439 / 691T01

TROPIC01

Bezpečnostní čip od Tropic Square

TROPIC01 je bezpečnostní čip s jádrem RISC-V a koprocesorem SPECT. Jeho veřejné podklady umožňují kontrolu návrhu, nikoli automatickou záruku bezpečnosti každé revize.

TROPIC01 je programovatelný bezpečnostní prvek od Tropic Square určený k integraci do zařízení. Při hodnocení je nutné rozlišit typ dílu, výrobní konfiguraci, verze firmwaru a ochrany celého produktu.

Hlavní dokumentace TROPIC01 popisuje procesor RISC-V a kryptografický koprocesor SPECT. Zveřejněný RTL, firmware a bezpečnostní architektura jsou podklady k přezkoumání. Neznamená to, že každý interní blok každé dodané verze je veřejný nebo nezávisle ověřený. [Tropic Square — TROPIC01 documentation]

Tabulka Part Numbers odlišuje aktualizovatelný aplikační a SPECT firmware od trvalého výrobního nastavení a řetězce certifikátů. Například TR01-C2P-T202 uvádí výchozí verze 0.5.0 a 0.3.1. Objednací označení proto není pouze obchodní název; firmware může být později změněn. [Tropic Square — Part numbers and firmware versions]

libtropic je SDK pro integraci TROPIC01 do aplikace. Verze hostitelské knihovny není totožná s verzí firmwaru uvnitř čipu. Dokumentace dílů přiřazuje firmwaru odpovídající API a datasheet; při aktualizaci je nutné zachovat tuto souvislost. [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]

Ledger Donjon ve zprávě z 3. června 2026 uvádí komerční vzorky s bootloaderem v2.0.1 a obejití ověření Ed25519 laserovým vnesením chyby. Jde o fyzickou laboratorní zkoušku, nikoli vzdálený útok nebo matematické prolomení Ed25519. [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]

Výrobce rozlišuje uložení útočníkova firmwaru do paměti TROPIC01 a jeho spuštění. Ověření při každém startu vyžaduje další fyzické narušení; přítomnost upravených dat v paměti sama nezajišťuje trvalé spouštění kódu po vypnutí. [Tropic Square — Firmware verification vulnerability and updates]

Tropic Square uvádí, že první testování Ledger Donjon neprolomilo MAC-and-Destroy, ale následná interní analýza a další nezávislé zkoušky potvrdily cestu k překonání této ochrany. Neúspěch prvního testu proto není důkaz nemožnosti útoku; výrobce zatím zadržuje technické podrobnosti. [Tropic Square — Firmware verification vulnerability and updates]

Bezpečnostní oznámení 2026 doporučuje vypnutí režimu údržby, které zvyšuje složitost útoku, ale neodstraňuje jej. Výrobce uvádí zesílenou hardwarovou revizi plánovanou na konec 2026. Plán nelze označit za již dodanou opravu ani za vlastnost všech starších čipů. [Tropic Square — Firmware verification vulnerability and updates]

Trezor rozlišuje napadení TROPIC01 a další ochranné vrstvy Trezor Safe 7, včetně ochrany PIN. Stav komponenty tedy není automaticky stav celé peněženky. Při závěru uveďte konkrétní produkt, revizi a rozsah testu; otevřenost sama není nezranitelnost. [Trezor — TROPIC01 component vulnerability]

Pro nejúplnější obraz čtěte toto heslo společně s Tropic Square, Secure Element, Trezor. Opačným směrem na něj odkazují také Secure Element, Jan Pleskač, Tropic Square.

DOC · 001Tropic Square — TROPIC01 documentationDokumentace ↗DOC · 002Tropic Square — Part numbers and firmware versionsDokumentace ↗DOC · 003Tropic Square — libtropic SDKDokumentace ↗DOC · 004Ledger Donjon — TROPIC01 laboratory evaluation, June 2026Primární zdroj ↗DOC · 005Tropic Square — Firmware verification vulnerability and updatesPrimární zdroj ↗DOC · 006Trezor — TROPIC01 component vulnerabilityPrimární zdroj ↗
Primární zdroje · Nejde o investiční doporučení