TROPIC01 は機器への組み込みを目的とする Tropic Square のプログラム可能なセキュアエレメントです。評価では品番、工場設定、ファームウェアの版、製品全体の保護を区別する必要があります。
TROPIC01 の主要文書は RISC-V プロセッサと暗号処理用 SPECT コプロセッサを説明しています。公開 RTL、ファームウェア、安全性アーキテクチャは検証資料です。納入された全版の内部ブロックすべてが公開され、独立検証済みという意味ではありません。 [Tropic Square — TROPIC01 documentation]
Part Numbers 表は更新可能なアプリケーションおよび SPECT ファームウェアを、恒久的な工場設定と証明書チェーンから区別します。例えば TR01-C2P-T202 の初期版は 0.5.0 と 0.3.1 です。品番は商品名以上の情報を含み、ファームウェアは後で変わり得ます。 [Tropic Square — Part numbers and firmware versions]
libtropic は TROPIC01 をアプリケーションに組み込む SDK です。ホストライブラリの版はチップ内部のファームウェア版とは異なります。部品文書はファームウェアに API とデータシートを対応付けており、更新時もこの関係を保つ必要があります。 [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]
Ledger Donjon は 2026 年 6 月 3 日の報告で、ブートローダー v2.0.1 の商用サンプルと、レーザー故障注入による Ed25519 検証の迂回を示しています。これは物理的な実験室試験であり、遠隔攻撃でも Ed25519 の数学的解読でもありません。 [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]
メーカーは攻撃者のファームウェアを TROPIC01 のメモリーに保存することと実行することを区別します。起動ごとの検証には再度の物理的な妨害が必要で、変更データが残っていても電源断後の永続実行をそれ自体では保証しません。 [Tropic Square — Firmware verification vulnerability and updates]
Tropic Square によると、Ledger Donjon の初期試験は MAC-and-Destroy を突破しませんでしたが、その後の内部解析と追加の独立試験で保護を迂回する経路が確認されました。最初の試験失敗は攻撃不可能の証明ではなく、メーカーは技術詳細を一時的に非公開としています。 [Tropic Square — Firmware verification vulnerability and updates]
2026 年のセキュリティ通知は保守モードの無効化を推奨し、攻撃を複雑にするものの排除しないとしています。メーカーは 2026 年末予定の強化ハードウェア版を説明しています。計画は出荷済み修正でも、全旧版チップの特性でもありません。 [Tropic Square — Firmware verification vulnerability and updates]
Trezor は TROPIC01 攻撃を、PIN 保護を含む Trezor Safe 7 の他の保護層から区別しています。部品の状態はそのままウォレット全体の状態ではありません。結論には製品、リビジョン、試験範囲を示す必要があり、公開性は無敵性ではありません。 [Trezor — TROPIC01 component vulnerability]
理解を深めるには、この項目とあわせて次もお読みください Tropic Square, Secure Element, Trezor. 次の項目からも参照されています Secure Element, Jan Pleskač, Tropic Square.