدخل أيضًا Secure Element, Jan Pleskač, Tropic Square.