币圈界报道:

Sui启动双轨后量子签名升级,保障链上资产长期安全

为应对未来量子计算对公钥基础设施构成的潜在威胁,Sui平台正式宣布将集成两种经NIST认证的后量子签名机制,使用户能够在保留现有恢复短语与地址的基础上,逐步迁移至具备量子抵御能力的新密钥系统。

链上密钥暴露风险持续累积,需提前防御

相较于传统系统中攻击者须先突破防线才能破解密钥,区块链上的公钥一旦生成即永久公开,形成“先收割,后破解”的可被利用模式。基于Shor算法的攻击可在容错量子计算机上以极低资源消耗还原私钥,谷歌团队估算仅需约50万物理量子比特即可在数分钟内完成破解,凸显了主动防御的紧迫性。

采用双算法策略增强系统韧性

Sui采取多路径设计,避免依赖单一算法带来的潜在风险。针对不同使用场景分别部署适配方案,确保即便某一类算法被发现漏洞,另一类仍能维持安全边界,符合当前行业主流的抗量子演进方向。

日常交易采用高安全等级的ML-DSA-65协议

面向普通账户的原生签名将启用ML-DSA-65(FIPS 204)标准,该方案在安全性上选择第三级别而非成本更低的第一级,源于近期一项关键事件——某AI模型在60小时内将候选算法HAWK的有效密钥强度削减至一半,尽管其此前已通过两年人工评审。此举也与业界趋势一致,如AWS KMS及Android 17已开始在硬件层支持该算法,跳过复杂参数集以提升效率。

高价值金库采用哈希基础签名方案

对于智能合约管理的高价值资产,系统采用基于哈希的签名机制SLH-DSA-SHA2-128s(FIPS 205),将其置于Move合约内部处理而非协议核心。这种架构设计既保持了灵活性,又确保未来可无缝兼容任何新发布的后量子标准,尤其有利于跨链互操作性的延续。

迁移过程无需转移资产,用户体验无缝衔接

Sui在设计时便预留了密码学升级空间,允许在不改变共识规则或历史状态的前提下添加新签名方案。因此本次更新属于常规功能迭代,非重大网络变更。所有账户可通过现有恢复短语生成新的32字节种子密钥,且备份与恢复方式与当前完全一致。

借助已部署的地址别名功能,用户可直接更新授权密钥为后量子形式,同时保留原有地址和资金归属,无需强制迁移或支付高昂的资产转移成本。

性能权衡与网络适应性优化

虽然后量子签名与公钥体积显著大于传统的Ed25519,导致交易数据量上升,但验证效率并未下降:Sui平台上ML-DSA-65的验证速度接近原生算法,单签网络开销未增加。此外,现有交易大小限制与可编程区块结构已具备足够弹性,剩余优化工作正在持续推进中。

分阶段上线时间表明确,审计流程同步进行

核心实现已完成基准测试。量子安全金库预计于本年度在主网上线;原生账户支持将在年内进入测试网阶段,而完整认证功能计划于2027年第一季度在主网发布。钱包、SDK及命令行工具的支持将同步推进。独立审计正在进行中,最终发布时间将根据审查结果与测试反馈动态调整,当前路线图仅为阶段性目标。

后量子账户将以可选功能形式通过zkLogin与通行密钥既有的部署路径推出,现有应用无需修改代码,生态兼容性得以保障。

更多关于各组件向后量子转型的技术细节,详见官方文档说明。