Le cryptographe de Mysten Labs prévoit de produire en masse des portefeuilles matériels de résistance quantique à moins de 10 $ pour Sui suite à la violation de Coldcard
Points clés
- •Kostas Chalkias prévoit de produire en masse un portefeuille matériel de résistance quantique pour la blockchain Sui à un prix cible inférieur à 10 $, bien en dessous des appareils concurrents qui coûtent généralement de 59 $ à 150 $ ou plus.
- •Une faille du firmware dans les portefeuilles Coldcard est restée indétectée pendant environ quatre ans et a permis à des attaquants de voler environ 2 055 BTC d'une valeur de près de 130 millions de dollars sur plus de 7 700 adresses.
- •La blockchain Sui intégrera deux schémas de signature post-quantiques approuvés par le NIST : ML-DSA-65 pour les comptes courants et SLH-DSA-SHA2-128s dans les contrats intelligents Move pour les coffres-forts à haute valeur.
- •La dérivation déterministe des clés de Sui permettra aux utilisateurs existants de passer à des clés quantiques sûres en utilisant leurs phrases de récupération actuelles sans créer de nouveaux comptes ni transférer des actifs.
- •Le déploiement sur le mainnet des coffres-forts quantiques est ciblé cette année, avec des comptes ML-DSA-65 natifs attendus sur le testnet d'ici la fin de l'année et une authentification mainnet au premier trimestre 2027, sous réserve d'audits et de retours.

Kostas Chalkias, cofondateur et cryptographe en chef de Mysten Labs, a annoncé son intention de produire en masse un portefeuille matériel de résistance quantique abordable pour la blockchain Sui. Dans le cadre d'une initiative personnelle menée en dehors de ses fonctions professionnelles, Chalkias a déclaré avoir loué une usine dédiée à un emplacement non divulgué pour fabriquer la carte Quantum 2FA Sui, avec un prix de détail cible inférieur à 10 $ et un temps de signature quantique NFC de une à deux secondes. Ce prix sous-coterait pratiquement tous les portefeuilles matériels du marché — les appareils établis comme le Ledger Nano et le Trezor One se vendent généralement entre 59 $ et 79 $, tandis que les modèles spécialisés comme Coldcard coûtent plus de 150 $.
L'annonce intervient dans un contexte de préoccupations croissantes concernant la sécurité des portefeuilles matériels suite à une violation majeure affectant Coldcard, l'un des appareils les plus établis de l'industrie. Fin juillet, le fabricant Coinkite a révélé qu'une faille du firmware provenant d'une mise à jour de 2021 avait contourné la puce matérielle dédiée à l'aléatoire de l'appareil lors de la génération de clés, la remplaçant par un processus logiciel prévisible qui était dans certains cas lié aux numéros de série des appareils. Les attaquants ont commencé à drainer des fonds le 30 juillet, les pertes augmentant par vagues successives pour atteindre environ 2 055 BTC — d'une valeur proche de 130 millions de dollars — sur plus de 7 700 adresses. Alex Thorn, directeur de Galaxy Research, a rapporté qu'au moins 15 attaquants distincts exploitaient activement les portefeuilles vulnérables restants.
Chalkias a directement lié son effort de fabrication à ce paysage de menaces plus large. Dans une publication sur X (anciennement Twitter) datée du 10 août 2026, il a écrit :
Reportedly working on affordable Quantum 2FA Sui cards. What happened to Coldcard will NEVER happen to my people, but I need to step up with personal time (dear wife, please excuse me) Last year, with help from some friends, I leased a dedicated factory in a secret location to… pic.twitter.com/QESxCR7S93
— Kostas Kryptos (@kostascrypto) August 10, 2026
Chalkias a développé sa motivation, déclarant que « les utilisateurs de crypto ne devraient pas être les victimes » et que « tout le monde mérite une hygiène de protection de premier niveau ». Il a indiqué que les cartes pourraient être sponsorisées pour les utilisateurs qui ne peuvent pas se les offrir.
Bien que l'incident Coldcard provienne d'un compromis de l'aléatoire plutôt que de l'informatique quantique, il a démontré comment les portefeuilles matériels qui échouent au niveau cryptographique peuvent devenir des vecteurs d'attaque silencieux — précisément la catégorie de risque que Chalkias vise à éliminer. La violation a également souligné un défi plus large de l'industrie : les portefeuilles matériels ne sont aussi fiables que leurs pipelines de mise à jour du firmware, et la faille Coldcard est restée indétectée pendant environ quatre ans avant le début de l'exploitation.
Parallèlement, Adeniyi.sui (@EmanAbio) a signalé sur X le 10 août 2026 :
BREAKING : We just broke another Quantum cryptography record at the Sui MicroChip Lab. Live in Athens. #Sui . Cc @kostascrypto pic.twitter.com/FABtVG6UIA
— Adeniyi.sui (@EmanAbio) August 10, 2026
Le protocole Sui prépare une infrastructure post-quantique native
L'initiative de portefeuille matériel s'appuie sur les travaux post-quantiques déjà en cours au niveau du protocole Sui. La blockchain de couche 1 a annoncé son intention d'intégrer deux schémas de signature post-quantiques approuvés par le National Institute of Standards and Technology (NIST). ML-DSA-65 fonctionnera comme une signature de protocole native pour les comptes courants, tandis que SLH-DSA-SHA2-128s basé sur le hachage sera implémenté dans les contrats intelligents Move pour protéger les coffres-forts à haute valeur. Le NIST a finalisé son premier ensemble de normes de cryptographie post-quantique en août 2024, formalisant ML-DSA (dérivé de CRYSTALS-Dilithium) sous FIPS 204 et SLH-DSA (dérivé de SPHINCS+) sous FIPS 205, offrant ainsi à l'industrie dans son ensemble un point de référence stable pour l'implémentation.
Cet effort revêt une importance particulière pour les réseaux blockchain car les registres publics exposent les clés publiques des comptes une fois qu'elles sont utilisées dans une transaction, ce qui en fait des cibles visibles si des ordinateurs quantiques suffisamment puissants voyaient le jour. Une préoccupation largement débattue est le scénario « récolter maintenant, déchiffrer plus tard », dans lequel les adversaires captent des données chiffrées ou signées aujourd'hui pour les briser une fois que le matériel quantique aura mûri.
Un avantage architectural clé est la dérivation déterministe des clés de Sui. Étant donné que les clés existantes sont générées à partir d'une graine, les utilisateurs pourront passer à des clés quantiques sûres en utilisant leurs phrases de récupération actuelles sans créer de nouveaux comptes ni transférer des actifs. La fonction d'alias d'adresse en direct de Sui permet en outre aux comptes existants de mettre à jour directement les clés d'autorisation, éliminant ainsi le besoin de migrations perturbatrices.
Le réseau vise un déploiement sur le mainnet des coffres-forts quantiques cette année, avec des comptes ML-DSA-65 natifs attendus sur le testnet d'ici la fin de l'année et une authentification mainnet prévue pour le premier trimestre 2027. Chalkias a cité la capacité de Sui à introduire de nouvelles méthodes d'authentification sans hard fork comme un avantage structurel par rapport aux blockchains concurrentes, dont beaucoup nécessiteraient des mises à niveau au niveau du protocole pour adopter de nouveaux schémas de signature au niveau de la couche de consensus. Ces délais restent provisoires, soumis à des audits indépendants et aux retours du testnet.