导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Sui 公布量子安全路线图:2027 年主网原生账户认证,2026 年推出量子安全保险库

Sui 近日公布其区块链路线图,计划引入两种 NIST 批准的后量子签名方案,为用户提供可选的量子安全账户和保险库,以应对未来量子计算机可能破解现有公钥密码的威胁。根据公告,Sui 将集成 ML-DSA-65 作为常规账户的原生签名方案,并采用 SLH-DSA-SHA2-128s 通过 Move 智能合约保护高价值资产保险库,用户无需更换恢复短语或转移资产即可升级至量子安全认证。

Sui 强调,区块链账户在执行交易时会暴露公钥,攻击者可以提前收集这些公钥,等待量子计算机成熟后破解私钥,即“先收集后破解”攻击。引用 Google Quantum AI 2026 年 3 月的研究,Sui 指出在拥有少于 50 万个物理量子比特的容错量子计算机上,从暴露的公钥恢复私钥仅需数分钟。此外,美国 2026 年 6 月签署的第 14412 号行政令要求联邦机构在 2030 年底前部署后量子密钥建立,2031 年底前部署后量子数字签名,进一步加速了行业转向。

为降低单一算法被攻破的风险,Sui 选择了基于不同数学基础的两种标准化方案。ML-DSA-65 基于格密码,采用 NIST FIPS 204 标准中的 Level 3 安全参数,因其在 2026 年 7 月 HAWK 候选签名被 AI 模型削弱后,更凸显了更高安全裕度的价值。该方案已获 Chrome、Cloudflare、AWS KMS 及 Android 17 支持。SLH-DSA-SHA2-128s 基于哈希签名,通过智能合约实现,便于未来升级且不涉及核心协议改动。

用户现有的恢复短语(助记词)将继续有效:Sui 的确定性密钥架构允许从同一助记词派生出量子安全私钥,同时地址别名功能让用户无需更换地址即可替换授权密钥。不过,后量子签名和公钥体积显著大于 Ed25519,会增加交易大小,但验证成本接近现有方案。Sui 已通过交易大小限制和可编程交易块进行优化。

部署计划分为阶段:量子安全保险库将于今年晚些时候在主网上线;原生 ML-DSA-65 账户预计 2026 年底前在测试网推出;2027 年第一季度登陆主网,同时提供钱包、SDK 和 CLI 支持。该功能为可选,类似 zkLogin 和 passkeys 的部署模式,现有应用无需修改。此外,Sui 的多签验证器将支持同时要求 Ed25519 和 ML-DSA-65 签名。

近期其他区块链项目也在加速量子安全布局。BNB Chain 在 5 月测试了 ML-DSA-44 交易签名,发现签名大小从 65 字节增至约 2420 字节,吞吐量下降 40%–50%。BitGo 在 7 月推出量子风险管理工具,通过测量公钥暴露、分组 UTXO 等方式帮助机构规避风险。AmericanFortress 则提出基于零知识证明的种子来源证明方案,允许现有地址无需转移资产即可证明所有权,但需依赖协议升级和钱包支持。