Secure Element는 물리적 공격 환경에서 비밀을 보호하고 접근 규칙을 강제하는 전문 칩입니다. 보안 구성요소이지 전체 지갑이 안전하다는 독립적인 증거는 아닙니다.
Secure Element는 정해진 인터페이스로 보호 메모리와 연산 접근을 제한합니다. 변조 저항성은 특정 공격 모델의 방어이지 비밀 추출이 불가능하다는 뜻이 아닙니다. 물리 분석, 결함 주입과 부채널은 공격자에게 가정한 시간, 장비와 능력과 함께 평가합니다. [Trezor — Secure Elements in Trezor Safe devices] [GlobalPlatform — Secure Element Protection Profile and Extensions]
칩은 암호 키, 시드 보호용 보조 비밀, 시도 횟수나 기기 인증서를 저장할 수 있습니다. 개인 키가 칩 밖으로 나가지 않는다는 주장은 특정 구조와 해당 키에만 적용됩니다. 어떤 연산이 Secure Element 내부에서 이루어지고 무엇이 주 마이크로컨트롤러에 남는지 확인해야 합니다. [Trezor — Secure Elements in Trezor Safe devices] [Tropic Square — TROPIC01 public design repository]
Trezor는 Safe 3와 Safe 5의 OPTIGA Trust M (V3)를 설명합니다. 내부 보조 비밀이 PIN과 함께 주 칩의 개인 키를 보호하며 모든 Bitcoin 서명이 Secure Element 안에서 만들어진다는 뜻은 아닙니다. 문서에는 하드웨어 시도 제한, 진품 검증과 난수 기여도 나옵니다. [Trezor — Secure Elements in Trezor Safe devices]
인증서와 기기 응답은 검증 프로토콜 범위에서 제조사와의 연결을 증명할 수 있습니다. 거래 수취인이나 호스트 컴퓨터의 모든 표시가 무해하다는 점은 확인하지 않습니다. Device attestation, 펌웨어 검사와 사용자 결제 승인은 별도 보안 단계이며 하나의 교환 가능한 칩 특성이 아닙니다. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]
Common Criteria는 정해진 대상과 보안 요구를 평가합니다. 부품 EAL6+가 전체 제품이나 모든 미래 펌웨어까지 자동 포함하지는 않습니다. GlobalPlatform Protection Profile은 기능과 구성 범위를 정하며 2025년 7월 2.0판은 CC:2022에 맞춰졌습니다. 등급 숫자뿐 아니라 구체적 인증서, 구성과 위협 모델을 읽어야 합니다. [GlobalPlatform — Secure Element Protection Profile and Extensions] [Trezor — Secure Elements in Trezor Safe devices]
TROPIC01 저장소는 RTL, 애플리케이션 펌웨어와 RISC-V 코어 및 SPECT 보조프로세서 칩의 보안 구조를 공개합니다. 동시에 현재 bootloader는 IP 공급자의 권리 때문에 공개되지 않았다고 밝힙니다. 개방성은 구체적으로 공개된 부분을 뜻하며 감사 가능성만으로 무결점이나 모든 출하품의 일치를 증명하지는 않습니다. [Tropic Square — TROPIC01 public design repository]
Trezor는 Ledger Donjon이 2026년 1월 발견한 내용을 공개했습니다. 실험실 laser fault injection으로 독립 TROPIC01의 펌웨어 검증을 우회하고 비밀을 얻었습니다. 영향 설명에 따르면 Safe 7의 한 층이며 다른 층은 OPTIGA와 STM32U5가 제공합니다. 자동으로 전체 지갑 침해를 뜻하지 않지만 깨지지 않는 칩이라는 주장으로 숨겨서도 안 됩니다. [Trezor — TROPIC01 chip vulnerability disclosure]
별도 시드 백업 유출은 기기 보호를 우회합니다. 칩 자체도 사용자가 승인한 사기 주소를 알아보지 못합니다. 정확한 칩 모델과 함께 복구, 화면, 펌웨어, 난수원과 제조사 대응을 평가해야 합니다. 해당 TROPIC01 사례에서 제조사는 하드웨어 한계를 설명하므로 임의의 펌웨어 업데이트가 해결한다고 가정하면 안 됩니다. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]
더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 Hardware Wallet, Trezor, Tropic Square, TROPIC01, 개인 키, Air-gapped Wallet. 다음 항목에서도 이 글을 참조합니다 Air-gapped Wallet, Duress Wallet, Tropic Square, TROPIC01.