币圈界报道:

Sui开发者推进量子就绪认证卡:百元以下方案应对安全危机

针对当前加密资产安全形势,Mysten Labs联合创始人兼首席密码学家Kostas Chalkias披露其正在开发一款面向Sui生态的量子抗性双因素认证卡片。该项目在硬件钱包遭遇空前攻击背景下启动,凸显对物理层密钥保护机制的再审视。

百元以内量产、近场通信签名与定制化生产流水线

Chalkias设定了每张设备成本低于10美元的目标,并确保每次通过NFC完成的量子级签名操作耗时仅1至2秒。为达成规模化部署,他秘密租用一家专业工厂,专用于为Sui网络批量制造具备抗量子能力的硬件密钥卡。

整个项目在非工作时间独立推进,且本人已表示可能向经济困难用户免费提供设备。此举呼应了Mysten Labs在基础设施层面构建量子防御体系的战略意图——Sui网络支持一键启用后量子密码算法,从设计之初即具备抵御未来量子计算威胁的能力。

现有账户可通过原有恢复短语生成量子安全密钥,无需更换钱包地址或重新配置。作为核心贡献者,Chalkias持有基于身份的密码学博士学位,并深度参与Sui主网及Walrus去中心化存储协议的研发。

冷卡漏洞事件暴露硬件钱包深层缺陷

Chalkias明确指出,近期多起硬件钱包安全事故成为推动本项目的直接动因。尤其值得关注的是,自2026年7月30日起,攻击者利用Coinkite旗下Coldcard设备中持续五年的固件漏洞,系统性窃取比特币资产。

根源可追溯至2021年3月发布的固件版本,当时种子生成过程错误地回退至使用弱软件随机数生成器,未能调用设备内置的硬件熵源。Galaxy Research确认,三次主要攻击浪潮共导致1,596枚BTC失窃,另有第四波疑似攻击,使总损失逼近2,055枚BTC,市值接近1.3亿美元。

截至事件爆发,超过5,200个地址的资金被清空。调查表明,问题源于早期固件中的随机数生成机制缺陷,而非比特币协议本身。尽管Coinkite已于7月31日发布紧急补丁,但无法修复已生成的种子。所有在2021年3月至补丁发布期间创建的密钥均应视为泄露,必须立即迁移至新种子。

这一系列事件再次揭示当前硬件钱包在密钥生成阶段存在严重隐患,而正是这一环节,正是Chalkias所致力于突破的技术瓶颈。