Sui 在其区块链路线图中增加了两个 NIST 批准的后量子签名方案,为未来的网络升级准备可选的量子安全账户和金库。
摘要
- Sui 计划为账户和智能合约金库增加两个 NIST 批准的后量子签名方案。
- 用户迁移到量子安全认证时,可以保留现有的恢复短语和钱包地址。
- 量子安全金库计划今年在主网上线,原生账户计划在 2026 年底前在测试网上推出。
- ML-DSA-65 和 SLH-DSA 旨在使用不同的加密方法保护不同类型的资产。
- 该公告是在比特币托管、BNB Chain 和其他区块链项目进行类似后量子安全工作之后发布的。
根据 Sui 的最新公告,该区块链计划将 ML-DSA-65 作为常规账户的原生签名方案,并将 SLH-DSA-SHA2-128s 用于高价值智能合约金库,为用户提供一种可选的方式来保护账户免受未来量子计算风险的影响,而无需更换恢复短语或转移资产。
此次推出正值区块链开发者和基础设施提供商日益为未来量子计算机可能破解当今公钥密码学的可能性做准备。
与传统系统中公钥通常保持隐藏直到需要时不同,Sui 表示区块链账户在交易发生后会在链上暴露公钥,使得攻击者可以在实用量子计算机出现前数年收集这些公钥。
该网络警告说,这种“先收割后锻造”的攻击目前不需要量子硬件,因为攻击者只需存档暴露的公钥,并等待足够能力的机器可用。
Sui 引用 Google Quantum AI 于 2026 年 3 月发布的研究称,在容错量子计算机上,使用少于 50 万个物理量子比特,从暴露的公钥中恢复私钥最终可能只需几分钟。
Sui 还指出了政府围绕量子安全的时间表变化。公告指出,虽然美国国家标准与技术研究院此前计划在 2030 年淘汰经典密码算法,并在 2035 年禁止使用,但 2026 年 6 月签署的第 14412 号行政令要求美国联邦机构在 2030 年底前部署后量子密钥建立,并在 2031 年底前为敏感系统部署后量子数字签名。
Sui 选择了两种算法以满足不同的安全需求
Sui 表示,它没有依赖单一的后量子算法,而是选择了两种基于不同数学基础的标准签名方案,这样如果发现一种方案存在弱点,不会影响另一种方案。
对于日常用户账户,该区块链将把 ML-DSA-65(NIST FIPS 204 标准下定义的 Level 3 参数集)直接集成到协议中。
该网络表示,在 2026 年 7 月发生一起事件后,它有意选择了安全性更高的 Level 3 选项而不是 Level 1,当时研究人员使用 AI 模型降低了 HAWK 后量子签名候选方案的有效安全性,而此前专家已经对其进行了审查。据 Sui 称,该事件并未影响 ML-DSA,但强化了选择更强安全裕度而非低成本参数的价值。
公告补充说,ML-DSA-65 已在其他地方获得支持。Chrome 和 Cloudflare 使用相同安全级别进行后量子加密,保护了超过一半的人类发起的网络流量,而 AWS 密钥管理服务现在支持 ML-DSA 签名,Android 17 的 Keystore 在安全硬件内使用 ML-DSA-65 生成量子安全签名。
与此同时,高价值资产将依赖 SLH-DSA-SHA2-128s,这是 FIPS 205 标准下标准化的基于哈希的签名方案。Sui 不会将其嵌入协议本身,而是通过 Move 智能合约实现,使金库能够与未来的后量子标准保持兼容,而无需更改网络的核心协议。
根据公告,使用独立的基于格和基于哈希的密码学家族,降低了单一密码学突破影响所有受保护资产的可能性。
现有的恢复短语将继续有效
Sui表示,其确定性密钥架构允许从用户已经存储的相同恢复短语中派生量子安全私钥,而不是要求用户生成全新的钱包。
因此,钱包备份和恢复继续通过现有的种子短语进行,而新的派生路径将生成ML-DSA-65密钥。
现有账户也将避免将资产转移到新地址。已在Sui上部署的地址别名功能,允许用户用后量子密钥替换其授权密钥,同时保持相同的钱包地址和资产余额。
据该网络称,更大的签名仍然是主要的权衡。后量子签名和公钥比Ed25519密钥占用更多空间,增加了整个网络的交易大小。
然而,验证成本仍然比更大的密钥大小所暗示的要更接近现有的Ed25519签名。Sui表示,交易大小限制和可编程交易块可以容纳额外的数据,同时进一步优化工作仍在继续。
推出从金库开始,然后是原生账户
该区块链表示,其核心实现已经完成并进行了基准测试,尽管独立安全审计目前正在进行中。
量子安全金库计划于今年晚些时候在主网上部署。原生ML-DSA-65账户预计将在2026年底前进入测试网,而主网上的原生账户认证目标是在2027年第一季度,同时支持钱包、软件开发工具包和命令行界面。
该推出仍然是可选的,遵循之前用于zkLogin和通行密钥的部署模型。根据公告,现有账户、应用程序和智能合约继续运行而无需修改,开发人员也无需立即更新应用程序。
对ML-DSA-65的支持也将扩展到Sui的多重签名认证器,允许账户在授权交易前要求同时具备经典的Ed25519签名和后量子ML-DSA-65签名。
其他区块链项目也加速了量子安全工作
Sui的公告是在最近几个月数字资产行业宣布的一系列后量子安全举措之后发布的。
5月,BNB Chain报告了ML-DSA-44交易签名和BSC的pqSTARK共识聚合的成功测试。虽然该区块链得出结论,后量子迁移可以与现有钱包和基础设施配合使用,但测试也显示签名大小从65字节增长到约2,420字节,由于更大的区块和增加的网络流量,交易吞吐量减少了约40%至50%。
机构托管提供商也开始关注未来的量子风险,而不是立即的攻击。BitGo在7月引入了量子风险管理工具,用于衡量公钥暴露,分组UTXO以避免留下暴露的余额,并帮助机构在公钥在链上可见后将资产转移到新地址。
另一个提案来自AmericanFortress,该公司通过国际密码学研究协会的ePrint档案发布了其种子来源零知识证明设计。
该提案将允许现有的比特币、以太坊和Solana钱包地址使用零知识证明来证明所有权,而无需用户轮换密钥或转移资金,尽管部署仍将取决于区块链协议升级和钱包提供商的采用。该提案还引用了谷歌最近的量子研究,同时指出当前的量子计算机仍然无法进行此类攻击。







