Sui áp dụng các lược chữ ký sau lượng tử để chuẩn bị cho tương lai lượng tử

iconChainwire
Chia sẻ
AI summary iconTóm tắt
Sui đã thông báo việc áp dụng hai lược chữ ký sau lượng tử được NIST phê duyệt để thúc đẩy việc áp dụng blockchain và chuẩn bị cho tương lai lượng tử. Dự án đang tích hợp ML-DSA-65 cho các tài khoản gốc và SLH-DSA-SHA2-128s cho các kho hợp đồng thông minh, cả hai đều đáp ứng tiêu chuẩn của NIST và CISA/NSA. Người dùng có thể giữ nguyên cụm từ khôi phục và địa chỉ của mình trong quá trình chuyển đổi sang khóa an toàn lượng tử. Việc triển khai mang tính bổ sung và tự nguyện, với các kho an toàn lượng tử sẽ có mặt trên Mạng chính trong năm nay và các tài khoản ML-DSA-65 trên Mạng thử nghiệm vào cuối năm. Cập nhật này phù hợp với các tin tức blockchain đang diễn ra về các nâng cấp bảo mật trong không gian tiền mã hóa.

Grand Cayman, Quần đảo Cayman, ngày 6 tháng 8 năm 2026, Chainwire

Sui đang thêm hai sơ đồ chữ ký sau lượng tử được NIST phê duyệt, để các tài khoản có thể chuyển sang các khóa an toàn với lượng tử được tạo ra từ cụm từ khôi phục mà người dùng đã sở hữu.

Sui, nền tảng nơi tiền tệ di chuyển tự do như tin nhắn, hôm nay thông báo rằng họ đang áp dụng hai sơ đồ chữ ký sau lượng tử trong nỗ lực hướng tới sự sẵn sàng lượng tử.

Mốc thời gian lượng tử khác biệt đối với các blockchain, vì một khóa công khai trên blockchain khác với khóa công khai ở bất kỳ nơi nào khác. Trong hầu hết các hệ thống, kẻ tấn công cần một lỗ hổng trước khi có thể bắt đầu khai thác khóa. Trên blockchain, khóa đã được công bố, phơi bày vĩnh viễn ngay khi tài khoản thực hiện giao dịch.

Thuật toán Shor phá vỡ mật mã đường cong elliptic đằng sau hầu hết các tài khoản trên chuỗi ngày nay, cùng loại toán học bảo vệ các hệ thống ngân hàng và phần lớn internet. Việc thu thập ngay bây giờ để sử dụng sau này không yêu cầu phần cứng lượng tử; nó chỉ cần khóa công khai có thể nhìn thấy và sự kiên nhẫn. Sự phơi bày đã bắt đầu tích lũy. Tháng 3 năm 2026, Google Quantum AI ước tính rằng chính cuộc tấn công này, khôi phục khóa riêng từ khóa công khai bị phơi bày, sẽ chạy trong vài phút trên một máy chịu lỗi với ít hơn nửa triệu qubit vật lý.

Đó là lý do Sui đang áp dụng hai sơ đồ chữ ký phù hợp với các loại rủi ro khác nhau, thay vì đặt cược vào một thuật toán duy nhất.

  • ML-DSA-65 (FIPS 204) cho tài khoản bản địa. Đối với các giao dịch hàng ngày, ML-DSA-65 trở thành sơ đồ chữ ký giao thức bản địa. Sui đang tích hợp Cấp độ 3 thay vì Cấp độ 1 rẻ hơn, sau sự cố tháng 7 năm 2026 khi một mô hình AI giảm một nửa độ mạnh khóa hiệu quả của HAWK, một ứng cử viên chữ ký sau lượng tử, trong khoảng 60 giờ, sau khi đã được các chuyên gia con người xem xét trong hai năm. Toàn bộ stack internet còn lại cũng đang hội tụ về cùng lựa chọn này: AWS KMS hiện cung cấp chữ ký ML-DSA trong dịch vụ khóa được hỗ trợ phần cứng, và Android 17’s Keystore tạo chữ ký an toàn lượng tử bên trong phần cứng bảo mật của thiết bị bắt đầu từ ML-DSA-65, bỏ qua hoàn toàn bộ tham số 44.
  • SLH-DSA-SHA2-128s (FIPS 205) cho các kho hợp đồng thông minh. Đối với các tài sản có giá trị cao, các chữ ký dựa trên hàm băm được xử lý bên trong các hợp đồng Move thay vì lõi giao thức. Bảo mật dựa trên hàm băm là loại được hiểu rõ hơn trong hai nhóm, và việc giữ nó trong hợp đồng giúp Sui duy trì khả năng tương thích với bất kỳ tiêu chuẩn sau lượng tử nào mà ngành rộng hơn chấp nhận, mà không cần nâng cấp lõi giao thức. Với các cầu nối của Sui đến các mạng khác, tính linh hoạt này rất quan trọng.

Hai cái này dựa trên các toán học khác nhau, nên một điểm yếu được phát hiện trong một cái không làm suy yếu cái còn lại. Cả hai đều tuân theo các thuật toán hậu lượng tử được chuẩn hóa bởi NIST và lộ trình chung CISA/NSA/NIST về khả năng sẵn sàng lượng tử.

Người dùng giữ từ khôi phục và địa chỉ của họ

Sui được xây dựng để linh hoạt về mật mã, nghĩa là các sơ đồ chữ ký có thể được thêm vào mà không làm xáo trộn các nền tảng cơ bản của mạng. Tính năng này là sự khác biệt giữa một lần di chuyển và một lần xây dựng lại, và đó là lý do tại sao công việc được mô tả ở đây là một bản cập nhật tính năng giao thức thông thường chứ không phải là thay đổi đối với sự đồng thuận hoặc trạng thái hiện có.

Phần khó nhất của bất kỳ sự chuyển đổi mã hóa nào không phải là thuật toán mới. Vấn đề là mọi người đã đang sử dụng thuật toán cũ.

Trên Sui, khóa riêng ML-DSA-65 là một seed 32 byte, kích thước giống như các ví hiện tại lưu trữ, được tạo ra từ cùng một cụm từ khôi phục thông qua đường dẫn suy dẫn tiêu chuẩn mới. Các ví sao lưu và khôi phục chính xác như hiện nay.

Các tài khoản hiện có một đường dẫn không liên quan đến việc di chuyển tài sản. Biệt danh địa chỉ, đã được triển khai trên Sui, cho phép tài khoản cập nhật khóa ủy quyền của mình thành khóa sau lượng tử trong khi vẫn giữ nguyên địa chỉ và tài sản của nó. Không cần di chuyển bắt buộc, không cần chuyển toàn bộ tài sản mà tài khoản đang nắm giữ.

Chi phí thực sự là kích thước. Một chữ ký và khóa công khai sau lượng tử lớn đáng kể so với cặp Ed25519, làm tăng kích thước giao dịch. Đó là giá mà toàn bộ ngành phải trả để đạt được khả năng chống lượng tử. Việc xác minh là phần có thể gây tổn hại nhưng lại không: việc xác minh ML-DSA-65 trên Sui gần với Ed25519 đến mức chi phí mạng trên mỗi chữ ký không tăng. Giới hạn kích thước giao dịch của Sui và hỗ trợ cho các khối giao dịch có thể lập trình hấp thụ phần còn lại, và các công việc tối ưu hóa thêm đang được tiến hành.

Lộ trình triển khai hậu lượng tử

Việc triển khai cốt lõi đã được xây dựng và kiểm tra hiệu năng. Các kho bảo mật chống lượng tử nhắm mục tiêu ra mắt trên Mạng chính trong năm nay, với các tài khoản ML-DSA-65 bản địa đạt đến Mạng thử nghiệm vào cuối năm và xác thực tài khoản bản địa trên Mạng chính nhắm mục tiêu cho Q1 2027. Hỗ trợ ví, SDK và CLI sẽ được triển khai cùng lúc. Các cuộc kiểm toán độc lập đang được tiến hành, và các mốc thời gian vẫn được giữ linh hoạt trong khi quá trình đánh giá này và phản hồi từ Mạng thử nghiệm vẫn tiếp diễn. Điều này phản ánh hướng đi hiện tại, không phải một bản phát hành hoàn chỉnh và đã được kiểm toán đầy đủ.

Các tài khoản hậu lượng tử được triển khai như một tính năng bổ sung, có thể chọn tham gia, thông qua cùng lộ trình triển khai như zkLogin và passkeys. Không có gì hiện tại bị thay đổi, và không ứng dụng nào cần thực hiện bất kỳ hành động nào hôm nay.

Để tìm hiểu về cách mỗi thành phần cơ bản của Sui chuyển đổi sang mật mã hậu lượng tử, người dùng có thể xem Securing Sui in the Quantum Computing Era.

Về Sui

Sui, nơi tiền tệ di chuyển tự do như tin nhắn, là một blockchain thế hệ mới Layer 1 được xây dựng dành cho tài chính có khả năng mở rộng và các khoản thanh toán toàn cầu. Được thành lập bởi đội ngũ cốt lõi đằng sau sáng kiến stablecoin của Meta và được vận hành bởi mô hình tập trung vào đối tượng, Sui biến tài sản, quyền truy cập và dữ liệu người dùng thành những thực thể có thể lập trình và sở hữu. Các thành phần cơ bản của Sui cung cấp cho các nhà phát triển mọi thứ họ cần để tạo ra các ứng dụng thanh toán và tài chính hiệu suất cao, bao gồm các khoản thanh toán tác nhân tức thì. Người dùng có thể tìm hiểu thêm tại sui.io.

Liên hệ: media@sui.io

Liên hệ

Sui Foundation
media@sui.io

Bài viết Sui áp dụng các sơ đồ chữ ký sau lượng tử trong hành trình hướng tới khả năng sẵn sàng lượng tử xuất hiện đầu tiên trên Chainwire.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.