TL;DR
- Sui sedang mempersiapkan dua sistem tanda tangan pasca-kuantum berstandar NIST untuk berbagai jenis akun tanpa memaksa migrasi aset.
- Pengguna akan dapat mengubah kriptografi yang melindungi akun mereka sambil tetap menggunakan alamat yang sama, berkat sistem Address Aliases.
- Vault bernilai tinggi akan mencapai mainnet sebelum akhir 2026; akun ML-DSA-65 asli diharapkan tersedia di mainnet pada Q1 2027.
Suiis merancang mekanisme transisi menuju kriptografi yang tahan terhadap komputer kuantum yang akan memungkinkan pengguna untuk memperbarui tanda tangan yang melindungi akun mereka tanpa perlu memindahkan aset ke alamat baru. Jaringan berencana untuk mengintegrasikan dua skema yang distandarkan oleh NIST: ML-DSA-65, yang didefinisikan dalam FIPS 204, untuk akun normal, dan SLH-DSA-SHA2-128s, dalam FIPS 205, untuk vault bernilai tinggi yang diimplementasikan melalui kontrak pintar Move.
Kedua sistem dirancang untuk tahan terhadap serangan yang dapat dilakukan oleh komputer kuantum berskala besar pada akhirnya, yang mampu mengkompromikan tanda tangan kurva eliptik yang saat ini digunakan di seluruh industri kripto.
Membuat Sui siap kuantum: Sui menambahkan dua skema tanda tangan yang tahan kuantum dan disetujui oleh NIST. Satu untuk akun sehari-hari, satu untuk vault Move bernilai tinggi.
Akun yang ada dapat beralih ke kunci yang aman kuantum yang diturunkan dari frasa pemulihan mereka. Alamat sama, dan dana tetap di tempatnya.
— Sui (@SuiNetwork) 6 Agustus 2026
Mengganti Kunci Tanpa Meninggalkan Akun
Titik paling rentan dari setiap pembaruan kriptografis di blockchain adalah migrasi: biasanya melibatkan pembuatan alamat baru, transfer token, NFT, dan aset lainnya, serta penyesuaian ulang aplikasi dan kontrak yang terkait dengan alamat sebelumnya. Sui melewati hambatan ini melalui sistem Alias Alamatnya, yang memungkinkan penandatangan yang berwenang dikaitkan dengan akun yang sudah ada.
Seorang penandatangan pasca-kuantum dapat ditambahkan ke kumpulan tersebut dan, seiring waktu, menjadi satu-satunya pihak yang berwenang untuk menyetujui transaksi, sementara alamat asli tetap aktif sebagai pengirim. Frasa pemulihan yang ada dapat menghasilkan kunci baru melalui jalur turunan terpisah, tanpa memerlukan metode cadangan yang berbeda.
Namun, sistem ini menimbulkan tanggung jawab yang jelas: alias yang berwenang memiliki kendali penuh atas aset akun. Dokumentasi Sui memperingatkan bahwa perangkat lunak dompet perlu membuat proses migrasi sulit digunakan secara salah atau jahat.

Mengapa Sui Bertaruh pada Dua Sistem Pasca-Quantum
ML-DSA-65 adalah skema berbasis kisi dan sesuai dengan kategori keamanan 3 NIST, menawarkan margin yang lebih besar dibandingkan konfigurasi lebih rendah tanpa mengorbankan kepraktisan untuk verifikasi yang sering dilakukan. Untuk vault, SLH-DSA-SHA2-128s didasarkan pada fungsi hash, sebuah keluarga kriptografi yang berbeda yang mengurangi ketergantungan pada satu fondasi matematis tunggal.
Jika kelemahan ditemukan dalam salah satu skema, yang lainnya akan tetap utuh. Penemuan terbaru kerentanan dalam HAWK — kandidat pasca-kuantum lainnya — melalui analisis otomatis yang dibantu oleh kecerdasan buatan memperkuat logika untuk tidak memusatkan semua keamanan pada satu desain.

Biaya dari upgrade ini adalah ukuran tanda tangan: tanda tangan ML-DSA-65 memakan ruang 3.309 byte dibandingkan dengan 64 byte dari tanda tangan Ed25519 standar. SLH-DSA-SHA2-128s menghasilkan tanda tangan sebesar 7.856 byte. Transaksi yang lebih besar berarti volume data yang lebih besar di jaringan, meskipun Sui mencatat bahwa kinerja verifikasi ML-DSA sebanding dengan Ed25519, sehingga biaya per tanda tangan seharusnya tidak meningkat secara proporsional.
Akun yang sudah ada di Sui tidak memerlukan tindakan segera. Migrasi bersifat tambahan dan opsional, dan arsitektur sistem itu sendiri berfungsi sebagai peringatan terhadap kemungkinan penipuan: mekanisme yang dijelaskan oleh Sui tidak pernah melibatkan pengiriman dana ke alamat baru.

