Sui prévoit des comptes optionnels résistants à l’ordinateur quantique pour le mainnet de 2027 — ML-DSA-65 pour les utilisateurs, SLH-DSA-SHA2-128 pour les coffres Sui a tracé un déploiement progressif d’une authentification de compte résistante à l’ordinateur quantique, en ajoutant deux schémas de signature post-quantiques approuvés par le NIST à sa feuille de route alors que la blockchain se prépare aux risques cryptographiques futurs. Le plan repose sur ML-DSA-65 pour les comptes courants et SLH-DSA-SHA2-128 pour les coffres de contrats intelligents à haute valeur — offrant aux utilisateurs la possibilité de renforcer leurs clés contre les attaques quantiques futures sans modifier leurs phrases de récupération ni déplacer leurs actifs. Pourquoi cela importe Les blockchains exposent les clés publiques sur la chaîne dès qu’un compte effectue une transaction. Cela crée un risque « harvest-now, forge-later » : les attaquants peuvent archiver les clés publiques exposées aujourd’hui et attendre l’arrivée d’ordinateurs quantiques futurs pour casser les clés privées correspondantes. Sui cite des recherches de Google Quantum AI (mars 2026) estimant qu’un ordinateur quantique suffisamment performant et tolérant aux pannes, utilisant moins de 500 000 qubits physiques, pourrait éventuellement récupérer les clés privées en quelques minutes — soulignant pourquoi l’industrie accélère sa préparation post-quantique. Deux algorithmes différents, deux défenses Plutôt que de miser sur une seule approche, Sui prendra en charge deux familles de signatures standardisées pour éviter un point unique de défaillance : - ML-DSA-65 (NIST FIPS 204, Niveau 3) : un ensemble de paramètres à sécurité supérieure sélectionné pour l’authentification des comptes natifs. Sui a choisi le Niveau 3 plutôt que des paramètres moins coûteux après un incident de juillet 2026 où un modèle d’IA a réduit la marge de sécurité effective du candidat HAWK, mettant en évidence l’intérêt de paramètres plus robustes. ML-DSA-65 est déjà utilisé dans des contextes de production — Chrome et Cloudflare emploient le même niveau de sécurité pour le chiffrement PQ, AWS KMS prend en charge la signature ML-DSA, et le Keystore d’Android 17 utilise ML-DSA-65 à l’intérieur d’un matériel sécurisé. - SLH-DSA-SHA2-128 (NIST FIPS 205) : un schéma basé sur des fonctions de hachage destiné aux coffres à haute valeur. Sui implémentera SLH-DSA via des contrats intelligents Move plutôt que de l’intégrer directement dans le protocole, permettant aux coffres d’évoluer avec les futures normes sans modification du protocole central. Migration conviviale : mêmes graines, mêmes adresses L’architecture déterministe des clés de Sui permet de dériver les clés privées post-quantiques à partir des mêmes phrases de récupération que les utilisateurs possèdent déjà. Cela signifie que les processus de sauvegarde et de restauration du wallet restent inchangés. Les alias d’adresses (déjà actifs sur Sui) permettent aux utilisateurs de remplacer leurs clés d’autorisation par des clés post-quantiques tout en conservant la même adresse wallet et les mêmes soldes — évitant ainsi des transferts forcés d’actifs vers de nouvelles adresses. Compromis et statut technique Les signatures et clés publiques post-quantiques sont considérablement plus volumineuses que les clés Ed25519, augmentant la taille des charges utiles des transactions. Sui affirme que les coûts de vérification restent beaucoup plus proches de ceux d’Ed25519 que ne le suggèrent les tailles plus importantes des clés, et que les limites du réseau ainsi que les blocs de transactions programmables peuvent absorber les données supplémentaires pendant que d’autres optimisations sont en cours. L’implémentation principale de Sui a été finalisée et benchmarkée ; des audits de sécurité indépendants sont en cours. Le déploiement est optionnel et suivra le même modèle utilisé pour zkLogin et les passkeys — les comptes et applications existants continueront de fonctionner sans modification. Calendrier - Coffres sécurisés contre l’ordinateur quantique : ciblés pour le mainnet avant la fin de cette année. - Testnet ML-DSA-65 : attendu avant la fin de 2026. - Authentification native ML-DSA-65 sur le mainnet : ciblée au T1 2027, avec prise en charge du wallet, du SDK et de l’CLI. Multisignature optionnelle : Sui prendra en charge un authentificateur multisignature qui exigera à la fois une signature classique Ed25519 et une signature post-quantique ML-DSA-65 pour autoriser les transactions. Contexte industriel plus large L’annonce de Sui fait suite à une vague d’activités post-quantiques dans la crypto et l’infrastructure : - Les régulateurs avancent plus vite : l’ordonnance exécutive 14412 (juin 2026) exige que les agences fédérales américaines déployent l’établissement de clés post-quantiques d’ici la fin de 2030 et les signatures numériques post-quantiques d’ici la fin de 2031 pour les systèmes sensibles — accélérant les délais initialement discutés par le NIST. - D’autres chaînes et fournisseurs testent des primitives PQ : en mai, BNB Chain a testé des signatures ML-DSA-44 et l’agrégation pqSTARK, mais a noté que la taille des signatures a explosé (de 65 octets à environ 2 420 octets) et que le débit a chuté d’environ 40 à 50 % en raison de blocs et de trafic réseau plus volumineux. - Les custodians et les outils se réorientent : BitGo a publié en juillet des outils de gestion des risques quantiques pour mesurer l’exposition des clés publiques et aider les institutions à déplacer ou regrouper leurs UTXO avant exposition. Des propositions académiques et industrielles — telles que la preuve à divulgation nulle de connaissance de l’origine des graines d’AmericanFortress — visent à permettre aux adresses héritées de prouver leur propriété sans rotation immédiate des clés, bien que leur déploiement dépende de l’adoption par les protocoles et les wallets. Sui souligne que les attaques quantiques ne sont pas pratiques aujourd’hui, mais que la dynamique « harvest-now, forge-later » et la pression réglementaire croissante rendent une adoption précoce et optionnelle prudente. L’approche progressive vise à offrir aux utilisateurs et aux institutions un chemin vers des clés sécurisées contre l’ordinateur quantique avec un minimum de friction, tandis que l’écosystème finalise les normes et les optimisations.
Sui introduira des comptes optionnels post-quantiques en 2027
ChainGPTPartager
Sui introduira une authentification de compte post-quantique optionnelle en 2027, une mise à niveau majeure de la blockchain conçue pour protéger contre les menaces quantiques futures. Le projet prévoit d'utiliser ML-DSA-65 approuvé par le NIST pour les comptes utilisateurs et SLH-DSA-SHA2-128 pour les coffres. Les utilisateurs n'auront pas besoin de modifier leurs phrases de récupération ni de déplacer leurs actifs. La fonctionnalité suivra le modèle zkLogin et passkey, avec une testnet prévue à la fin de 2026 et un lancement sur mainnet au début de 2027. Cette mise à jour sur la blockchain met en lumière l'approche proactive de Sui en matière de sécurité.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.