TROPIC01 je programovatelný bezpečnostní prvek od Tropic Square určený k integraci do zařízení. Při hodnocení je nutné rozlišit typ dílu, výrobní konfiguraci, verze firmwaru a ochrany celého produktu.
Hlavní dokumentace TROPIC01 popisuje procesor RISC-V a kryptografický koprocesor SPECT. Zveřejněný RTL, firmware a bezpečnostní architektura jsou podklady k přezkoumání. Neznamená to, že každý interní blok každé dodané verze je veřejný nebo nezávisle ověřený. [Tropic Square — TROPIC01 documentation]
Tabulka Part Numbers odlišuje aktualizovatelný aplikační a SPECT firmware od trvalého výrobního nastavení a řetězce certifikátů. Například TR01-C2P-T202 uvádí výchozí verze 0.5.0 a 0.3.1. Objednací označení proto není pouze obchodní název; firmware může být později změněn. [Tropic Square — Part numbers and firmware versions]
libtropic je SDK pro integraci TROPIC01 do aplikace. Verze hostitelské knihovny není totožná s verzí firmwaru uvnitř čipu. Dokumentace dílů přiřazuje firmwaru odpovídající API a datasheet; při aktualizaci je nutné zachovat tuto souvislost. [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]
Ledger Donjon ve zprávě z 3. června 2026 uvádí komerční vzorky s bootloaderem v2.0.1 a obejití ověření Ed25519 laserovým vnesením chyby. Jde o fyzickou laboratorní zkoušku, nikoli vzdálený útok nebo matematické prolomení Ed25519. [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]
Výrobce rozlišuje uložení útočníkova firmwaru do paměti TROPIC01 a jeho spuštění. Ověření při každém startu vyžaduje další fyzické narušení; přítomnost upravených dat v paměti sama nezajišťuje trvalé spouštění kódu po vypnutí. [Tropic Square — Firmware verification vulnerability and updates]
Tropic Square uvádí, že první testování Ledger Donjon neprolomilo MAC-and-Destroy, ale následná interní analýza a další nezávislé zkoušky potvrdily cestu k překonání této ochrany. Neúspěch prvního testu proto není důkaz nemožnosti útoku; výrobce zatím zadržuje technické podrobnosti. [Tropic Square — Firmware verification vulnerability and updates]
Bezpečnostní oznámení 2026 doporučuje vypnutí režimu údržby, které zvyšuje složitost útoku, ale neodstraňuje jej. Výrobce uvádí zesílenou hardwarovou revizi plánovanou na konec 2026. Plán nelze označit za již dodanou opravu ani za vlastnost všech starších čipů. [Tropic Square — Firmware verification vulnerability and updates]
Trezor rozlišuje napadení TROPIC01 a další ochranné vrstvy Trezor Safe 7, včetně ochrany PIN. Stav komponenty tedy není automaticky stav celé peněženky. Při závěru uveďte konkrétní produkt, revizi a rozsah testu; otevřenost sama není nezranitelnost. [Trezor — TROPIC01 component vulnerability]
Pro nejúplnější obraz čtěte toto heslo společně s Tropic Square, Secure Element, Trezor. Opačným směrem na něj odkazují také Secure Element, Jan Pleskač, Tropic Square.