摘要:Mysten Labs联合创始人Kostas Chalkias推出低价量子安全双因素认证卡,旨在应对近期硬件钱包重大漏洞事件。该卡目标价格低于10美元,支持快速NFC签名,并由专属工厂量产,以提升链上资产防护能力。

币圈界报道:
Sui开发者推进量子就绪认证卡:百元以下方案应对安全危机
针对当前加密资产安全形势,Mysten Labs联合创始人兼首席密码学家Kostas Chalkias披露其正在开发一款面向Sui生态的量子抗性双因素认证卡片。该项目在硬件钱包遭遇空前攻击背景下启动,凸显对物理层密钥保护机制的再审视。
百元以内量产、近场通信签名与定制化生产流水线
Chalkias设定了每张设备成本低于10美元的目标,并确保每次通过NFC完成的量子级签名操作耗时仅1至2秒。为达成规模化部署,他秘密租用一家专业工厂,专用于为Sui网络批量制造具备抗量子能力的硬件密钥卡。
整个项目在非工作时间独立推进,且本人已表示可能向经济困难用户免费提供设备。此举呼应了Mysten Labs在基础设施层面构建量子防御体系的战略意图——Sui网络支持一键启用后量子密码算法,从设计之初即具备抵御未来量子计算威胁的能力。
现有账户可通过原有恢复短语生成量子安全密钥,无需更换钱包地址或重新配置。作为核心贡献者,Chalkias持有基于身份的密码学博士学位,并深度参与Sui主网及Walrus去中心化存储协议的研发。
冷卡漏洞事件暴露硬件钱包深层缺陷
Chalkias明确指出,近期多起硬件钱包安全事故成为推动本项目的直接动因。尤其值得关注的是,自2026年7月30日起,攻击者利用Coinkite旗下Coldcard设备中持续五年的固件漏洞,系统性窃取比特币资产。
根源可追溯至2021年3月发布的固件版本,当时种子生成过程错误地回退至使用弱软件随机数生成器,未能调用设备内置的硬件熵源。Galaxy Research确认,三次主要攻击浪潮共导致1,596枚BTC失窃,另有第四波疑似攻击,使总损失逼近2,055枚BTC,市值接近1.3亿美元。
截至事件爆发,超过5,200个地址的资金被清空。调查表明,问题源于早期固件中的随机数生成机制缺陷,而非比特币协议本身。尽管Coinkite已于7月31日发布紧急补丁,但无法修复已生成的种子。所有在2021年3月至补丁发布期间创建的密钥均应视为泄露,必须立即迁移至新种子。
这一系列事件再次揭示当前硬件钱包在密钥生成阶段存在严重隐患,而正是这一环节,正是Chalkias所致力于突破的技术瓶颈。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
