439 / 691T01

TROPIC01

Захисна мікросхема Tropic Square

TROPIC01 — захисна мікросхема з ядром RISC-V і співпроцесором SPECT. Її публічні матеріали дозволяють перевіряти проєкт, але не гарантують автоматично безпеку кожної ревізії.

TROPIC01 — програмований захисний елемент Tropic Square для інтеграції в пристрої. Оцінка має розрізняти номер деталі, заводську конфігурацію, версії firmware та захист усього продукту.

Основна документація TROPIC01 описує процесор RISC-V і криптографічний співпроцесор SPECT. Опубліковані RTL, firmware та архітектура безпеки є матеріалами для перевірки. Це не означає, що кожний внутрішній блок кожної поставленої версії публічний або незалежно перевірений. [Tropic Square — TROPIC01 documentation]

Таблиця Part Numbers відділяє оновлювані firmware застосунку й SPECT від постійної заводської конфігурації та ланцюжка сертифікатів. Наприклад, TR01-C2P-T202 наводить початкові версії 0.5.0 і 0.3.1. Номер деталі — більше за торгову назву; firmware згодом може змінитися. [Tropic Square — Part numbers and firmware versions]

libtropic — SDK для інтеграції TROPIC01 у застосунок. Версія бібліотеки хоста не є версією firmware всередині мікросхеми. Документація деталей зіставляє firmware з відповідними API та технічним описом; оновлення мають враховувати цей зв’язок. [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]

Ledger Donjon у звіті від 3 червня 2026 називає комерційні зразки із завантажувачем v2.0.1 та обхід перевірки Ed25519 лазерним внесенням збоїв. Це фізичне лабораторне випробування, не дистанційна атака чи математичний злам Ed25519. [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]

Виробник розрізняє збереження firmware нападника в пам’яті TROPIC01 та його виконання. Перевірка під час кожного запуску потребує нового фізичного втручання; змінені дані в пам’яті самі не забезпечують постійного виконання коду після вимкнення. [Tropic Square — Firmware verification vulnerability and updates]

Tropic Square повідомляє, що перші тести Ledger Donjon не подолали MAC-and-Destroy, але подальший внутрішній аналіз і нові незалежні випробування підтвердили шлях обходу захисту. Початковий невдалий тест не доводить неможливість атаки; виробник тимчасово не розкриває технічних подробиць. [Tropic Square — Firmware verification vulnerability and updates]

Безпекове повідомлення 2026 рекомендує вимкнути режим обслуговування, що ускладнює атаку, але не усуває її. Виробник описує посилену апаратну ревізію, заплановану на кінець 2026. План не є вже поставленим виправленням або властивістю всіх старіших мікросхем. [Tropic Square — Firmware verification vulnerability and updates]

Trezor відрізняє атаку на TROPIC01 від інших рівнів захисту Trezor Safe 7, зокрема PIN. Стан компонента не є автоматично станом усього гаманця. Висновки мають вказувати продукт, ревізію та обсяг тесту; відкритість не означає невразливість. [Trezor — TROPIC01 component vulnerability]

Для повної картини прочитайте також Tropic Square, Secure Element, Trezor. На цю статтю також посилаються Secure Element, Jan Pleskač, Tropic Square.

DOC · 001Tropic Square — TROPIC01 documentationДокументація ↗DOC · 002Tropic Square — Part numbers and firmware versionsДокументація ↗DOC · 003Tropic Square — libtropic SDKДокументація ↗DOC · 004Ledger Donjon — TROPIC01 laboratory evaluation, June 2026Первинне джерело ↗DOC · 005Tropic Square — Firmware verification vulnerability and updatesПервинне джерело ↗DOC · 006Trezor — TROPIC01 component vulnerabilityПервинне джерело ↗
Спочатку джерела · Не інвестиційна порада