جراند كايمان، جزر كايمان، 6 أغسطس 2026، Chainwire
يقوم Sui بإضافة طريقتين للتوقيع مقبولة من قبل NIST بعد الكمية، بحيث يمكن للحسابات الانتقال إلى مفاتيح آمنة ضد الكمية مستمدة من عبارة الاسترداد التي يمتلكها المستخدمون بالفعل.
Sui، حيث تتحرك الأموال بحرية مثل الرسائل، أعلنت اليوم أنها تتبنى طريقتين للتوقيعات ما بعد الكم في خطوتها نحو الاستعداد الكمي.
الخط الزمني الكمي مختلف للسلاسل الكتلية، لأن المفتاح العام على السلسلة مختلف عن المفتاح العام في أي مكان آخر. في معظم الأنظمة، يحتاج المهاجم إلى خرق قبل أن يبدأ العمل على المفتاح. على السلسلة، المفتاح منشور بالفعل، مكشوف بشكل دائم في اللحظة التي يقوم فيها الحساب بإجراء معاملة.
يخترق خوارزمية شور التشفير المنحني الإهليلجي الذي يدعم معظم الحسابات على السلسلة اليوم، وهو نفس الرياضيات التي تحمي أنظمة البنوك ومعظم الإنترنت. لا تتطلب ممارسة "الجمع الآن والتشكيل لاحقًا" أجهزة كمبيوتر كمومية؛ بل تتطلب مفتاحًا مرئيًا وصبرًا. التعرض موجود بالفعل. في مارس 2026، قدّرت Google Quantum AI أن هذا الهجوم بالضبط، وهو استعادة المفتاح الخاص من المفتاح العام المكشوف، سيُنفَّذ في دقائق على آلة مقاومة للأخطاء بפחות من نصف مليون كيوبيت فيزيائي.
لهذا السبب، يتبنى Sui نظامي توقيع متوافقين مع أنواع مختلفة من المخاطر، بدلاً من الاعتماد على خوارزمية واحدة.
- ML-DSA-65 (FIPS 204) للحسابات الأصلية. بالنسبة للمعاملات اليومية، يصبح ML-DSA-65 مخطط توقيع بروتوكول أصلي. تقوم Sui بدمج المستوى 3 بدلاً من المستوى الأرخص المستوى 1، وذلك بعد حادثة يوليو 2026 حيث خفّض نموذج ذكاء اصطناعيقوة المفتاح الفعالة لـ HAWK، وهو مرشح توقيع ما بعد الكم، في حوالي 60 ساعة، بعد أن كانت مراجعة خبراء بشرية استغرقت سنتين قد وافقت عليه. كما أن باقي طبقة الإنترنت تتقارب على نفس الخيار أيضًا: تقدم AWS KMS الآن التوقيع بـ ML-DSA في خدمة المفاتيح المدعومة بالعتاد، ويولد Android 17 التوقيعات الآمنة من حيث الكم داخل عتاد الجهاز الآمن بدءًا من ML-DSA-65، وتخطي مجموعة المعلمات 44 بالكامل.
- SLH-DSA-SHA2-128s (FIPS 205) للصناديق الذكية. بالنسبة للأصول ذات القيمة العالية، يتم معالجة التوقيعات القائمة على التجزئة داخل عقود Move بدلاً من نواة البروتوكول. الأمان القائم على التجزئة هو الأفضل فهمًا بين العائلتين، والاحتفاظ به داخل العقد يعني أن Sui يمكنها الحفاظ على التوافق مع أي معايير ما بعد الكمية تتوصل إليها الصناعة الأوسع، دون الحاجة إلى ترقية لنواة البروتوكول. نظرًا للجسور التي تربط Sui بشبكات أخرى، فإن هذا التكيف مهم.
الاثنان يعتمدان على رياضيات مختلفة، لذا فإن أي ضعف يتم اكتشافه في أحدهما لا يُضعف الآخر. كلاهما يتبع خوارزميات ما بعد الكم المعتمدة من قبل NIST وخارطة الطريق المشتركة للاستعداد الكمي الخاصة بـ CISA/NSA/NIST.
يحتفظ المستخدمون بعبارة الاسترداد وعنوانهم
تم بناء Sui لتحقيق المرونة التشفيرية، مما يعني أنه يمكن إضافة مخططات التوقيع دون المساس بالأساسيات الشبكية. هذه الخاصية هي ما يفرق بين التحويل وإعادة البناء، ولهذا السبب فإن العمل الموصوف هنا هو تحديث روتيني لميزة البروتوكول وليس تغييرًا في التوافق أو الحالة الحالية.
أصعب جزء في أي هجرة تشفيرية ليس الخوارزمية الجديدة. المشكلة هي أن الجميع يستخدمون القديمة بالفعل.
على Sui، مفتاح خاص ML-DSA-65 هو بذرة بحجم 32 بايت، نفس حجم المحفظة التي تخزنها اليوم، ويتم اشتقاقه من نفس عبارة الاسترداد عبر مسار اشتقاق معياري جديد. تقوم المحافظ بالنسخ الاحتياطي والاستعادة تمامًا كما تفعل الآن.
الحسابات الحالية لديها مسار لا يتضمن نقل الأصول. أسماء مستعارة للعناوين، التي تم نشرها بالفعل على Sui، تسمح للحساب بتحديث مفتاح التفويض الخاص به إلى مفتاح ما بعد الكموم مع الاحتفاظ بعنوانه وأصوله في مكانها. لا هجرة إجبارية، ولا نقل مكلف لكل ما يحتويه الحساب.
التكلفة الصادقة هي الحجم. التوقيع والمفتاح العام بعد الكمية أكبر بكثير من زوج Ed25519، مما يزيد من حجم المعاملة. هذا هو الثمن الذي تدفعه الصناعة بأكملها مقابل المقاومة الكمية. التحقق هو الجزء الذي كان يمكن أن يسبب ضررًا ولكنه لا يفعل ذلك: تحقق ML-DSA-65 على Sui قريب جدًا من Ed25519 بحيث لا ترتفع تكلفة الشبكة لكل توقيع. وتمتص حدود حجم المعاملة ودعم كتل المعاملات القابلة للبرمجة على Sui الباقي، ويتم حاليًا إجراء مزيد من أعمال التحسين.
جدول زمني لإطلاق ما بعد الكمي
تم بناء وقياس الأداء للتنفيذ الأساسي. يتم استهداف الصناديق الآمنة ضد الكم هذا العام للشبكة الرئيسية، مع وصول الحسابات الأصلية ML-DSA-65 إلى شبكة الاختبار بحلول نهاية العام، واستهداف مصادقة الحسابات الأصلية على الشبكة الرئيسية للربع الأول من عام 2027. سيتم توفير دعم المحافظ وSDK وCLI جنبًا إلى جنب. جارٍ حاليًا إجراء مراجعات مستقلة، وتظل الجداول الزمنية مفتوحة أثناء استمرار المراجعة وجمع ملاحظات شبكة الاختبار. هذا يعكس الاتجاه الحالي، وليس إصدارًا مكتملًا ومدققًا بالكامل.
تُضاف حسابات ما بعد الكميّة كميزة اختيارية إضافية، من خلال نفس مسار النشر الذي استُخدم لـ zkLogin ومفاتيح المرور. لا يتغير أي شيء موجود، ولا يحتاج أي تطبيق إلى القيام بأي شيء اليوم.
للحصول على خلفية حول كيفية انتقال كل عنصر أساسي من Sui إلى التشفير ما بعد الكمي، يمكن للمستخدمين الاطلاع على Securing Sui in the Quantum Computing Era.
عن Sui
Sui، حيث يتحرك المال بحرية مثل الرسائل، هو بلوك تشين من الجيل التالي من الطبقة الأولى مصمم للتمويل القابل للتوسع والدفعات العالمية. تم تأسيسه من قبل الفريق الأساسي خلف مبادرة العملات المستقرة التابعة لـ Meta، ويعمل بنموذج مركّز على الكائنات، مما يجعل الأصول والصلاحيات وبيانات المستخدم قابلة للبرمجة والملكية. توفر مكونات Sui للمطورين كل ما يحتاجونه لإنشاء تطبيقات دفع ومالية عالية الأداء، بما في ذلك المدفوعات الفورية القائمة على الوكلاء. يمكن للمستخدمين معرفة المزيد من خلال sui.io.
الاتصال: media@sui.io
اتصل بنا
Sui Foundation
media@sui.io
ظهرت المقالة Sui تتبني مخططات توقيع ما بعد الكم في طريقها نحو الجاهزية الكمية لأول مرة على Chainwire.

