摘要:Sui计划分阶段引入两种NIST认证的后量子签名方案,通过地址别名机制实现密钥更新而不需迁移资产,兼顾安全性与用户体验。目前仍处测试阶段,主网上线预计2026年底前完成。

币圈界报道:
Sui推进量子抗性升级:双体系签名渐进部署
为应对未来大规模量子计算对现有加密体系的潜在冲击,Sui提出一项分阶段的后量子安全演进策略,将引入两种经NIST标准化的签名算法,分别适配普通账户与高价值金库场景。
账户身份延续:密钥可换,地址不变
新方案突破传统安全升级中强制用户转移资产的瓶颈。通过利用现有地址别名系统,用户可在不更换地址的前提下,授权一个具备后量子能力的新签名者作为交易验证方。原始账户仍保持唯一发送方标识,同时支持从同一恢复短语出发,经由独立派生路径生成新密钥,确保备份方式一致性。
双重算法设计:兼顾性能与风险分散
Sui采用差异化策略——普通账户启用基于格密码学的ML-DSA-65,满足安全类别3要求,兼顾验证效率与抗攻击能力;而通过Move智能合约管理的高价值金库则采用哈希基础的SLH-DSA-SHA2-128s,属安全类别1,以降低对单一密码学假设的依赖。尽管前者签名大小达3,309字节(原为64字节),后者更高达7,856字节,但网络验证性能维持在可接受范围,且未增加单签处理成本。
迁移路径透明:非强制性渐进过渡
整个升级过程为可选附加模式,现有账户无需立即行动。原生ML-DSA-65测试网预计年内上线,主网部署计划于2027年第一季度展开。钱包、SDK及命令行工具将同步跟进。值得注意的是,任何要求用户紧急转移资金至新地址的“量子安全”提示均不符合官方机制,构成潜在诈骗信号。
安全演进与验证并行
当前方案仍在独立审计与多轮测试中,尚未实现全网量子抗性。项目方强调,其设计核心在于使密钥具备可替换性,同时保障账户身份不可弃用,从而为网络在实际量子威胁出现前完成转型争取关键窗口期。相关技术依据源自NIST FIPS 204与FIPS 205标准,所有参数已逐项核对。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
