TROPIC01 — програмований захисний елемент Tropic Square для інтеграції в пристрої. Оцінка має розрізняти номер деталі, заводську конфігурацію, версії firmware та захист усього продукту.
Основна документація TROPIC01 описує процесор RISC-V і криптографічний співпроцесор SPECT. Опубліковані RTL, firmware та архітектура безпеки є матеріалами для перевірки. Це не означає, що кожний внутрішній блок кожної поставленої версії публічний або незалежно перевірений. [Tropic Square — TROPIC01 documentation]
Таблиця Part Numbers відділяє оновлювані firmware застосунку й SPECT від постійної заводської конфігурації та ланцюжка сертифікатів. Наприклад, TR01-C2P-T202 наводить початкові версії 0.5.0 і 0.3.1. Номер деталі — більше за торгову назву; firmware згодом може змінитися. [Tropic Square — Part numbers and firmware versions]
libtropic — SDK для інтеграції TROPIC01 у застосунок. Версія бібліотеки хоста не є версією firmware всередині мікросхеми. Документація деталей зіставляє firmware з відповідними API та технічним описом; оновлення мають враховувати цей зв’язок. [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]
Ledger Donjon у звіті від 3 червня 2026 називає комерційні зразки із завантажувачем v2.0.1 та обхід перевірки Ed25519 лазерним внесенням збоїв. Це фізичне лабораторне випробування, не дистанційна атака чи математичний злам Ed25519. [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]
Виробник розрізняє збереження firmware нападника в пам’яті TROPIC01 та його виконання. Перевірка під час кожного запуску потребує нового фізичного втручання; змінені дані в пам’яті самі не забезпечують постійного виконання коду після вимкнення. [Tropic Square — Firmware verification vulnerability and updates]
Tropic Square повідомляє, що перші тести Ledger Donjon не подолали MAC-and-Destroy, але подальший внутрішній аналіз і нові незалежні випробування підтвердили шлях обходу захисту. Початковий невдалий тест не доводить неможливість атаки; виробник тимчасово не розкриває технічних подробиць. [Tropic Square — Firmware verification vulnerability and updates]
Безпекове повідомлення 2026 рекомендує вимкнути режим обслуговування, що ускладнює атаку, але не усуває її. Виробник описує посилену апаратну ревізію, заплановану на кінець 2026. План не є вже поставленим виправленням або властивістю всіх старіших мікросхем. [Tropic Square — Firmware verification vulnerability and updates]
Trezor відрізняє атаку на TROPIC01 від інших рівнів захисту Trezor Safe 7, зокрема PIN. Стан компонента не є автоматично станом усього гаманця. Висновки мають вказувати продукт, ревізію та обсяг тесту; відкритість не означає невразливість. [Trezor — TROPIC01 component vulnerability]
Для повної картини прочитайте також Tropic Square, Secure Element, Trezor. На цю статтю також посилаються Secure Element, Jan Pleskač, Tropic Square.