TL;DR
- Sui prépare deux systèmes de signature post-quantiques normalisés par le NIST pour différents types de comptes sans imposer de migration d'actifs.
- Les utilisateurs pourront changer la cryptographie protégeant leurs comptes tout en conservant la même adresse, grâce au système d'alias d'adresse.
- Les coffres à haute valeur atteindront le mainnet avant la fin de 2026 ; des comptes natifs ML-DSA-65 sont attendus sur le mainnet d'ici au T1 2027.
Suiis conçoit un mécanisme de transition vers une cryptographie résistante aux ordinateurs quantiques qui permettra aux utilisateurs de mettre à jour la signature protégeant leurs comptes sans avoir à déplacer leurs actifs vers une nouvelle adresse. Le réseau prévoit d'intégrer deux schémas normalisés par le NIST : ML-DSA-65, défini dans le FIPS 204, pour les comptes normaux, et SLH-DSA-SHA2-128s, dans le FIPS 205, pour les coffres à haute valeur mis en œuvre via des contrats intelligents Move.
Les deux systèmes sont conçus pour résister aux attaques que les ordinateurs quantiques à grande échelle pourraient éventuellement exécuter, capables de compromettre les signatures courbes elliptiques utilisées aujourd'hui dans toute l'industrie cryptographique.
Rendre Sui prêt pour l'ère quantique : Sui intègre deux schémas de signature résistants à l'ordinateur quantique approuvés par le NIST. Un pour les comptes quotidiens, un pour les coffres Move à haute valeur.
Les comptes existants peuvent passer à une clé résistante aux quantiques dérivée de leur phrase de récupération. Même adresse, et les fonds restent en place.
— Sui (@SuiNetwork) August 6, 2026
Changer la clé sans quitter le compte
Le point le plus délicat de toute mise à niveau cryptographique sur une blockchain est la migration : elle implique généralement la création d'une nouvelle adresse, le transfert de jetons, de NFT et d'autres actifs, ainsi que la réajustation des applications et contrats liés à l'adresse précédente. Sui contourne cet obstacle grâce à son système d'alias d'adresse, qui permet d'associer des signataires autorisés à un compte existant.
Un signataire post-quantique peut être ajouté à cet ensemble et, avec le temps, devenir la seule partie autorisée à approuver transactions, tandis que l’adresse d’origine reste active en tant qu’expéditeur. La phrase de récupération existante peut générer la nouvelle clé via un chemin de dérivation distinct, sans nécessiter une méthode de sauvegarde différente.
Cependant, le système implique une responsabilité claire : un alias autorisé a un contrôle total sur les actifs du compte. La documentation de Sui avertit que les logiciels wallet devront rendre le processus de migration difficile à utiliser de manière incorrecte ou malveillante.

Pourquoi Sui mise sur deux systèmes post-quantiques
ML-DSA-65 est un schéma basé sur les réseaux et correspond à la catégorie de sécurité 3 du NIST, offrant une marge supérieure aux configurations inférieures sans sacrifier la praticité pour des vérifications fréquentes. Pour les coffres-forts, SLH-DSA-SHA2-128s repose sur des fonctions de hachage, une famille cryptographique distincte qui réduit la dépendance à une seule fondation mathématique.
Si une faiblesse était découverte dans l’un des schémas, l’autre resterait intact. La découverte récente d’une vulnérabilité dans HAWK — un autre candidat post-quantique — grâce à une analyse automatisée assistée par l’intelligence artificielle a renforcé la logique de ne pas concentrer toute la sécurité dans un seul design.

Le coût de cette mise à niveau réside dans la taille de la signature : une signature ML-DSA-65 occupe 3 309 octets contre 64 octets pour une signature Ed25519 standard. SLH-DSA-SHA2-128s génère des signatures de 7 856 octets. Des transactions plus volumineuses impliquent un volume de données plus important sur le réseau, bien que Sui souligne que la performance de vérification de ML-DSA est comparable à celle d'Ed25519, donc le coût par signature ne devrait pas augmenter proportionnellement.
Les comptes existants sur Sui ne nécessitent aucune action immédiate. La migration est additive et facultative, et l'architecture même du système sert d'avertissement contre les éventuelles arnaques : le mécanisme décrit par Sui n'implique en aucun cas l'envoi de fonds vers une nouvelle adresse.

