币圈界报道:

Sui推进双后量子签名方案,构建可选量子抗性网络架构

Sui正式宣布将两种经美国国家标准与技术研究院(NIST)批准的后量子数字签名机制整合至其协议蓝图中,为账户体系与智能合约金库提供可选的量子安全增强路径。

分层防护策略应对不同资产风险等级

该网络采用差异化设计,以适应多样化的安全需求。日常账户将默认启用基于格密码学的ML-DSA-65方案,而高价值资产则依托哈希基础的SLH-DSA-SHA2-128s进行保护,二者均符合联邦信息处理标准FIPS 204与FIPS 205。

这种双轨制不仅提升整体弹性,也确保即使某一算法被未来发现漏洞,另一机制仍能维持系统完整性。

关键算法选择基于安全冗余与行业验证

在参数选取上,Sui优先采纳了安全性更高的Level 3配置,而非低开销的Level 1。这一决策受到2026年7月一次针对候选算法HAWK的AI辅助攻击事件影响——尽管未波及ML-DSA,但凸显了高安全裕度的重要性。

此外,该方案已获得广泛生态支持:Chrome与Cloudflare在网页加密中采用相同级别;AWS KMS已集成ML-DSA签名能力;Android 17的硬件密钥库亦使用该标准生成量子安全签名。

现有钱包结构兼容性保障迁移平滑

得益于确定性密钥派生机制,用户可继续使用原有恢复短语生成新的量子安全私钥,无需创建新钱包或重新备份。

通过已部署的地址别名功能,账户可在不变更地址与余额的前提下,替换授权密钥为后量子签名,实现无缝过渡。

唯一权衡在于签名体积显著扩大,导致交易数据量上升。然而,网络验证成本远低于预期,且可通过交易块可编程性与优化算法缓解压力。

分阶段上线:金库先行,账户后置

目前核心模块已完成基准测试,独立安全审计正在进行中。量子安全金库预计于2024年内在主网上线,原生账户将在2026年底前进入测试网,并于2027年第一季度完成主网部署。

整个过程保持向后兼容,现有应用、合约及账户无需强制更新。开发者可自主决定是否启用新签名机制。

同时,多重签名机制也将扩展支持,允许交易需同时具备经典Ed25519签名与后量子ML-DSA-65签名方可生效,进一步强化权限控制。

行业协同加速量子防御进程

在Sui公告发布前,多个主流链已启动类似准备。5月,BNB Chain完成对ML-DSA-44及pqSTARK共识聚合的测试,虽实现兼容性,但签名体积增长近37倍,导致吞吐量下降约40%至50%。

托管机构方面,BitGo推出量子风险管理工具,用于追踪公钥暴露风险、分组未使用余额,并建议及时迁移至新地址以规避“先收割后伪造”威胁。

另有提案提出“种子来源零知识证明”,允许现有钱包在不更换密钥或转移资金的情况下证明所有权,相关技术仍待协议层与钱包端共同支持。