Grand Cayman, Cayman Adaları, 6 Ağustos 2026, Chainwire
Sui, hesapların kullanıcıların zaten sahip olduğu kurtarma ifadesinden türetilen kuantum güvenli anahtarlara geçmesini sağlayacak şekilde iki NIST-onaylı post-kuantum imza şeması ekliyor.
Sui, para ile mesajlar kadar serbestçe hareket eden bir platform, kuantum hazırlığına doğru adımlarını ilerletirken bugün iki post-kuantum imza şemasını benimseyeceğini duyurdu.
Blok zincirleri için kuantum zaman çizelgesi farklıdır, çünkü blok zinciri üzerindeki bir genel anahtar, herhangi bir yerdeki genel anahtardan farklıdır. Çoğu sistemde, bir saldırgan bir güvenlik ihlali gerçekleştirmeden önce bir anahtar üzerinde çalışmaya başlayamaz. Blok zinciri üzerinde, anahtar bir hesap işlem yaptığında hemen kalıcı olarak yayınlanır ve maruz kalır.
Shor algoritması, bugün çoğu blokzincir hesabı, bankacılık sistemleri ve internetin büyük bir kısmını koruyan eliptik eğri kriptografisini bozar. Şimdi topla, daha sonra üret—yakın gelecekteki toplama stratejisi, kuantum donanımı gerektirmez; sadece görünür bir anahtar ve sabır gerekir. Maruziyet zaten birikmeye başlamıştır. Mart 2026'da, Google Quantum AI, açık bir genel anahtardan özel anahtarın geri kazanılmasını sağlayan tam olarak bu saldırıya, yarım milyondan az fiziksel kubitli bir hata toleranslı makinede dakikalar içinde çalışacağını tahmin etti.
Bu yüzden Sui, bir algoritmaya yatırım yapmak yerine, farklı türdeki risklere uygun iki imza şeması benimsemiştir.
- ML-DSA-65 (FIPS 204), yerel hesaplar için. Günlük işlemler için ML-DSA-65, yerel protokol imza şeması haline gelir. Sui, uzman insan incelemesinin iki yıl boyunca HAWK adlı post-kuantum imza adayını onaylamasının ardından Temmuz 2026'da bir yapay zeka modelinin etkili anahtar gücünü yarısına indirmesi nedeniyle daha ucuz Level 1 yerine Level 3'ü entegre ediyor. İnternet yığınının geri kalanı da aynı seçimi yapıyor: AWS KMS, donanım destekli anahtar servisinde ML-DSA imzalamayı sunuyor ve Android 17'nin Keystore'u, ML-DSA-65'ten itibaren cihazın güvenli donanımında kuantum güvenli imzalar üretiyor, 44 parametre setini tamamen atlayarak.
- Akıllı sözleşme kütüphaneleri için SLH-DSA-SHA2-128s (FIPS 205). Yüksek değerli varlıklar için, hash tabanlı imzalar protokol çekirdeğinde değil, Move akıllı sözleşmeleri içinde işlenir. Hash tabanlı güvenlik, bu iki ailenin daha iyi anlaşılanıdır ve bunun sözleşme içinde tutulması, Sui'nin endüstrinin genelinde kabul edilen herhangi bir post-kuantum standardıyla uyumlu kalmasını sağlar, protokol çekirdeğinde bir yükseltme gerekmeden. Sui'nin diğer ağlara olan köprüleri göz önüne alındığında, bu esneklik önemlidir.
İkisi de farklı matematiklere dayanmaktadır, bu nedenle birinde bulunan bir zayıflık diğerini zayıflatmaz. İkisi de NIST’in standartlaştırılmış kuantum sonrası algoritmalarını ve ortak CISA/NSA/NIST kuantum hazırlığı yol haritasını takip eder.
Kullanıcılar Kurtarma Cümlesini ve Adresini Korur
Sui, kriptografik esneklik için oluşturuldu, bu da imza şemalarının ağı temellerini bozmadan eklenebileceği anlamına gelir. Bu özellik, bir geçiş ile bir yeniden inşa arasındaki farktır ve burada anlatılan çalışmalar, konsensüs veya mevcut duruma yapılan bir değişiklik değil, rutin bir protokol özelliği güncellemesidir.
Herhangi bir kriptografik geçişin en zor kısmı yeni algoritma değil. Sorun, herkesin zaten eskiyi kullanıyor olması.
Sui üzerinde, bir ML-DSA-65 özel anahtarı, bugün cüzdanların depoladığı aynı 32 baytlık bir tohumdur ve aynı kurtarma ifadesinden yeni bir standart türetme yoluyla türetilir. Cüzdanlar, şu anda yaptıkları şekilde yedeklerini alır ve geri yükler.
Mevcut hesapların, varlıkları taşımadan geçiş yapabileceği bir yolu vardır. Adres takma adları, Sui üzerinde zaten dağıtılmış olup, bir hesabın adresini ve varlıklarını korurken yetki anahtarını kuantum sonrası bir anahtara güncellemesine izin verir. Zorunlu göç yok, hesabın sahip olduğu tüm varlıkların maliyetli bir şekilde transferi yok.
Dürüst maliyet boyuttur. Post-kuantum bir imza ve genel anahtar, Ed25519 çiftinden substantially daha büyüktür, bu da işlem boyutunu artırır. Tüm endüstri, kuantum direnci için bu fiyatı ödüyor. Doğrulama, zarar verebilecek kısım olabilirdi ama değil: Sui üzerinde ML-DSA-65 doğrulama, Ed25519’e kadar yakın, böylece imza başına ağ maliyeti artmıyor. Sui’nin işlem boyutu sınırı ve programlanabilir işlem blokları desteği kalan kısmı absorbe ediyor ve daha fazla optimizasyon çalışması devam ediyor.
Post Kuantum Yayılma Zaman Çizelgesi
Temel uygulama oluşturuldu ve test edildi. Kuantum güvenli kasanlar bu yıl Ana Ağa hedeflenmektedir; yerel ML-DSA-65 hesapları yıl sonuna kadar Test Ağına ulaşacak ve yerel hesap kimlik doğrulama Ana Ağa için Q1 2027 hedeflenmektedir. Cüzdan, SDK ve CLI desteği bunlarla birlikte gelecektir. Bağımsız denetimler devam etmektedir ve bu inceleme ile Test Ağı geri bildirimleri sürdükçe zaman çizelgeleri açık kalacaktır. Bu, tamamlanmış, tam olarak denetlenmiş bir sürüm değil, mevcut yönü yansıtmaktadır.
Post-kuantum hesaplar, zkLogin ve parola anahtarlarının kullanıldığı aynı dağıtım yoluyla ekleyici ve isteğe bağlı bir özellik olarak gelir. Mevcut hiçbir şey değişmez ve bugün hiçbir uygulamanın hiçbir şey yapmasına gerek yoktur.
Her Sui primitifinin post-kuantum kriptografiye nasıl geçiş yaptığını öğrenmek için kullanıcılar Kuantum Hesaplama Çağında Sui'yi Güvence Altına Alma başlıklı makaleyi inceleyebilir.
Sui Hakkında
Sui, para ile mesajlar kadar serbest hareket eden, ölçeklenebilir finans ve küresel ödemeler için geliştirilmiş bir nesil Layer 1 blok zinciridir. Meta'nın stablecoin girişiminin temel ekibi tarafından kurulan Sui, varlıkları, izinleri ve kullanıcı verilerini programlanabilir ve mülkiyeti olan hale getirir. Sui'nin temel bileşenleri, anlık ajan ödemeleri de dahil olmak üzere yüksek performanslı ödemeler ve finansal uygulamalar oluşturmak için geliştiricilere tüm ihtiyaçlarını sunar. Kullanıcılar daha fazla bilgi almak için sui.io adresini ziyaret edebilir.
İletişim: media@sui.io
İletişim
Sui Vakfı
media@sui.io
Sui, Kuantum Hazırlığına Doğru Adımlarla Kuantum Sonrası İmza Şemalarını Kabul Ediyor ilk olarak Chainwire'de yayınlandı.

