439 / 691T01

TROPIC01

Tropic Square 的安全芯片

TROPIC01 是带有 RISC-V 核心和 SPECT 协处理器的安全芯片。公开材料支持设计审查,并不自动保证每个修订版都安全。

TROPIC01 是 Tropic Square 开发的可编程安全元件,用于集成到设备。评估必须区分器件型号、出厂配置、固件版本和完整产品的保护措施。

TROPIC01 主文档描述 RISC-V 处理器和 SPECT 加密协处理器。公开的 RTL、固件和安全架构提供审查材料。这不代表每个已交付版本的所有内部模块都公开或经过独立验证。 [Tropic Square — TROPIC01 documentation]

Part Numbers 表将可更新的应用固件、SPECT 固件与永久出厂配置、证书链分开。例如 TR01-C2P-T202 列出的默认版本为 0.5.0 和 0.3.1。因此型号不只是商品名称;固件之后可能更改。 [Tropic Square — Part numbers and firmware versions]

libtropic 是用于在应用中集成 TROPIC01 的 SDK。主机库版本不同于芯片内部固件版本。器件文档将固件与相应 API 和数据手册匹配;更新时必须保留这种对应关系。 [Tropic Square — Part numbers and firmware versions] [Tropic Square — libtropic SDK]

Ledger Donjon 在 2026 年 6 月 3 日报告中注明,测试了带有 v2.0.1 引导程序的商业样片,并通过激光故障注入绕过 Ed25519 验证。这是物理实验室测试,不是远程攻击,也不是从数学上破解 Ed25519。 [Ledger Donjon — TROPIC01 laboratory evaluation, June 2026]

制造商区分把攻击者固件存入 TROPIC01 内存与运行它。每次启动的验证都需要再次物理干预;修改后的数据留在内存里,本身并不确保断电后继续运行代码。 [Tropic Square — Firmware verification vulnerability and updates]

Tropic Square 表示,Ledger Donjon 的初步测试未能突破 MAC-and-Destroy,但随后的内部分析及进一步独立测试确认了绕过保护的路径。首次测试失败不能证明攻击不可能;制造商暂未公开技术细节。 [Tropic Square — Firmware verification vulnerability and updates]

2026 年安全公告建议关闭维护模式,增加攻击复杂度,但并未消除攻击。制造商描述了计划于 2026 年底推出的加固硬件修订版。计划不等于已交付的修复,也不代表所有旧芯片已有这些属性。 [Tropic Square — Firmware verification vulnerability and updates]

Trezor 区分 TROPIC01 攻击与 Trezor Safe 7 的其他保护层,包括 PIN 保护。组件状态不自动等同于整个钱包状态。结论必须注明产品、修订版和测试范围;开放不等于免疫。 [Trezor — TROPIC01 component vulnerability]

要获得更完整的理解,请将本词条与以下词条结合阅读: Tropic Square, Secure Element, Trezor. 反向关联还来自: Secure Element, Jan Pleskač, Tropic Square.

DOC · 001Tropic Square — TROPIC01 documentation文档 ↗DOC · 002Tropic Square — Part numbers and firmware versions文档 ↗DOC · 003Tropic Square — libtropic SDK文档 ↗DOC · 004Ledger Donjon — TROPIC01 laboratory evaluation, June 2026一手来源 ↗DOC · 005Tropic Square — Firmware verification vulnerability and updates一手来源 ↗DOC · 006Trezor — TROPIC01 component vulnerability一手来源 ↗
来源优先 · 非投资建议