ملخص
- يُعد Sui نظامي توقيع قياسيين وفقًا لمعيار NIST للما بعد الكمومية لأنواع حسابات مختلفة دون إجبار على نقل الأصول.
- سيتمكن المستخدمون من تغيير التشفير الذي يحمي حساباتهم مع الاحتفاظ بنفس العنوان، بفضل نظام أسماء المستخدمين للعناوين.
- ستصل الصناديق عالية القيمة إلى Mainnet قبل نهاية عام 2026؛ ومن المتوقع أن تتوفر حسابات ML-DSA-65 الأصلية على Mainnet بحلول الربع الأول من عام 2027.
تقوم Suiis بتصميم آلية انتقال نحو التشفير المقاوم لـ الحواسيب الكمية ستسمح للمستخدمين بتحديث التوقيع الذي يحمي حساباتهم دون الحاجة إلى نقل الأصول إلى عنوان جديد. يخطط الشبكة لدمج طريقتين معياريتين من NIST: ML-DSA-65، المعرفة ضمن FIPS 204، للحسابات العادية، وSLH-DSA-SHA2-128s، ضمن FIPS 205، للصناديق عالية القيمة المُنفَّذة من خلال عقود Move الذكية.
تم تصميم كلا النظامين لمقاومة الهجمات التي يمكن أن تنفذها أجهزة الكمبيوتر الكمية واسعة النطاق في النهاية، والتي قادرة على تهديد التوقيعات المنحنية الإهليلجية المستخدمة حاليًا في صناعة التشفير بأكملها.
جعل Sui جاهزًا للحوسبة الكمية: يضيف Sui طريقتين للتوقيع مقاومتين للحوسبة الكمية معتمدتين من NIST. واحدة للحسابات اليومية، وأخرى للصناديق عالية القيمة Move.
يمكن للحسابات الحالية التبديل إلى مفتاح آمن كمي مستمد من عبارة الاسترداد. نفس العنوان، وتبقى الأموال في مكانها.
— Sui (@SuiNetwork) 6 أغسطس 2026
تغيير المفتاح دون مغادرة الحساب
أدق نقطة في أي ترقية تشفيرية على سلسلة كتل هي التحويل: فهي عادةً تتضمن إنشاء عنوان جديد، ونقل الرموز، وNFTs، وغيرها من الأصول، وإعادة ضبط التطبيقات والعقود المرتبطة بالعنوان السابق. يتجاوز Sui هذا العائق من خلال نظام أسماء المستخدمين البديلة، الذي يسمح بربط الموقعين المخولين بحساب موجود.
يمكن إضافة موقع توقيع ما بعد الكم إلى ذلك المجموعة، وبحلول الوقت، أن يصبح الطرف الوحيد المخوّل بالموافقة على المعاملات، بينما يظل العنوان الأصلي نشطًا كمرسل. يمكن لعبارة الاسترداد الحالية توليد المفتاح الجديد من خلال مسار استنتاج منفصل، دون الحاجة إلى طريقة نسخ احتياطي مختلفة.
ومع ذلك، فإن النظام يحمل مسؤولية واضحة: لدى الاسم المستعار المُصرح له سيطرة كاملة على أصول الحساب. تحذر وثائق Sui من أن برامج المحفظة ستحتاج إلى جعل عملية الهجرة صعبة الاستخدام بشكل غير صحيح أو خبيث.

لماذا تراهن Sui على نظامين بعد الكميين
ML-DSA-65 هو مخطط قائم على الشبكات ويناظر فئة أمان NIST 3، ويوفر هامشًا أكبر من التكوينات الأقل دون التضحية بالعملية لعمليات التحقق المتكررة. بالنسبة للصناديق، فإن SLH-DSA-SHA2-128s يعتمد على دوال التجزئة، وهي عائلة تشفيرية مختلفة تقلل الاعتماد على أساس رياضي واحد.
إذا تم اكتشاف ضعف في أحد المخططات، فسيظل الآخر سليمًا. لقد عزز اكتشاف الثغرة الأخيرة في HAWK — وهو مرشح آخر ما بعد الكم — من خلال التحليل الآلي المدعوم بالذكاء الاصطناعي منطق عدم تركيز جميع أمان النظام في تصميم واحد.

تكلفة هذا الترقية هي حجم التوقيع: يستغرق توقيع ML-DSA-65 3,309 بايت مقارنة بـ 64 بايت لتوقيع Ed25519 القياسي. ويُنتج SLH-DSA-SHA2-128s توقيعات بحجم 7,856 بايت. التحويلات الأكبر تعني حجمًا أكبر من البيانات على الشبكة، على الرغم من أن Sui تشير إلى أن أداء التحقق من ML-DSA مماثل لأداء Ed25519، لذا فإن التكلفة لكل توقيع لا ينبغي أن تزداد بشكل نسبي.
الحسابات الحالية على Sui لا تتطلب أي إجراء فوري. التحويل إضافي وطوعي، ووظيفة بنية النظام نفسها تعمل كتحذير ضد الاحتيال المحتمل: الآلية الموصوفة من قبل Sui لا تشمل بأي حال من الأحوال إرسال الأموال إلى عنوان جديد.

