簡而言之
- Sui 正為不同帳戶類型準備兩套 NIST 標準的後量子簽名系統,無需強制資產遷移。
- 用戶將能夠透過地址別名系統,在保持相同地址的同時,更改保護其帳戶的加密方式。
- 高價值金庫將於 2026 年底前上線主網;原生 ML-DSA-65 帳戶預計於 2027 年第一季登陸主網。
Sui 正在 設計 一種過渡機制,以抵抗 量子電腦 的攻擊,使用戶能夠在不需將資產轉移至新地址的情況下更新保護其帳戶的簽名。該網絡計劃納入兩種 NIST 標準方案:適用於普通帳戶的 ML-DSA-65(根據 FIPS 204 定義),以及適用於通過 Move 智能合約實現的高價值金庫的 SLH-DSA-SHA2-128s(根據 FIPS 205 定義)。
這兩個系統均經過設計,可抵禦大型量子電腦最終可能發動的攻擊,這些攻擊有能力破解當前加密行業中使用的橢圓曲線簽名。
讓 Sui 做好量子準備:Sui 將新增兩種 NIST 認可的抗量子簽名方案,一種用於日常帳戶,一種用於高價值 Move 金庫。
現有帳戶可從其恢復短語生成量子安全金鑰。地址不變,資金保持不動。
— Sui (@SuiNetwork) August 6, 2026
更換密鑰而不離開帳戶
任何區塊鏈上的加密升級最關鍵的環節是遷移:通常需要建立新地址、轉移代幣、NFT 及其他資產,並重新調整與先前地址相關的應用程式和合約。Sui 透過其地址別名系統避開了這一障礙,該系統允許授權簽署者與現有帳戶關聯。
可以將一個後量子簽名者新增至該集合中,並逐漸成為唯一獲授權批准 交易 的方,而原始位址仍保持啟用作為發送方。現有的恢復短語可透過獨立的推導路徑生成新密鑰,無需使用不同的備份方法。
然而,該系統明確承擔責任:經授權的別名對帳戶資產擁有完全控制權。Sui 的文件警告稱,錢包軟體需使遷移過程難以被錯誤或惡意使用。

為何 Sui 正押注於兩種後量子系統
ML-DSA-65 是一種基於格的方案,對應 NIST 的安全等級 3,與較低配置相比提供更大的保證金,同時不影響頻繁驗證的實用性。對於金庫,SLH-DSA-SHA2-128s 基於雜湊函數,屬於不同的密碼學家族,可降低對單一數學基礎的依賴。
如果其中一個方案被發現存在弱點,另一個仍會保持完整。最近透過人工智慧輔助的自動化分析,在另一個後量子候選方案 HAWK 中發現了漏洞,這強化了不將所有安全防護集中於單一設計的邏輯。

此 升級 的成本在於簽名大小:ML-DSA-65 簽名佔用 3,309 個位元組,而標準的 Ed25519 簽名僅佔 64 個位元組。SLH-DSA-SHA2-128s 產生的簽名大小為 7,856 個位元組。較大的交易意味著網路上的資料量增加,但 Sui 指出,ML-DSA 的驗證效能與 Ed25519 相當,因此每筆簽名的成本不應成比例增加。
Sui 上的現有帳戶無需立即採取任何行動。遷移是附加且可選的,而系統本身的架構已作為防範潛在詐騙的警示:Sui 所描述的機制在任何情況下都不涉及將資金發送到新地址。

