TROPIC01은 기기에 통합하는 Tropic Square의 프로그래밍 가능한 보안 요소입니다. 평가는 부품 번호, 공장 설정, 펌웨어 버전과 완제품의 보호 장치를 구분해야 합니다.
TROPIC01 주요 문서는 RISC-V 프로세서와 SPECT 암호 보조 프로세서를 설명합니다. 공개 RTL, 펌웨어와 보안 아키텍처는 검토 자료입니다. 모든 출하 버전의 내부 블록이 전부 공개되었거나 독립적으로 검증되었다는 뜻은 아닙니다. [Tropic Square — TROPIC01 documentation]
Part Numbers 표는 업데이트 가능한 애플리케이션 및 SPECT 펌웨어를 영구 공장 설정 및 인증서 체인과 구분합니다. 예를 들어 TR01-C2P-T202의 기본 버전은 0.5.0과 0.3.1입니다. 따라서 부품 번호는 상품명 이상의 정보이며 펌웨어는 나중에 변경될 수 있습니다. [Tropic Square — Part numbers and firmware versions]
libtropic은 TROPIC01을 애플리케이션에 통합하는 SDK입니다. 호스트 라이브러리 버전은 칩 내부 펌웨어 버전과 다릅니다. 부품 문서는 펌웨어를 해당 API 및 데이터시트와 연결하며 업데이트에서도 이 관계를 유지해야 합니다. [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]
Ledger Donjon은 2026년 6월 3일 보고서에서 부트로더 v2.0.1의 상용 샘플과 레이저 결함 주입을 통한 Ed25519 검증 우회를 명시했습니다. 물리적 실험실 시험이지 원격 공격이나 Ed25519의 수학적 해독이 아닙니다. [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]
제조사는 공격자 펌웨어를 TROPIC01 메모리에 저장하는 것과 실행하는 것을 구분합니다. 매번 부팅 검증에는 새로운 물리적 교란이 필요합니다. 변경 데이터가 메모리에 남아 있어도 전원을 끈 뒤 영구 실행을 그 자체로 보장하지 않습니다. [Tropic Square — Firmware verification vulnerability and updates]
Tropic Square에 따르면 초기 Ledger Donjon 시험은 MAC-and-Destroy를 뚫지 못했지만, 후속 내부 분석과 추가 독립 시험으로 보호를 우회하는 경로가 확인됐습니다. 첫 시험의 실패가 공격 불가능을 증명하지는 않으며 제조사는 기술 세부사항을 일시적으로 공개하지 않습니다. [Tropic Square — Firmware verification vulnerability and updates]
2026년 보안 공지는 유지보수 모드 비활성화를 권장하며, 이는 공격을 복잡하게 하지만 제거하지 않습니다. 제조사는 2026년 말 예정인 강화 하드웨어 리비전을 설명합니다. 계획은 이미 공급된 수정 사항도, 모든 구형 칩의 속성도 아닙니다. [Tropic Square — Firmware verification vulnerability and updates]
Trezor는 TROPIC01 공격을 PIN 보호 등 Trezor Safe 7의 다른 보호 계층과 구분합니다. 부품의 상태가 곧 전체 지갑의 상태는 아닙니다. 결론에는 제품, 리비전과 시험 범위를 명시해야 하며 개방성이 무적을 뜻하지는 않습니다. [Trezor — TROPIC01 component vulnerability]
더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 Tropic Square, Secure Element, Trezor. 다음 항목에서도 이 글을 참조합니다 Secure Element, Jan Pleskač, Tropic Square.