Sui implémente des comptes résistants à la cryptographie quantique avec des alias d'adresse pour une migration fluide

iconCrypto Economy
Partager
AI summary iconRésumé
Sui introduit des comptes résistants à la cryptographie quantique avec des alias d'adresse, permettant la mise à jour des clés sans migration d'actifs. ML-DSA-65 pour les comptes ordinaires et SLH-DSA-SHA2-128s pour les coffres sont conformes aux normes NIST. Les coffres à haute valeur ciblent le mainnet à la fin de 2026, avec une mise à jour BTC prévue pour les comptes ML-DSA-65 au T1 2027. Les nouvelles listings de jetons bénéficieront de ce cadre de sécurité amélioré.

TL;DR

  • Sui prépare deux systèmes de signature post-quantiques normalisés par le NIST pour différents types de comptes sans imposer de migration d'actifs.
  • Les utilisateurs pourront changer la cryptographie protégeant leurs comptes tout en conservant la même adresse, grâce au système d'alias d'adresse.
  • Les coffres à haute valeur atteindront le mainnet avant la fin de 2026 ; des comptes natifs ML-DSA-65 sont attendus sur le mainnet d'ici au T1 2027.

Suiis conçoit un mécanisme de transition vers une cryptographie résistante aux ordinateurs quantiques qui permettra aux utilisateurs de mettre à jour la signature protégeant leurs comptes sans avoir à déplacer leurs actifs vers une nouvelle adresse. Le réseau prévoit d'intégrer deux schémas normalisés par le NIST : ML-DSA-65, défini dans le FIPS 204, pour les comptes normaux, et SLH-DSA-SHA2-128s, dans le FIPS 205, pour les coffres à haute valeur mis en œuvre via des contrats intelligents Move.

Les deux systèmes sont conçus pour résister aux attaques que les ordinateurs quantiques à grande échelle pourraient éventuellement exécuter, capables de compromettre les signatures courbes elliptiques utilisées aujourd'hui dans toute l'industrie cryptographique.

Changer la clé sans quitter le compte

Le point le plus délicat de toute mise à niveau cryptographique sur une blockchain est la migration : elle implique généralement la création d'une nouvelle adresse, le transfert de jetons, de NFT et d'autres actifs, ainsi que la réajustation des applications et contrats liés à l'adresse précédente. Sui contourne cet obstacle grâce à son système d'alias d'adresse, qui permet d'associer des signataires autorisés à un compte existant.

Un signataire post-quantique peut être ajouté à cet ensemble et, avec le temps, devenir la seule partie autorisée à approuver transactions, tandis que l’adresse d’origine reste active en tant qu’expéditeur. La phrase de récupération existante peut générer la nouvelle clé via un chemin de dérivation distinct, sans nécessiter une méthode de sauvegarde différente.

Cependant, le système implique une responsabilité claire : un alias autorisé a un contrôle total sur les actifs du compte. La documentation de Sui avertit que les logiciels wallet devront rendre le processus de migration difficile à utiliser de manière incorrecte ou malveillante.

Sui

Pourquoi Sui mise sur deux systèmes post-quantiques

ML-DSA-65 est un schéma basé sur les réseaux et correspond à la catégorie de sécurité 3 du NIST, offrant une marge supérieure aux configurations inférieures sans sacrifier la praticité pour des vérifications fréquentes. Pour les coffres-forts, SLH-DSA-SHA2-128s repose sur des fonctions de hachage, une famille cryptographique distincte qui réduit la dépendance à une seule fondation mathématique.

Si une faiblesse était découverte dans l’un des schémas, l’autre resterait intact. La découverte récente d’une vulnérabilité dans HAWK — un autre candidat post-quantique — grâce à une analyse automatisée assistée par l’intelligence artificielle a renforcé la logique de ne pas concentrer toute la sécurité dans un seul design.

Informatique quantique bitcoin

Le coût de cette mise à niveau réside dans la taille de la signature : une signature ML-DSA-65 occupe 3 309 octets contre 64 octets pour une signature Ed25519 standard. SLH-DSA-SHA2-128s génère des signatures de 7 856 octets. Des transactions plus volumineuses impliquent un volume de données plus important sur le réseau, bien que Sui souligne que la performance de vérification de ML-DSA est comparable à celle d'Ed25519, donc le coût par signature ne devrait pas augmenter proportionnellement.

Les comptes existants sur Sui ne nécessitent aucune action immédiate. La migration est additive et facultative, et l'architecture même du système sert d'avertissement contre les éventuelles arnaques : le mécanisme décrit par Sui n'implique en aucun cas l'envoi de fonds vers une nouvelle adresse.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.