摘要:Sui宣布将两种NIST认证的后量子签名方案纳入其路线图,通过ML-DSA-65与SLH-DSA-SHA2-128s分别保护常规账户与高价值金库。用户无需更换地址或恢复短语即可升级,计划2026年测试网部署原生账户,主网金库年内上线。

币圈界报道:
Sui推进双后量子签名方案,构建可选量子抗性网络架构
Sui正式宣布将两种经美国国家标准与技术研究院(NIST)批准的后量子数字签名机制整合至其协议蓝图中,为账户体系与智能合约金库提供可选的量子安全增强路径。
分层防护策略应对不同资产风险等级
该网络采用差异化设计,以适应多样化的安全需求。日常账户将默认启用基于格密码学的ML-DSA-65方案,而高价值资产则依托哈希基础的SLH-DSA-SHA2-128s进行保护,二者均符合联邦信息处理标准FIPS 204与FIPS 205。
这种双轨制不仅提升整体弹性,也确保即使某一算法被未来发现漏洞,另一机制仍能维持系统完整性。
关键算法选择基于安全冗余与行业验证
在参数选取上,Sui优先采纳了安全性更高的Level 3配置,而非低开销的Level 1。这一决策受到2026年7月一次针对候选算法HAWK的AI辅助攻击事件影响——尽管未波及ML-DSA,但凸显了高安全裕度的重要性。
此外,该方案已获得广泛生态支持:Chrome与Cloudflare在网页加密中采用相同级别;AWS KMS已集成ML-DSA签名能力;Android 17的硬件密钥库亦使用该标准生成量子安全签名。
现有钱包结构兼容性保障迁移平滑
得益于确定性密钥派生机制,用户可继续使用原有恢复短语生成新的量子安全私钥,无需创建新钱包或重新备份。
通过已部署的地址别名功能,账户可在不变更地址与余额的前提下,替换授权密钥为后量子签名,实现无缝过渡。
唯一权衡在于签名体积显著扩大,导致交易数据量上升。然而,网络验证成本远低于预期,且可通过交易块可编程性与优化算法缓解压力。
目前核心模块已完成基准测试,独立安全审计正在进行中。量子安全金库预计于2024年内在主网上线,原生账户将在2026年底前进入测试网,并于2027年第一季度完成主网部署。
整个过程保持向后兼容,现有应用、合约及账户无需强制更新。开发者可自主决定是否启用新签名机制。
同时,多重签名机制也将扩展支持,允许交易需同时具备经典Ed25519签名与后量子ML-DSA-65签名方可生效,进一步强化权限控制。
行业协同加速量子防御进程
在Sui公告发布前,多个主流链已启动类似准备。5月,BNB Chain完成对ML-DSA-44及pqSTARK共识聚合的测试,虽实现兼容性,但签名体积增长近37倍,导致吞吐量下降约40%至50%。
托管机构方面,BitGo推出量子风险管理工具,用于追踪公钥暴露风险、分组未使用余额,并建议及时迁移至新地址以规避“先收割后伪造”威胁。
另有提案提出“种子来源零知识证明”,允许现有钱包在不更换密钥或转移资金的情况下证明所有权,相关技术仍待协议层与钱包端共同支持。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
