大開曼島,開曼群島,2026年8月6日,Chainwire
Sui 將新增兩種 NIST 認可的後量子簽名方案,讓帳戶可以切換至由使用者已持有的恢復短語衍生的量子安全密鑰。
Sui,一個讓資金像訊息一樣自由流動的平台,今日宣佈為實現量子安全化,將採用兩種後量子簽名方案。
區塊鏈的量子時間線不同,因為鏈上公鑰與其他地方的公鑰不同。在大多數系統中,攻擊者必須先取得突破,才能開始針對密鑰進行攻擊。而在鏈上,一旦帳戶進行交易,該公鑰便已公開,永久暴露。
Shor 演算法破解了當今大多數鏈上帳戶所依賴的橢圓曲線加密,這種數學原理同樣保障著銀行系統和大部分互聯網的安全。即時收集、未來破解的收集方式不需要量子硬體;它只需要可見的密鑰和耐心。風險已經在累積。2026 年 3 月,Google Quantum AI 評估,這種從公開密鑰恢復私密密鑰的攻擊,將能在一台少於五十萬個物理量子位的容錯機器上在數分鐘內完成。
這正是 Sui 採用兩種與不同風險類型匹配的簽名方案,而非押注於單一算法的原因。
- 針對原生帳戶採用 ML-DSA-65(FIPS 204)。對於日常交易,ML-DSA-65 將成為原生協議簽名方案。Sui 選擇整合第 3 級,而非較便宜的第 1 級,這是因為在 2026 年 7 月的一起事件中,一個 AI 模型在兩年專家人工審查通過後,於約 60 小時內將後量子簽名候選方案 HAWK 的有效密鑰強度減半。整個互聯網堆疊也正朝同一選擇靠攏:AWS KMS 現已在其硬體支援的金鑰服務中提供 ML-DSA 簽名,且Android 17 的 Keystore 從 ML-DSA-65 開始,在裝置的安全硬體內產生抗量子簽名,完全跳過了 44 參數集。
- SLH-DSA-SHA2-128s(FIPS 205)用於智能合約金庫。對於高價值資產,基於雜湊的簽名由 Move 合約處理,而非協議核心。基於雜湊的安全性是兩者中較為人理解的,將其保留在合約內可使 Sui 保持與整個行業最終採用的任何後量子標準相容,無需升級核心協議。考慮到 Sui 與其他網路的橋接,這種適應性至關重要。
兩者基於不同的數學原理,因此在其中一者發現的弱點不會影響另一者。兩者均遵循 NIST 的標準化後量子演算法 和聯合 CISA/NSA/NIST 量子就緒路線圖。
用戶保留他們的恢復短語和地址
Sui 專為密碼學靈活性而設計,這意味著可以在不干擾網路基礎的情況下新增簽名方案。這一特性區分了遷移與重建,也正是此處所述工作被視為常規協議功能更新,而非共識或現有狀態變更的原因。
任何加密遷移中最困難的部分並不是新演算法,而是每個人都已在使用舊的那個。
在 Sui 上,ML-DSA-65 私鑰是一個 32 位元的種子,與目前錢包儲存的大小相同,並透過新的標準推導路徑從相同的恢復短語派生。錢包的備份和還原方式與現在完全相同。
現有帳戶有一條無需移動資金的路徑。地址別名 已在 Sui 上部署,允許帳戶在保持其地址和資產不變的情況下,將授權密鑰更新為抗量子密鑰。無需強制遷移,無需昂貴地轉移帳戶內的所有資產。
真實的成本在於尺寸。後量子簽名和公鑰比 Ed25519 鍵對大得多,從而增加了交易尺寸。這正是整個行業為抵抗量子計算所付出的代價。驗證本可能是造成影響的部分,但實際並未如此:Sui 上的 ML-DSA-65 驗證與 Ed25519 非常接近,因此每筆簽名的網路成本並未上升。Sui 的交易尺寸限制和對可程式化交易區塊的支持吸收了其餘影響,進一步的優化工作正在進行中。
後量子技術推出時間表
核心實現已完成並進行基準測試。量子安全金庫目標於今年上線主網,原生 ML-DSA-65 帳戶預計於年底到達測試網,而主網上的原生帳戶認證目標為 2027 年第一季。錢包、SDK 和 CLI 支援將同步推出。獨立審計正在進行中,時間表將保持開放,直至審計完成並整合測試網回饋。此為當前方向,並非已完成且經過全面審計的發佈版本。
後量子帳戶將作為一項附加的、可選擇加入的功能,透過與 zkLogin 和密碼金鑰相同的發布路徑推出。現有內容無任何變更,且今日無需任何應用程式採取任何行動。
如需了解每個 Sui 原語如何過渡到後量子密碼學的背景,用戶可參閱 Securing Sui in the Quantum Computing Era。
關於 Sui
Sui 是一種新一代的 Layer 1 區塊鏈,讓資金像訊息一樣自由流動,專為可擴展的金融與全球支付而建。由 Meta 穩定幣計畫的核心團隊創立,並以物件為中心的模型為基礎,Sui 讓資產、權限和使用者資料變得可程式化且可擁有。Sui 的原語為開發者提供了創建高性能支付與金融應用程式所需的一切,包括即時代理式支付。使用者可前往 sui.io 了解更多。
聯絡:media@sui.io
聯絡
Sui Foundation
media@sui.io
文章 Sui 在邁向量子就緒的過程中採用後量子簽名方案 首先刊登於 Chainwire。

