Sui, 2027'de İsteğe Bağlı Post-Kuantum Hesaplar Tanıtacak

iconChainGPT
Paylaş
AI summary iconÖzet
Sui, 2027 yılında quantum tehditlerine karşı koruma sağlamak amacıyla isteğe bağlı post-quantum hesap kimlik doğrulamasını tanıtmayı planlıyor. Proje, kullanıcı hesapları için NIST onaylı ML-DSA-65 ve kasa için SLH-DSA-SHA2-128 kullanmayı hedefliyor. Kullanıcıların kurtarma ifadelerini değiştirmesine veya varlıklarını taşımalarına gerek olmayacak. Özellik, zkLogin ve passkey modelini takip edecek; test ağı 2026 sonunda, ana ağ ise 2027 başlarında başlatılacak. Bu blok zinciri güncellemesi, Sui'nin güvenlik konusundaki proaktif yaklaşımını vurgulamaktadır.

Sui, 2027 ana ağı için isteğe bağlı post-kuantum hesaplar planlıyor — kullanıcılar için ML-DSA-65, kasa için SLH-DSA-SHA2-128 Sui, blok zinciri, geleceğin kriptografik risklerine hazırlanırken, iki adet NIST onaylı post-kuantum imza şemasını yol haritasına ekleyerek, isteğe bağlı kuantum dirençli hesap kimlik doğrulamasının aşamalı bir şekilde uygulanmasını planlıyor. Plan, günlük hesaplar için ML-DSA-65 ve yüksek değerli akıllı sözleşme kasaları için SLH-DSA-SHA2-128’e odaklanıyor — kullanıcıların kurtarma ifadelerini değiştirmeden veya varlıklarını taşımadan, gelecekteki kuantum saldırılarına karşı anahtarlarını güçlendirmesine olanak tanıyor. Neden önemli? Blok zincirleri, bir hesap işlem yaptığında açık anahtarları blok üzerinde ortaya çıkarır. Bu, “şimdi topla, daha sonra sahtele” riskini yaratır: saldırganlar, bugün ortaya çıkan açık anahtarları arşivleyebilir ve gelecekteki kuantum donanımının ilgili özel anahtarları kırmasını bekleyebilir. Sui, Google Quantum AI araştırmasına (Mart 2026) dayanarak, 500.000’ten az fiziksel kubit kullanan yeterince güçlü hata toleranslı bir kuantum bilgisayarının özel anahtarları dakikalar içinde geri kazanabileceğini tahmin ediyor — bu da endüstrinin post-kuantum hazırlığını hızlandırmadaki nedenini vurguluyor. İki farklı algoritma, iki savunma Sui, tek bir noktada başarısızlığa uğrama riskini önlemek için bir yaklaşım üzerine değil, iki standartlaştırılmış imza ailesini destekleyecek: - ML-DSA-65 (NIST FIPS 204, Seviye 3): yerel hesap kimlik doğrulaması için seçilen daha yüksek güvenlik parametre seti. Sui, Temmuz 2026’da bir yapay zeka modelinin HAWK adayı için etkili güvenlik marjını düşürmesi olayından sonra daha düşük maliyetli parametreler yerine Seviye 3’ü seçti — bu da daha güçlü parametrelerin avantajını ortaya koydu. ML-DSA-65 zaten üretim düzeyinde kullanılıyor — Chrome ve Cloudflare, PQ şifreleme için aynı güvenlik seviyesini kullanıyor, AWS KMS ML-DSA imzalamayı destekliyor ve Android 17’nin Keystore’u güvenli donanım içinde ML-DSA-65’i kullanıyor. - SLH-DSA-SHA2-128 (NIST FIPS 205): yüksek değerli kasalar için tasarlanmış bir hash tabanlı şema. Sui, protokolün içine gömmek yerine Move akıllı sözleşmeleri aracılığıyla SLH-DSA’yı uygulayacak; bu da kasa standartların gelişimiyle birlikte evrilebilecek ve ana protokol değişikliklerine gerek kalmadan ilerleyebilecek anlamına geliyor. Kullanıcı dostu geçiş: aynı tohumlar, aynı adresler Sui’nin belirleyici anahtar mimarisi, post-kuantum özel anahtarların kullanıcıların zaten sahip olduğu kurtarma ifadelerinden türetilmesine izin veriyor. Bu da cüzdan yedekleme ve geri yükleme iş akışlarının aynen korunması anlamına geliyor. Zaten Sui’de aktif olan adres takma adları sayesinde kullanıcılar, aynı cüzdan adresini ve bakiyelerini koruyarak yetkilendirme anahtarlarını post-kuantum anahtarlarıyla değiştirebiliyor — varlıkları yeni adreslere zorunlu olarak taşımaktan kaçınıyor. Dengelemeler ve teknik durum Post-kuantum imzalar ve açık anahtarlar, Ed25519 anahtarlarından çok daha büyük olup işlem yüklerini artırıyor. Sui, doğrulama maliyetlerinin daha büyük anahtar boyutlarından beklenenin aksine Ed25519’a çok daha yakın kaldığını belirtiyor ve ağ sınırları ile programlanabilir işlem blokları, ekstra veriyi emebilirken daha fazla optimizasyonlar devam edebilir. Sui’nin temel uygulaması tamamlandı ve test edildi; bağımsız güvenlik denetimleri devam ediyor. Uygulama isteğe bağlı olacak ve zkLogin ile passkeys için kullanılan aynı modeli takip edecek — mevcut hesaplar ve uygulamalar değişiklik olmadan çalışmaya devam edecek. Zaman Çizelgesi: - Kuantum güvenli kasalar: bu yılın sonunda ana ağda hedefleniyor. - ML-DSA-65 test ağı: 2026 yılının sonuna kadar bekleniyor. - ML-DSA-65 yerel ana ağ hesap kimlik doğrulaması: Q1 2027 hedefleniyor, cüzdan, SDK ve CLI desteğiyle. İsteğe bağlı çok imzalı: Sui, işlemlerin onaylanması için hem klasik Ed25519 imzasını hem de post-kuantum ML-DSA-65 imzasını gerektiren çok imzalı kimlik doğrulayıcıyı destekleyecek. Daha geniş endüstri bağlamı Sui’nin duyurusu, kripto ve altyapı boyunca post-kuantum faaliyetlerin artmasıyla geliyor: - Düzenleyiciler daha hızlı harekete geçiyor: 14412 sayılı Başkanlık Emri (Haziran 2026), ABD federal kurumlarının hassas sistemlerde 2030 sonuna kadar post-kuantum anahtar kurulumunu, 2031 sonuna kadar post-kuantum dijital imzaları uygulamasını zorunlu kılıyor — NIST tarafından önce tartışılan zaman çizelgelerini hızlandırıyor. - Diğer zincirler ve sağlayıcılar PQ temellerini test ediyor: Mayıs ayında BNB Chain, ML-DSA-44 imzalarını ve pqSTARK toplamayı test etti ancak imza boyutlarının patladığını (65 bayttan ~2.420 bayta) ve daha büyük bloklar ve ağ trafiği nedeniyle verimliliğin %40–50 düştüğünü belirtti. - Müşteri hizmetleri ve araçlar yön değiştiriyor: BitGo, Temmuz’da açık anahtar maruziyetini ölçmek ve kurumların maruziyetten önce varlıkları taşımalarına veya UTXO’ları birleştirmelerine yardımcı olmak için kuantum riski yönetim araçlarını yayınladı. Akademik ve endüstriyel öneriler — örneğin AmericanFortress’ın sıfır bilgi kanıtı tohum kökeni — eski adreslerin hemen anahtar döndürmeden sahiplik kanıtlayabilmesini amaçlıyor; ancak uygulama protokol ve cüzdan kabulüne bağlı. Sui, kuantum saldırılarının bugün pratik olmadığını vurguluyor ancak “şimdi topla, daha sonra sahtele” dinamikleri ve değişen düzenleyici baskısı erken, isteğe bağlı benimsemeyi akıllıca hale getiriyor. Aşamalı yaklaşım, ekosistem standartları ve optimizasyonları tamamlanana kadar kullanıcıların ve kurumların minimum sürtünmeyle kuantum güvenli anahtarlara ulaşmasına olanak tanımayı amaçlıyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.