币圈界报道:

Sui推进量子抗性升级:双体系签名渐进部署

为应对未来大规模量子计算对现有加密体系的潜在冲击,Sui提出一项分阶段的后量子安全演进策略,将引入两种经NIST标准化的签名算法,分别适配普通账户与高价值金库场景。

账户身份延续:密钥可换,地址不变

新方案突破传统安全升级中强制用户转移资产的瓶颈。通过利用现有地址别名系统,用户可在不更换地址的前提下,授权一个具备后量子能力的新签名者作为交易验证方。原始账户仍保持唯一发送方标识,同时支持从同一恢复短语出发,经由独立派生路径生成新密钥,确保备份方式一致性。

双重算法设计:兼顾性能与风险分散

Sui采用差异化策略——普通账户启用基于格密码学的ML-DSA-65,满足安全类别3要求,兼顾验证效率与抗攻击能力;而通过Move智能合约管理的高价值金库则采用哈希基础的SLH-DSA-SHA2-128s,属安全类别1,以降低对单一密码学假设的依赖。尽管前者签名大小达3,309字节(原为64字节),后者更高达7,856字节,但网络验证性能维持在可接受范围,且未增加单签处理成本。

迁移路径透明:非强制性渐进过渡

整个升级过程为可选附加模式,现有账户无需立即行动。原生ML-DSA-65测试网预计年内上线,主网部署计划于2027年第一季度展开。钱包、SDK及命令行工具将同步跟进。值得注意的是,任何要求用户紧急转移资金至新地址的“量子安全”提示均不符合官方机制,构成潜在诈骗信号。

安全演进与验证并行

当前方案仍在独立审计与多轮测试中,尚未实现全网量子抗性。项目方强调,其设计核心在于使密钥具备可替换性,同时保障账户身份不可弃用,从而为网络在实际量子威胁出现前完成转型争取关键窗口期。相关技术依据源自NIST FIPS 204与FIPS 205标准,所有参数已逐项核对。