439 / 691T01

TROPIC01

Sicherheitschip von Tropic Square

TROPIC01 ist ein Sicherheitschip mit RISC-V-Kern und SPECT-Koprozessor. Öffentliche Unterlagen ermöglichen Designprüfungen, garantieren aber nicht automatisch die Sicherheit jeder Revision.

TROPIC01 ist ein programmierbares Sicherheitselement von Tropic Square für die Integration in Geräte. Bewertungen müssen Teilenummer, Werkskonfiguration, Firmwareversionen und Schutzmaßnahmen des Gesamtprodukts unterscheiden.

Die Hauptdokumentation von TROPIC01 beschreibt den RISC-V-Prozessor und den kryptografischen SPECT-Koprozessor. Veröffentlichte RTL, Firmware und Sicherheitsarchitektur dienen als Prüfunterlagen. Das bedeutet nicht, dass jeder interne Block jeder ausgelieferten Version öffentlich oder unabhängig geprüft ist. [Tropic Square — TROPIC01 documentation]

Die Tabelle Part Numbers trennt aktualisierbare Anwendungs- und SPECT-Firmware von dauerhafter Werkskonfiguration und Zertifikatskette. TR01-C2P-T202 nennt beispielsweise die Anfangsversionen 0.5.0 und 0.3.1. Die Teilenummer ist deshalb mehr als ein Handelsname; die Firmware kann später geändert werden. [Tropic Square — Part numbers and firmware versions]

libtropic ist ein SDK zur Einbindung von TROPIC01 in Anwendungen. Die Version der Hostbibliothek ist nicht die Firmwareversion im Chip. Die Bauteildokumentation ordnet der Firmware API und Datenblatt zu; Updates müssen diesen Zusammenhang beachten. [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]

Ledger Donjon nennt im Bericht vom 3. Juni 2026 kommerzielle Muster mit Bootloader v2.0.1 und eine Umgehung der Ed25519-Prüfung durch Laser-Fehlerinjektion. Das ist ein physischer Labortest, kein Fernangriff und kein mathematischer Bruch von Ed25519. [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]

Der Hersteller unterscheidet das Speichern von Angreifer-Firmware im TROPIC01-Speicher von ihrer Ausführung. Die Prüfung bei jedem Start erfordert eine erneute physische Störung; veränderte Daten im Speicher gewährleisten allein keine dauerhafte Codeausführung nach dem Ausschalten. [Tropic Square — Firmware verification vulnerability and updates]

Laut Tropic Square überwanden erste Tests von Ledger Donjon MAC-and-Destroy nicht. Spätere interne Analysen und weitere unabhängige Tests bestätigten jedoch einen Weg um diesen Schutz. Ein zunächst erfolgloser Test beweist keine Unmöglichkeit des Angriffs; der Hersteller hält technische Einzelheiten vorläufig zurück. [Tropic Square — Firmware verification vulnerability and updates]

Der Sicherheitshinweis von 2026 empfiehlt das Abschalten des Wartungsmodus, das den Angriff erschwert, aber nicht beseitigt. Der Hersteller beschreibt eine gehärtete Hardware-Revision für Ende 2026. Ein Plan ist weder eine bereits ausgelieferte Korrektur noch eine Eigenschaft aller älteren Chips. [Tropic Square — Firmware verification vulnerability and updates]

Trezor unterscheidet den TROPIC01-Angriff von anderen Schutzschichten des Trezor Safe 7 einschließlich PIN-Schutz. Der Zustand einer Komponente ist nicht automatisch der der gesamten Wallet. Schlussfolgerungen müssen Produkt, Revision und Prüfumfang nennen; Offenheit bedeutet keine Immunität. [Trezor — TROPIC01 component vulnerability]

Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Tropic Square, Secure Element, Trezor. Auf diesen Eintrag verweisen außerdem Secure Element, Jan Pleskač, Tropic Square.

DOC · 001Tropic Square — TROPIC01 documentationDokumentation ↗DOC · 002Tropic Square — Part numbers and firmware versionsDokumentation ↗DOC · 003Tropic Square — libtropic SDKDokumentation ↗DOC · 004Ledger Donjon — TROPIC01 laboratory evaluation, June 2026Primärquelle ↗DOC · 005Tropic Square — Firmware verification vulnerability and updatesPrimärquelle ↗DOC · 006Trezor — TROPIC01 component vulnerabilityPrimärquelle ↗
Quellenbasiert · Keine Anlageberatung