TL;DR
- Sui sedang mempersiapkan dua sistem tanda tangan pasca-kuantum yang distandardkan oleh NIST untuk jenis akaun yang berbeza tanpa memaksa pemindahan aset.
- Pengguna akan dapat mengubah kriptografi yang melindungi akaun mereka sambil mengekalkan alamat yang sama, berkat sistem Alias Alamat.
- Cekungan bernilai tinggi akan mencapai rangkaian utama sebelum akhir 2026; akaun ML-DSA-65 asli dijangka tersedia di rangkaian utama pada Q1 2027.
Suiis merancang mekanisme peralihan ke arah kriptografi yang tahan terhadap komputer kuantum yang akan membolehkan pengguna mengemas kini tanda tangan yang melindungi akaun mereka tanpa perlu memindahkan aset ke alamat baharu. Rangkaian ini merancang untuk menggabungkan dua skim berstandard NIST: ML-DSA-65, yang ditakrifkan di bawah FIPS 204, untuk akaun biasa, dan SLH-DSA-SHA2-128s, di bawah FIPS 205, untuk kotak simpanan bernilai tinggi yang dilaksanakan melalui kontrak pintar Move.
Kedua-dua sistem direka untuk menahan serangan yang mungkin dilakukan oleh komputer kuantum berskala besar pada masa depan, yang mampu membongkar tanda tangan lengkung eliptik yang digunakan hari ini di seluruh industri kripto.
Membuat Sui bersedia secara kuantum: Sui menambahkan dua skema tanda tangan yang tahan kuantum yang disahkan oleh NIST. Satu untuk akaun harian, satu untuk kotak Move bernilai tinggi.
Akaun yang sedia ada boleh berpindah ke kunci selamat kuantum yang diturunkan daripada frasa pemulihan mereka. Alamat yang sama, dan dana kekal di tempatnya.
— Sui (@SuiNetwork) 6 Ogos 2026
Mengubah Kunci Tanpa Meninggalkan Akaun
Titik paling halus sebarang peningkatan kriptografi pada blok rantai ialah pemindahan: ia biasanya melibatkan penciptaan alamat baharu, pemindahan token, NFT, dan aset lain, serta penyesuaian semula aplikasi dan kontrak yang dikaitkan dengan alamat sebelumnya. Sui mengelakkan halangan ini melalui sistem Alias Alamatnya, yang membenarkan penandatangan yang diberi kebenaran dikaitkan dengan akaun yang sedia ada.
Seorang penandatangan pasca-kuantum boleh ditambahkan ke set itu dan, seiring masa, menjadi pihak tunggal yang diberi kuasa untuk mengesahkan transaksi, sementara alamat asal kekal aktif sebagai penghantar. Frasa pemulihan yang sedia ada boleh menghasilkan kunci baharu melalui laluan derivasi yang berasingan, tanpa memerlukan kaedah simpanan yang berbeza.
Namun, sistem ini membawa tanggungjawab yang jelas: alias yang diberi kuasa mempunyai kawalan penuh atas aset akaun. Dokumentasi Sui memperingatkan bahawa perisian dompet perlu membuat proses migrasi sukar digunakan secara salah atau jahat.

Mengapa Sui Membuat Teka-teki Dua Sistem Pasca-kuantum
ML-DSA-65 adalah skema berdasarkan kisi dan sepadan dengan kategori keselamatan 3 NIST, menawarkan margin yang lebih besar berbanding konfigurasi yang lebih rendah tanpa mengorbankan kepraktisan untuk pengesahan yang kerap. Untuk peti simpanan, SLH-DSA-SHA2-128s berdasarkan fungsi hash, satu keluarga kriptografi yang berbeza yang mengurangkan ketergantungan kepada satu asas matematik tunggal.
Jika kelemahan ditemui dalam salah satu skema, yang lain akan kekal utuh. Penemuan terkini mengenai kerentanan dalam HAWK — calon pasca-kuantum lain — melalui analisis automatik yang dibantu oleh kecerdasan buatan memperkuat logik untuk tidak memusatkan semua keselamatan dalam satu reka bentuk.

Kos bagi peningkatan ini ialah saiz tanda tangan: tanda tangan ML-DSA-65 mengambil ruang 3,309 bait berbanding 64 bait tanda tangan Ed25519 biasa. SLH-DSA-SHA2-128s menghasilkan tanda tangan sebanyak 7,856 bait. Transaksi yang lebih besar bermaksud volum data yang lebih besar di rangkaian, walaupun Sui mencatat bahawa prestasi pengesahan ML-DSA sebanding dengan Ed25519, jadi kos setiap tanda tangan sepatutnya tidak meningkat secara proporsional.
Akaun yang sedia ada di Sui tidak memerlukan tindakan segera. Pemindahan adalah tambahan dan pilihan, dan arsitektur sistem itu sendiri berfungsi sebagai amaran terhadap kemungkinan penipuan: mekanisme yang dinyatakan oleh Sui tidak pernah melibatkan penghantaran dana ke alamat baru.

