Grand Cayman, Îles Caïmans, 6 août 2026, Chainwire
Sui ajoute deux schémas de signature post-quantiques approuvés par le NIST, permettant aux comptes de passer à des clés sécurisées contre les ordinateurs quantiques dérivées de la phrase de récupération que les utilisateurs possèdent déjà.
Sui, où l'argent se déplace aussi librement que les messages, a annoncé aujourd'hui qu'il adopte deux schémas de signature post-quantiques dans sa démarche vers la préparation quantique.
La chronologie quantique est différente pour les blockchains, car une clé publique sur la blockchain est différente d'une clé publique ailleurs. Dans la plupart des systèmes, un attaquant a besoin d'une violation avant de pouvoir commencer à travailler sur une clé. Sur la blockchain, la clé est déjà publiée, exposée de manière permanente dès qu'un compte effectue une transaction.
L'algorithme de Shor brise la cryptographie à courbe elliptique à la base de la plupart des comptes onchain aujourd'hui, la même mathématique sécurisant les systèmes bancaires et la majeure partie d'Internet. La collecte maintenant-pour-forger-plus-tard ne nécessite pas de matériel quantique ; elle nécessite une clé visible et de la patience. L'exposition s'accumule déjà. En mars 2026, Google Quantum AI a estimé que cette attaque exacte, consistant à récupérer une clé privée à partir d'une clé publique exposée, s'exécuterait en quelques minutes sur une machine tolérante aux fautes comportant moins de cinq cent mille qubits physiques.
C’est pourquoi Sui adopte deux schémas de signature adaptés à différents types de risque, plutôt que de miser sur un seul algorithme.
- ML-DSA-65 (FIPS 204) pour les comptes natifs. Pour les transactions quotidiennes, ML-DSA-65 devient un schéma de signature de protocole natif. Sui intègre le Niveau 3 plutôt que le niveau 1 moins coûteux, suite à un incident de juillet 2026 où un modèle d'IA a réduit de moitié la force effective de la clé de HAWK, un candidat de signature post-quantique, en environ 60 heures, après deux ans d'examen par des experts humains qui l'avaient approuvé. Le reste de la pile Internet converge également vers ce même choix : AWS KMS propose désormais la signature ML-DSA dans son service de clés soutenu par matériel, et Android 17’s Keystore génère des signatures résistantes à l'ordinateur quantique au sein du matériel sécurisé de l'appareil à partir de ML-DSA-65, en sautant complètement l'ensemble de paramètres 44.
- SLH-DSA-SHA2-128s (FIPS 205) pour les coffres-forts à contrat intelligent. Pour les actifs à haute valeur, les signatures basées sur des fonctions de hachage sont gérées à l’intérieur des contrats Move plutôt que dans le noyau du protocole. La sécurité basée sur le hachage est la plus comprise des deux familles, et la maintenir dans le contrat permet à Sui de rester compatible avec les normes post-quantiques que l’industrie adoptera, sans nécessiter une mise à niveau du protocole principal. Étant donné les ponts de Sui vers d’autres réseaux, cette adaptabilité est essentielle.
Les deux reposent sur des mathématiques différentes, donc une faiblesse découverte dans l'un n'affaiblit pas l'autre. Les deux suivent les algorithmes post-quantiques normalisés par le NIST et la feuille de route conjointe CISA/NSA/NIST pour la préparation quantique .
Les utilisateurs conservent leur phrase de récupération et leur adresse
Sui a été conçu pour une agilité cryptographique, ce qui signifie que des schémas de signature peuvent être ajoutés sans perturber les fondements du réseau. Cette propriété distingue une migration d'une reconstruction, et c'est pourquoi les travaux décrits ici constituent une mise à jour routine de fonctionnalité du protocole plutôt qu'un changement au consensus ou à l'état existant.
La partie la plus difficile de toute migration cryptographique n'est pas le nouvel algorithme. Le problème est que tout le monde utilise déjà l'ancien.
Sur Sui, une clé privée ML-DSA-65 est une graine de 32 octets, de la même taille que celles stockées aujourd'hui, dérivée du même phrase de récupération via un nouveau chemin de dérivation standard. Les wallets sauvegardent et restaurent exactement comme ils le font actuellement.
Les comptes existants ont un chemin qui n'implique pas de déplacement de fonds. Les alias d'adresse, déjà déployés sur Sui, permettent à un compte de mettre à jour sa clé d'autorisation vers une clé post-quantique tout en conservant son adresse et ses actifs en place. Aucune migration forcée, aucun transfert coûteux de tout ce que détient un compte.
Le coût réel est la taille. Une signature post-quantique et une clé publique sont considérablement plus grandes qu'une paire Ed25519, ce qui augmente la taille des transactions. C'est le prix que toute l'industrie paie pour la résistance quantique. La vérification est la partie qui aurait pu causer des problèmes et ne le fait pas : la vérification ML-DSA-65 sur Sui est suffisamment proche de Ed25519 pour que le coût réseau par signature ne augmente pas. La limite de taille des transactions de Sui et son support pour les blocs de transactions programmables absorbent le reste, et des travaux d'optimisation supplémentaires sont en cours.
Calendrier de déploiement post-quantique
L'implémentation principale est conçue et benchmarkée. Les coffres résistants aux quantiques sont ciblés pour le Mainnet cette année, avec des comptes natifs ML-DSA-65 atteignant le Testnet d'ici la fin de l'année et l'authentification de comptes natifs sur le Mainnet ciblée pour le T1 2027. Le support du wallet, du SDK et du CLI arrivera en même temps. Des audits indépendants sont en cours, et les délais restent ouverts tant que cet examen et les retours du Testnet se poursuivent. Cela reflète la direction actuelle, et non une version finale entièrement auditée.
Les comptes post-quantiques arrivent en tant que fonctionnalité additive et facultative, via le même chemin de déploiement que zkLogin et les passkeys. Rien d'existant ne change, et aucune application n'a besoin d'effectuer quoi que ce soit aujourd'hui.
Pour comprendre comment chaque primitive Sui passe à la cryptographie post-quantique, les utilisateurs peuvent consulter Securing Sui in the Quantum Computing Era.
À propos de Sui
Sui, où l'argent se déplace aussi librement que les messages, est une blockchain de nouvelle génération de niveau 1 conçue pour des finances évolutives et des paiements mondiaux. Fondée par l'équipe principale derrière l'initiative de stablecoin de Meta et alimentée par un modèle centré sur les objets, Sui rend les actifs, les autorisations et les données utilisateur programmables et propriétaires. Les primitives de Sui offrent aux développeurs tout ce dont ils ont besoin pour créer des paiements et des applications financières à haute performance, y compris des paiements agentic instantanés. Les utilisateurs peuvent en savoir plus sur sui.io.
Contact : media@sui.io
Contact
Sui Foundation
media@sui.io
L'article Sui adopte des schémas de signature post-quantiques en vue d'une préparation quantique est apparu en premier sur Chainwire.

