438 / 691TROPIC

Tropic Square

Pengembang chip keamanan terbuka

Tropic Square mengembangkan chip keamanan dengan dokumentasi dan materi sumber publik. TROPIC01 adalah komponen; dompet jadi juga bergantung pada lapisan keamanan lain.

Tropic Square adalah perusahaan semikonduktor Praha tanpa pabrik sendiri, pengembang TROPIC01. Keterbukaan memudahkan pemeriksaan desain, tetapi tidak dengan sendirinya membuktikan ketahanan revisi tertentu atau perangkat lengkap.

Tropic Square adalah nama perusahaan, TROPIC01 chip keamanannya. Pengumuman 6 Oktober 2025 menjelaskan produksi penuh dan distribusi global; ini tidak membuktikan ketersediaan stok setiap varian saat ini. [Tropic Square — Full production, October 2025]

Repositori TROPIC01 membuka desain RTL, firmware dan arsitektur keamanan. Repositori menyebut inti RISC-V dan koprosesor SPECT. Materi ini memungkinkan audit; publikasinya tidak berarti pembaca telah melakukan audit. [Tropic Square — TROPIC01 documentation]

Tropic Square memperingatkan di GitHub bahwa repositori publik mungkin tidak persis sesuai dengan produk yang dikirim. Keadaan praktis dan hak pihak ketiga dapat menunda publikasi. Penilaian harus menghubungkan komponen dan firmware tertentu dengan dokumentasi yang sesuai. [Tropic Square — Repository publication scope]

Kemitraan EPS Global pada Februari 2025 mencakup penyediaan konfigurasi awal yang aman dan distribusi. PKI memberikan identitas kriptografis pada perangkat; kegiatan produksi ini berbeda dari membuka desain sumber atau mengaudit dompet akhir secara independen. [Tropic Square — EPS Global partnership]

Pengumuman 12 Mei 2026 menyatakan Jan Pleskač meninggalkan jabatan CEO, tetap menjadi pemegang saham, dan digantikan sementara oleh Ladislav Veselý. Kutipan lama dengan gelar CEO tidak boleh dipakai tanpa tanggal sebagai keadaan organisasi terkini. [Tropic Square — Leadership transition, May 2026]

Pada 3 Juni 2026, Tropic Square menjelaskan injeksi gangguan laser yang diteliti Ledger Donjon dan dapat melewati verifikasi firmware TROPIC01. Serangan memerlukan akses fisik serta laboratorium khusus. Menonaktifkan mode pemeliharaan seperti disarankan memperumit serangan, tetapi tidak menghilangkannya. [Tropic Square — Laser fault injection disclosure, June 2026]

Trezor membedakan evaluasi TROPIC01 dari keseluruhan arsitektur Trezor Safe 7 dan menjelaskan lapisan perlindungan PIN tambahan. Serangan pada komponen tidak otomatis membuktikan pembobolan seluruh dompet ataupun kekebalannya. [Trezor — TROPIC01 component vulnerability]

Proses CVD perusahaan membedakan advis keamanan, errata dan laporan evaluasi. Riset chip juga tidak menggantikan aturan produsen produk akhir. Penilaian Tropic Square harus mengikuti revisi tertentu, temuan yang diungkap dan perbaikan, bukan sekadar label perangkat keras terbuka. [Tropic Square — Coordinated vulnerability disclosure]

Untuk gambaran yang lebih utuh, baca entri ini bersama Jan Pleskač, TROPIC01, SatoshiLabs, Secure Element. Entri ini juga dirujuk dari Secure Element, Jan Pleskač, TROPIC01.

DOC · 001Tropic Square — Full production, October 2025Sumber primer ↗DOC · 002Tropic Square — TROPIC01 documentationSumber primer ↗DOC · 003Tropic Square — Repository publication scopeSumber primer ↗DOC · 004Tropic Square — EPS Global partnershipSumber primer ↗DOC · 005Tropic Square — Leadership transition, May 2026Sumber primer ↗DOC · 006Tropic Square — Laser fault injection disclosure, June 2026Sumber primer ↗DOC · 007Trezor — TROPIC01 component vulnerabilitySumber primer ↗DOC · 008Tropic Square — Coordinated vulnerability disclosureSumber primer ↗
Utamakan sumber · Bukan nasihat investasi