Sui 目標 2027 年主網推出原生抗量子帳戶驗證

SUI
後量子密碼學區塊鏈安全抗量子SLH-DSANISTSui
2026-08-07來源: crypto.news
Sui 目標 2027 年主網推出原生抗量子帳戶驗證

Sui 已在其區塊鏈路線圖中新增兩個 NIST 核准的後量子簽章方案,為未來的網路升級準備可選的量子安全帳戶和保險庫。

摘要

  • Sui 計劃為帳戶和智慧合約保險庫新增兩個 NIST 核准的後量子簽章方案。
  • 用戶在轉換到量子安全驗證時,可以保留現有的恢復短語和錢包地址。
  • 量子安全保險庫目標於今年在主網上線,原生帳戶計劃於 2026 年底前在測試網推出。
  • ML-DSA-65 和 SLH-DSA 旨在使用不同的加密方法保護不同類型的資產。
  • 此公告緊隨比特幣託管、BNB Chain 及其他區塊鏈項目的類似後量子安全工作之後發布。

根據 Sui 最新的公告,該區塊鏈計劃引入 ML-DSA-65 作為常規帳戶的原生簽章方案,以及 SLH-DSA-SHA2-128s 用於高價值智慧合約保險庫,為用戶提供可選的方式來保護帳戶免受未來量子計算風險的影響,而無需更換其恢復短語或移動資產。

此推出之際,區塊鏈開發者和基礎設施提供者正日益為未來量子計算機可能破解當今公鑰密碼學的可能性做準備。

與傳統系統中公鑰通常保持隱藏直到需要時才公開不同,Sui 表示區塊鏈帳戶在交易發生時會將公鑰暴露在鏈上,使攻擊者能夠在實用量子計算機出現前數年收集這些公鑰。

該網路警告說,此類「先收割後鍛造」攻擊目前不需要量子硬體,因為攻擊者只需存檔暴露的公鑰,並等待足夠能力的機器出現即可。

Sui 引用 Google Quantum AI 於 2026 年 3 月發布的研究,表示從暴露的公鑰恢復私鑰最終可能在容錯量子計算機上花費幾分鐘,使用少於 50 萬個物理量子位元。

Sui 還指出政府對量子安全時間表的變化。公告指出,雖然美國國家標準與技術研究院先前目標是在 2030 年淘汰經典密碼演算法,並在 2035 年禁止使用,但 2026 年 6 月簽署的第 14412 號行政命令要求美國聯邦機構在 2030 年底前部署後量子金鑰建立,並在 2031 年底前為敏感系統部署後量子數位簽章。

Sui 選擇了兩種演算法以滿足不同的安全需求

Sui 表示,與其依賴單一後量子演算法,它選擇了兩種基於不同數學基礎的標準化簽章方案,以便在一種方案中發現弱點時不會影響另一種。

對於日常用戶帳戶,該區塊鏈將把 ML-DSA-65(NIST FIPS 204 標準下定義的 Level 3 參數集)直接整合到協議中。

該網路表示,在 2026 年 7 月發生的事件之後,它特意選擇了更高安全性的 Level 3 選項而非 Level 1,當時研究人員使用 AI 模型降低了 HAWK 後量子簽章候選方案的有效安全性,而專家先前已對其進行過審查。根據 Sui 的說法,該事件並未影響 ML-DSA,但強化了選擇更強安全邊際而非低成本參數的價值。

公告補充說,ML-DSA-65 已在其他地方獲得支持。Chrome 和 Cloudflare 使用相同安全級別的後量子加密來保護超過一半的人類發起的網路流量,而 AWS Key Management Service 現在支持 ML-DSA 簽章,Android 17 的 Keystore 在安全硬體中使用 ML-DSA-65 生成量子安全簽章。

與此同時,高價值資產將依賴 SLH-DSA-SHA2-128s,這是在 FIPS 205 下標準化的基於雜湊的簽章方案。Sui 不會將其嵌入協議本身,而是通過 Move 智慧合約實現,使保險庫能夠與未來的後量子標準保持兼容,而無需更改網路的核心協議。

根據公告,使用獨立的格密碼學和雜湊密碼學家族,可以降低單一密碼學突破影響所有受保護資產的機率。

現有的恢復短語將繼續有效

Sui 表示,與其要求用戶生成全新的錢包,其確定性金鑰架構允許從用戶目前儲存的相同恢復短語中衍生出量子安全的私鑰。

因此,錢包備份和恢復仍然可以透過現有的種子短語進行,而新的衍生路徑將生成 ML-DSA-65 金鑰。

現有帳戶也將避免將資產轉移到新地址。Sui 上已經部署的地址別名功能,讓用戶可以在保持相同錢包地址和資產餘額的情況下,將其授權金鑰替換為後量子金鑰。

根據網路說法,較大的簽名是主要的取捨。後量子簽名和公鑰佔用的空間遠大於 Ed25519 金鑰,這會增加整個網路的交易大小。

然而,驗證成本仍然比較大的金鑰大小所暗示的要接近現有的 Ed25519 簽名。Sui 表示,交易大小限制和可程式化交易區塊可以容納額外的數據,同時進一步的最佳化工作仍在繼續。

推出從金庫開始,然後是原生帳戶

該區塊鏈表示,其核心實作已經完成並進行了基準測試,儘管獨立的安全稽核目前正在進行中。

量子安全金庫計劃於今年稍後在主網上部署。原生 ML-DSA-65 帳戶預計在 2026 年底前進入測試網,而主網上的原生帳戶驗證目標是在 2027 年第一季,同時支援錢包、軟體開發套件和命令列介面。

此次推出仍然是可選的,遵循先前用於 zkLogin 和通行金鑰的部署模式。根據公告,現有帳戶、應用程式和智慧合約繼續運作,無需修改,開發人員也無需立即更新應用程式。

對 ML-DSA-65 的支援也將擴展到 Sui 的多重簽名驗證器,允許帳戶在授權交易之前要求同時具備經典的 Ed25519 簽名和後量子 ML-DSA-65 簽名。

其他區塊鏈專案也加速了量子安全工作

Sui 的公告是在最近幾個月數位資產行業宣布的一系列後量子安全計劃之後發布的。

5 月,BNB Chain 報告了ML-DSA-44 交易簽名和 BSC 的 pqSTARK 共識聚合的成功測試。雖然該區塊鏈得出結論,後量子遷移可以與現有的錢包和基礎設施配合使用,但測試也顯示簽名大小從 65 字節增加到約 2,420 字節,由於區塊變大和網路流量增加,交易吞吐量減少了約 40% 至 50%。

機構託管提供商也開始關注未來的量子風險,而不是立即的攻擊。BitGo 在 7 月推出了量子風險管理工具,用於衡量公鑰暴露、分組 UTXO 以避免留下暴露的餘額,並幫助機構在公鑰在鏈上可見後將資產轉移到新地址。

另一個提案來自 AmericanFortress,該公司透過國際密碼學研究協會的 ePrint 檔案庫發布了其種子來源零知識證明設計

該提案將允許現有的比特幣、以太坊和 Solana 錢包地址使用零知識證明來證明所有權,而無需用戶輪換金鑰或轉移資金,儘管部署仍將依賴區塊鏈協議升級和錢包提供商的採用。該提案還引用了 Google 最近的量子研究,同時指出當前的量子電腦仍然無法執行此類攻擊。