439 / 691T01

TROPIC01

Chip de segurança da Tropic Square

TROPIC01 é um chip de segurança com núcleo RISC-V e coprocessador SPECT. Seus materiais públicos permitem revisar o projeto, não garantem automaticamente a segurança de cada revisão.

TROPIC01 é um elemento seguro programável da Tropic Square para integração em dispositivos. A avaliação deve distinguir referência da peça, configuração de fábrica, versões de firmware e proteções do produto completo.

A documentação principal do TROPIC01 descreve o processador RISC-V e o coprocessador criptográfico SPECT. RTL, firmware e arquitetura de segurança publicados fornecem materiais para revisão. Isso não significa que todo bloco interno de cada versão entregue seja público ou verificado independentemente. [Tropic Square — TROPIC01 documentation]

A tabela Part Numbers separa o firmware atualizável de aplicação e SPECT da configuração permanente de fábrica e cadeia de certificados. TR01-C2P-T202, por exemplo, lista as versões iniciais 0.5.0 e 0.3.1. A referência é mais que um nome comercial; o firmware pode mudar depois. [Tropic Square — Part numbers and firmware versions]

libtropic é um SDK para integrar TROPIC01 em uma aplicação. A versão da biblioteca hospedeira não é a do firmware interno do chip. A documentação das peças relaciona firmware, API e ficha técnica; atualizações devem preservar essa correspondência. [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]

No relatório de 3 de junho de 2026, a Ledger Donjon identifica amostras comerciais com bootloader v2.0.1 e um desvio da verificação Ed25519 por injeção de falhas a laser. É um teste físico em laboratório, não um ataque remoto nem uma quebra matemática de Ed25519. [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]

O fabricante distingue armazenar firmware atacante na memória TROPIC01 de executá-lo. A verificação em cada inicialização exige outra perturbação física; dados modificados permanecerem na memória não garante por si só a execução persistente após desligar. [Tropic Square — Firmware verification vulnerability and updates]

A Tropic Square afirma que os primeiros testes da Ledger Donjon não venceram MAC-and-Destroy, mas análise interna posterior e novos testes independentes confirmaram uma forma de contornar a proteção. Um primeiro teste sem sucesso não prova a impossibilidade de ataque; o fabricante retém temporariamente detalhes técnicos. [Tropic Square — Firmware verification vulnerability and updates]

O aviso de segurança de 2026 recomenda desativar o modo de manutenção, aumentando a complexidade sem eliminar o ataque. O fabricante descreve uma revisão de hardware reforçada prevista para o fim de 2026. Um plano não é uma correção já entregue nem propriedade de todos os chips antigos. [Tropic Square — Firmware verification vulnerability and updates]

A Trezor distingue o ataque ao TROPIC01 de outras camadas de proteção do Trezor Safe 7, incluindo o PIN. A condição de um componente não é automaticamente a da carteira inteira. Conclusões devem identificar produto, revisão e escopo do teste; abertura não significa imunidade. [Trezor — TROPIC01 component vulnerability]

Para ter uma visão mais completa, leia este verbete junto com Tropic Square, Secure Element, Trezor. Também há referências a este verbete em Secure Element, Jan Pleskač, Tropic Square.

DOC · 001Tropic Square — TROPIC01 documentationDocumentação ↗DOC · 002Tropic Square — Part numbers and firmware versionsDocumentação ↗DOC · 003Tropic Square — libtropic SDKDocumentação ↗DOC · 004Ledger Donjon — TROPIC01 laboratory evaluation, June 2026Fonte primária ↗DOC · 005Tropic Square — Firmware verification vulnerability and updatesFonte primária ↗DOC · 006Trezor — TROPIC01 component vulnerabilityFonte primária ↗
Fontes em primeiro lugar · Não é recomendação de investimento