TROPIC01 est un élément sécurisé programmable de Tropic Square destiné à l’intégration dans des appareils. L’évaluation doit distinguer référence, configuration d’usine, versions du firmware et protections du produit complet.
La documentation principale de TROPIC01 décrit le processeur RISC-V et le coprocesseur cryptographique SPECT. Le RTL, le firmware et l’architecture de sécurité publiés servent à l’examen. Cela ne signifie pas que chaque bloc interne de chaque version livrée soit public ou vérifié indépendamment. [Tropic Square — TROPIC01 documentation]
La table Part Numbers sépare les firmwares applicatif et SPECT actualisables de la configuration permanente d’usine et de la chaîne de certificats. TR01-C2P-T202 indique par exemple les versions initiales 0.5.0 et 0.3.1. La référence dépasse donc le nom commercial ; le firmware peut changer ensuite. [Tropic Square — Part numbers and firmware versions]
libtropic est un SDK pour intégrer TROPIC01 dans une application. La version de la bibliothèque hôte n’est pas celle du firmware interne. La documentation associe firmware, API et fiche technique ; les mises à jour doivent préserver cette correspondance. [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]
Dans son rapport du 3 juin 2026, Ledger Donjon indique des échantillons commerciaux avec bootloader v2.0.1 et le contournement de la vérification Ed25519 par injection laser de fautes. Il s’agit d’un test physique en laboratoire, pas d’une attaque à distance ni d’une rupture mathématique d’Ed25519. [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]
Le fabricant distingue le stockage d’un firmware hostile dans la mémoire TROPIC01 de son exécution. La vérification à chaque démarrage exige une nouvelle perturbation physique ; des données modifiées en mémoire ne garantissent pas seules l’exécution persistante après extinction. [Tropic Square — Firmware verification vulnerability and updates]
Tropic Square indique que les premiers tests de Ledger Donjon n’ont pas vaincu MAC-and-Destroy, mais qu’une analyse interne ultérieure et de nouveaux tests indépendants ont confirmé un contournement. Un premier échec ne prouve donc pas l’impossibilité d’une attaque ; le fabricant retient provisoirement les détails techniques. [Tropic Square — Firmware verification vulnerability and updates]
L’avis de sécurité de 2026 recommande de désactiver le mode maintenance, ce qui complexifie l’attaque sans l’éliminer. Le fabricant décrit une révision matérielle renforcée prévue pour fin 2026. Un projet n’est ni un correctif déjà livré ni une propriété de toutes les anciennes puces. [Tropic Square — Firmware verification vulnerability and updates]
Trezor distingue l’attaque TROPIC01 des autres couches de protection du Trezor Safe 7, dont celle du PIN. L’état d’un composant n’est pas automatiquement celui du portefeuille entier. Les conclusions doivent préciser produit, révision et périmètre du test ; l’ouverture n’est pas l’immunité. [Trezor — TROPIC01 component vulnerability]
Pour une vision complète, lisez aussi Tropic Square, Secure Element, Trezor. Cette entrée est également citée par Secure Element, Jan Pleskač, Tropic Square.