Sui планирует опциональные квантово-устойчивые аккаунты для мейннета 2027 года — ML-DSA-65 для пользователей, SLH-DSA-SHA2-128 для хранилищ Sui разработала поэтапный план внедрения опциональной квантово-устойчивой аутентификации аккаунтов, добавив две одобренные NIST схемы цифровых подписей, устойчивых к квантовым угрозам, в свою дорожную карту, готовясь к будущим криптографическим рискам. План основан на использовании ML-DSA-65 для обычных аккаунтов и SLH-DSA-SHA2-128 для хранилищ смарт-контрактов высокой ценности — это дает пользователям возможность усилить ключи против будущих квантовых атак без изменения восстановительных фраз или перемещения активов. Почему это важно Блокчейны публикуют открытые ключи в сети сразу после первой транзакции аккаунта. Это создает риск «собрать сейчас, подделать позже»: злоумышленники могут архивировать открытые ключи сегодня и ждать появления будущего квантового оборудования для взлома соответствующих закрытых ключей. Sui ссылается на исследование Google Quantum AI (март 2026 года), согласно которому достаточно мощный, устойчивый к сбоям квантовый компьютер с использованием менее 500 000 физических кьюбитов сможет в будущем восстановить закрытые ключи за минуты — что подчеркивает необходимость ускорения подготовки отрасли к постквантовой эре. Два разных алгоритма, две защиты Вместо того чтобы полагаться на один подход, Sui поддержит две стандартизированные семейства подписей, чтобы избежать единой точки отказа: - ML-DSA-65 (NIST FIPS 204, уровень 3): набор параметров повышенной безопасности, выбранный для аутентификации нативных аккаунтов. Sui выбрала уровень 3 вместо более дешевых параметров после инцидента в июле 2026 года, когда ИИ-модель снизила эффективный уровень безопасности кандидата HAWK, что подчеркнуло преимущества более сильных параметров. ML-DSA-65 уже используется в промышленных средах — Chrome и Cloudflare применяют тот же уровень безопасности для постквантового шифрования, AWS KMS поддерживает подпись ML-DSA, а Keystore Android 17 использует ML-DSA-65 внутри защищенного оборудования. - SLH-DSA-SHA2-128 (NIST FIPS 205): схема на основе хеширования, предназначенная для хранилищ высокой ценности. Sui реализует SLH-DSA через смарт-контракты Move, а не встраивает ее в протокол, что позволяет хранилищам развиваться в соответствии с будущими стандартами без изменений в ядре протокола. Удобная миграция для пользователей: те же семена, те же адреса Детерминированная архитектура ключей Sui позволяет производить постквантовые закрытые ключи из тех же восстановительных фраз, которые уже есть у пользователей. Это означает, что рабочие процессы резервного копирования и восстановления кошельков остаются неизменными. Алиасы адресов (уже доступны на Sui) позволяют пользователям заменить свои ключи авторизации на постквантовые, сохранив при этом тот же адрес кошелька и балансы — избегая принудительного перевода активов на новые адреса. Компромиссы и технический статус Постквантовые цифровые подписи и открытые ключи значительно больше, чем ключи Ed25519, что увеличивает размер транзакций. Sui утверждает, что стоимость проверки остается намного ближе к Ed25519, чем можно было бы ожидать по размеру ключей, а сетевые лимиты и программируемые блоки транзакций могут поглотить дополнительные данные, пока продолжаются дальнейшие оптимизации. Основная реализация Sui завершена и протестирована; независимые аудиты безопасности находятся в процессе. Внедрение является опциональным и будет следовать той же модели, что и zkLogin и passkeys — существующие аккаунты и приложения продолжат работать без изменений. Сроки: - Квантово-безопасные хранилища: запланированы на мейннет в конце этого года. - Тестнет ML-DSA-65: ожидается до конца 2026 года. - Нативная аутентификация аккаунтов мейннета с использованием ML-DSA-65: запланирована на Q1 2027 года с поддержкой кошельков, SDK и CLI. Опциональная мультиподпись: Sui поддержит мультиподписной аутентификатор, требующий как классическую подпись Ed25519, так и постквантовую подпись ML-DSA-65 для авторизации транзакций. Более широкий контекст отрасли Анонс Sui следует за волной постквантовой активности в криптоиндустрии и инфраструктуре: - Регуляторы действуют быстрее: Исполнительный указ 14412 (июнь 2026 года) требует от федеральных агентств США внедрить постквантовые методы установления ключей до конца 2030 года и постквантовые цифровые подписи до конца 2031 года для чувствительных систем — ускоряя сроки, первоначально обсужденные NIST. - Другие блокчейны и провайдеры тестируют постквантовые примитивы: в мае BNB Chain протестировала подписи ML-DSA-44 и агрегацию pqSTARK, но отметила, что размеры подписей резко выросли (с 65 байт до ~2420 байт), а пропускная способность снизилась на 40–50% из-за увеличенных блоков и сетевого трафика. - Кастодианы и инструменты переключаются: BitGo выпустила инструменты управления квантовыми рисками в июле для оценки экспозиции открытых ключей и помощи институциональным клиентам в перемещении или консолидации UTXO до их экспозиции. Академические и отраслевые предложения — такие как zero-knowledge Proof of Seed Provenance от AmericanFortress — направлены на то, чтобы позволить устаревшим адресам доказать владение без немедленной смены ключей, хотя внедрение зависит от принятия протоколом и кошельками. Sui подчеркивает, что квантовые атаки сегодня не являются практичными, но динамика «собрать сейчас, подделать позже» и растущее регуляторное давление делают раннее опциональное внедрение разумным. Поэтапный подход направлен на то, чтобы предоставить пользователям и институциональным клиентам путь к квантово-безопасным ключам с минимальными усилиями, пока экосистема завершает стандартизацию и оптимизацию.
Sui представит опциональные постквантовые аккаунты в 2027 году
ChainGPTПоделиться
Sui представит необязательную постквантовую аутентификацию аккаунтов в 2027 году — крупное обновление блокчейна, предназначенное для защиты от будущих квантовых угроз. Проект планирует использовать одобренные NIST ML-DSA-65 для пользовательских аккаунтов и SLH-DSA-SHA2-128 для хранилищ. Пользователям не потребуется менять фразы восстановления или перемещать активы. Функция будет основана на модели zkLogin и passkey, с тестнетом к концу 2026 года и запуском мейннета в начале 2027 года. Это обновление новостей о блокчейне подчеркивает проактивный подход Sui к безопасности.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.