TROPIC01 ist ein programmierbares Sicherheitselement von Tropic Square für die Integration in Geräte. Bewertungen müssen Teilenummer, Werkskonfiguration, Firmwareversionen und Schutzmaßnahmen des Gesamtprodukts unterscheiden.
Die Hauptdokumentation von TROPIC01 beschreibt den RISC-V-Prozessor und den kryptografischen SPECT-Koprozessor. Veröffentlichte RTL, Firmware und Sicherheitsarchitektur dienen als Prüfunterlagen. Das bedeutet nicht, dass jeder interne Block jeder ausgelieferten Version öffentlich oder unabhängig geprüft ist. [Tropic Square — TROPIC01 documentation]
Die Tabelle Part Numbers trennt aktualisierbare Anwendungs- und SPECT-Firmware von dauerhafter Werkskonfiguration und Zertifikatskette. TR01-C2P-T202 nennt beispielsweise die Anfangsversionen 0.5.0 und 0.3.1. Die Teilenummer ist deshalb mehr als ein Handelsname; die Firmware kann später geändert werden. [Tropic Square — Part numbers and firmware versions]
libtropic ist ein SDK zur Einbindung von TROPIC01 in Anwendungen. Die Version der Hostbibliothek ist nicht die Firmwareversion im Chip. Die Bauteildokumentation ordnet der Firmware API und Datenblatt zu; Updates müssen diesen Zusammenhang beachten. [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]
Ledger Donjon nennt im Bericht vom 3. Juni 2026 kommerzielle Muster mit Bootloader v2.0.1 und eine Umgehung der Ed25519-Prüfung durch Laser-Fehlerinjektion. Das ist ein physischer Labortest, kein Fernangriff und kein mathematischer Bruch von Ed25519. [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]
Der Hersteller unterscheidet das Speichern von Angreifer-Firmware im TROPIC01-Speicher von ihrer Ausführung. Die Prüfung bei jedem Start erfordert eine erneute physische Störung; veränderte Daten im Speicher gewährleisten allein keine dauerhafte Codeausführung nach dem Ausschalten. [Tropic Square — Firmware verification vulnerability and updates]
Laut Tropic Square überwanden erste Tests von Ledger Donjon MAC-and-Destroy nicht. Spätere interne Analysen und weitere unabhängige Tests bestätigten jedoch einen Weg um diesen Schutz. Ein zunächst erfolgloser Test beweist keine Unmöglichkeit des Angriffs; der Hersteller hält technische Einzelheiten vorläufig zurück. [Tropic Square — Firmware verification vulnerability and updates]
Der Sicherheitshinweis von 2026 empfiehlt das Abschalten des Wartungsmodus, das den Angriff erschwert, aber nicht beseitigt. Der Hersteller beschreibt eine gehärtete Hardware-Revision für Ende 2026. Ein Plan ist weder eine bereits ausgelieferte Korrektur noch eine Eigenschaft aller älteren Chips. [Tropic Square — Firmware verification vulnerability and updates]
Trezor unterscheidet den TROPIC01-Angriff von anderen Schutzschichten des Trezor Safe 7 einschließlich PIN-Schutz. Der Zustand einer Komponente ist nicht automatisch der der gesamten Wallet. Schlussfolgerungen müssen Produkt, Revision und Prüfumfang nennen; Offenheit bedeutet keine Immunität. [Trezor — TROPIC01 component vulnerability]
Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Tropic Square, Secure Element, Trezor. Auf diesen Eintrag verweisen außerdem Secure Element, Jan Pleskač, Tropic Square.