TROPIC01 es un elemento seguro programable de Tropic Square para integrar en dispositivos. La evaluación debe distinguir la referencia, la configuración de fábrica, las versiones de firmware y las protecciones del producto completo.
La documentación principal de TROPIC01 describe el procesador RISC-V y el coprocesador criptográfico SPECT. El RTL, el firmware y la arquitectura de seguridad publicados permiten revisiones. Esto no significa que cada bloque interno de cada versión entregada sea público o esté verificado independientemente. [Tropic Square — TROPIC01 documentation]
La tabla Part Numbers distingue el firmware actualizable de aplicación y SPECT de la configuración permanente de fábrica y la cadena de certificados. Por ejemplo, TR01-C2P-T202 indica versiones iniciales 0.5.0 y 0.3.1. La referencia es más que un nombre comercial; el firmware puede cambiar posteriormente. [Tropic Square — Part numbers and firmware versions]
libtropic es un SDK para integrar TROPIC01 en una aplicación. La versión de la biblioteca anfitriona no es la del firmware dentro del chip. La documentación de las piezas asocia firmware, API y ficha técnica; las actualizaciones deben conservar esa correspondencia. [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]
En su informe del 3 de junio de 2026, Ledger Donjon identifica muestras comerciales con bootloader v2.0.1 y una evasión de la verificación Ed25519 mediante inyección láser de fallos. Es una prueba física de laboratorio, no un ataque remoto ni una ruptura matemática de Ed25519. [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]
El fabricante distingue almacenar firmware atacante en la memoria TROPIC01 de ejecutarlo. La verificación en cada arranque exige otra alteración física; conservar datos modificados en memoria no garantiza por sí solo la ejecución persistente tras apagar el dispositivo. [Tropic Square — Firmware verification vulnerability and updates]
Tropic Square indica que las pruebas iniciales de Ledger Donjon no vencieron MAC-and-Destroy, pero un análisis interno posterior y nuevas pruebas independientes confirmaron una vía para superar esa protección. Una primera prueba fallida no demuestra que el ataque sea imposible; el fabricante retiene temporalmente detalles técnicos. [Tropic Square — Firmware verification vulnerability and updates]
El aviso de seguridad de 2026 recomienda desactivar el modo de mantenimiento, lo que aumenta la complejidad sin eliminar el ataque. El fabricante describe una revisión de hardware reforzada prevista para finales de 2026. El plan no es una corrección ya entregada ni una propiedad de todos los chips antiguos. [Tropic Square — Firmware verification vulnerability and updates]
Trezor distingue el ataque a TROPIC01 de otras capas de protección de Trezor Safe 7, incluida la del PIN. El estado de un componente no equivale automáticamente al de toda la cartera. Las conclusiones deben identificar producto, revisión y alcance de la prueba; apertura no significa inmunidad. [Trezor — TROPIC01 component vulnerability]
Para obtener la imagen más completa, lee esta entrada junto con Tropic Square, Secure Element, Trezor. También enlazan con esta entrada Secure Element, Jan Pleskač, Tropic Square.