Великий Кайман, Кайманові острови, 6 серпня 2026 року, Chainwire
Sui додає дві підписові схеми, схвалені NIST, щоб акаунти могли перейти на квантово-безпечні ключі, отримані зі слова відновлення, яке користувачі вже мають.
Sui, де гроші рухаються так само вільно, як повідомлення, сьогодні оголосив про впровадження двох постквантових схем підпису у своїй подорожі до квантової готовності.
Квантовий таймлайн відрізняється для блокчейнів, оскільки публічний ключ на блокчейні відрізняється від публічного ключа будь-де інше. У більшості систем зловмиснику потрібно отримати порушення, перш ніж він зможе почати працювати з ключем. На блокчейні ключ уже опублікований, він постійно відкритий з моменту, коли акаунт здійснює транзакцію.
Алгоритм Шора порушує криптографію на основі еліптичних кривих, що лежить в основі більшості ончейн-акаунтів сьогодні — та сама математика, що забезпечує безпеку банківських систем і більшості інтернету. Збір зараз — підписування пізніше не вимагає квантового обладнання; він вимагає видимого ключа та терпіння. Вразливість вже накопичується. У березні 2026 року Google Quantum AI оцінив, що саме ця атака — відновлення приватного ключа з відкритого ключа — буде виконуватися за хвилини на машині з ізотропною стійкістю з менш ніж півмільйона фізичних кюбітів.
Тому Sui впроваджує дві схеми підпису, що відповідають різним типам ризику, а не залежить від одного алгоритму.
- ML-DSA-65 (FIPS 204) для нативних акаунтів. Для повсякденних транзакцій ML-DSA-65 стає нативною схемою підпису протоколу. Sui інтегрує рівень 3, а не менш витратний рівень 1, після інциденту в липні 2026 року, коли модель ШІ зменшила вдвічі ефективну міцність ключа HAWK — кандидата на постквантовий підпис — за приблизно 60 годин, після двох років ретельного огляду експертами. Інші компоненти інтернет-стеку також збираються зробити такий самий вибір: AWS KMS тепер пропонує підпис ML-DSA у своїй службі ключів з апаратним забезпеченням, а Android 17 у своєму Keystore генерує квантово-безпечні підписи всередині безпечного апаратного забезпечення пристрою, починаючи з ML-DSA-65, пропускаючи повністю параметричний набір 44.
- SLH-DSA-SHA2-128s (FIPS 205) для смартконтрактних сховищ. Для активів високої вартості підписи на основі хеш-функцій обробляються всередині контрактів Move, а не в ядрі протоколу. Безпека на основі хеш-функцій краще вивчена з двох сімейств, і зберігання її всередині контракту дозволяє Sui залишатися сумісною з будь-якими післяквантовими стандартами, які визначить галузь загалом, без оновлення ядра протоколу. З урахуванням мостів Sui до інших мереж ця адаптивність має значення.
Вони базуються на різних математичних принципах, тому слабкість, виявлена в одному, не підриває інший. Обидва дотримуються стандартизованих алгоритмів NIST післяквантової криптографії та спільного дорожньої карти CISA/NSA/NIST щодо готовності до квантових загроз.
Користувачі зберігають свій відновлювальний фразу та свій адресу
Sui було створено для криптографічної гнучкості, що означає, що схеми підписів можна додавати, не порушуючи основи мережі. Ця властивість є різницею між міграцією та перебудовою, і саме тому робота, описана тут, є регулярним оновленням протокольної функції, а не зміною консенсусу чи існуючого стану.
Найскладніша частина будь-якої криптографічної міграції — це не новий алгоритм. Проблема в тому, що всі вже використовують старий.
На Sui приватний ключ ML-DSA-65 — це 32-байтове посів, такого ж розміру, які зберігаються сьогодні, отриманий з тієї ж фрази відновлення за допомогою нового стандартного шляху походження. Гаманці резервують і відновлюють дані саме так, як це роблять зараз.
Існуючі акаунти мають шлях, який не передбачає переказу коштів. Аліаси адрес, вже розгорнуті на Sui, дозволяють акаунту оновити свій ключ авторизації на постквантовий ключ, зберігаючи при цьому свою адресу та активи на місці. Жодного примусового міграційного процесу, жодного дорогого переказу всього, що має акаунт.
Щиро кажучи, вартість — це розмір. Післяквантовий підпис та публічний ключ значно більші за пару Ed25519, що збільшує розмір транзакції. Це ціна, яку вся індустрія сплачує за квантову стійкість. Перевірка — це частина, яка могла б завдати шкоди, але не робить цього: перевірка ML-DSA-65 на Sui майже така ж, як у Ed25519, тому вартість мережі за підписом не зростає. Обмеження розміру транзакції Sui та підтримка програмованих блоків транзакцій поглинають решту, а додаткові роботи з оптимізації вже ведуться.
Терміни запуску постквантової технології
Основна реалізація розроблена та протестована. Квантово-безпечні сховища плануються для Mainnet цього року, нативні акаунти ML-DSA-65 досягнуть Testnet до кінця року, а нативна аутентифікація акаунтів на Mainnet планується на Q1 2027. Підтримка гаманця, SDK та CLI з’явиться одночасно. Незалежні аудити вже проводяться, а терміни залишаються відкритими доти, поки триває цей огляд і збір відгуків з Testnet. Це відображає поточний напрямок, а не завершений, повністю аудитований реліз.
Акаунти з постквантовою криптографією з’являються як додаткова, добровільна функція через той самий шлях розгортання, що й zkLogin та passkeys. Ніщо з існуючого не змінюється, і жодні додатки не повинні нічого робити сьогодні.
Для ознайомлення з тим, як кожен примітив Sui переходить до постквантової криптографії, користувачі можуть переглянути Securing Sui in the Quantum Computing Era.
Про Sui
Sui, де гроші рухаються так само вільно, як повідомлення, — це блокчейн наступного покоління, створений для масштабованих фінансів і глобальних платежів. Заснований командою, що стоїть за ініціативою Meta зі стейблкоїнами, і побудований на основі об’єктно-орієнтованої моделі, Sui робить активи, дозволи та користувацькі дані програмованими та власними. Примітиви Sui надають розробникам все необхідне для створення високопродуктивних платежів і фінансових додатків, включаючи миттєві агентні платежі. Користувачі можуть дізнатися більше на sui.io.
Контакт: media@sui.io
Контакт
Sui Foundation
media@sui.io
Пост Sui впроваджує постквантові схеми підпису для досягнення квантової готовності з’явився першим на Chainwire.

