Cryptograaf van Mysten Labs gaat sub-$10 kwantumresistente hardware wallets produceren voor Sui naar aanleiding van Coldcard-lek
Belangrijkste punten
- •Kostas Chalkias is van plan een kwantumresistente hardware wallet voor de Sui-blockchain in massaproductie te nemen tegen een beoogde prijs onder $10, ver onder concurrerende apparaten die doorgaans $59 tot $150 of meer kosten.
- •Een firmwarefout in Coldcard-wallets bleef ongeveer vier jaar onopgemerkt en stelde aanvallers in staat om ongeveer 2.055 BTC ter waarde van bijna $130 miljoen te stelen verspreid over meer dan 7.700 adressen.
- •De Sui-blockchain integreert twee door NIST goedgekeurde post-kwantum handtekeningenschema's: ML-DSA-65 voor dagelijkse accounts en SLH-DSA-SHA2-128s binnen Move smart contracts voor kluizen van hoge waarde.
- •De deterministische sleutelafleiding van Sui stelt bestaande gebruikers in staat om naar kwantumveilige sleutels te roteren met hun huidige herstelzinnen zonder nieuwe accounts aan te maken of tegoeden over te dragen.
- •Mainnet-implementatie van kwantumveilige kluizen is dit jaar voorzien, met native ML-DSA-65-accounts tegen het einde van het jaar op de testnet en mainnet-authenticatie in het eerste kwartaal van 2027, onder voorbehoud van audits en feedback.

Kostas Chalkias, medeoprichter en hoofdcryptograaf van Mysten Labs, heeft aangekondigd een betaalbare kwantumresistente hardware wallet voor de Sui-blockchain in massaproductie te nemen. Als persoonlijk initiatief buiten zijn zakelijke rol om, zei Chalkias een specifieke fabriek te hebben gehuurd op een onbekende locatie voor de productie van de Quantum 2FA Sui-kaart, met een beoogde verkoopprijs onder $10 en een NFC-kwantumhandtekeningtijd van één tot twee seconden. De prijs zou vrijwel elke hardware wallet op de markt onderbieden — gevestigde apparaten zoals de Ledger Nano en Trezor One retailen doorgaans tussen $59 en $79, terwijl gespecialiseerde modellen zoals Coldcard vanaf $150 kosten.
De aankondiging komt te midden van escalerende zorgen over de beveiliging van hardware wallets na een groot lek bij Coldcard, een van de meest gevestigde apparaten in de industrie. In eind juli maakte fabrikant Coinkite bekend dat een firmwarefout die dateerde uit een update uit 2021 de specifieke hardware-randomness-chip van het apparaat tijdens sleutelgeneratie had omzeild, en deze had vervangen door een voorspelbaar op software gebaseerd proces dat in sommige gevallen was gekoppeld aan serienummers van apparaten. Aanvallers begonnen op 30 juli tegoeden weg te sluizen, waarbij de verliezen in opeenvolgende golven opliepen tot ongeveer 2.055 BTC — ter waarde van bijna $130 miljoen — verspreid over meer dan 7.700 adressen. Alex Thorn, hoofd van Galaxy Research, meldde dat ten minste 15 verschillende aanvallers actief de overgebleven kwetsbare wallets exploiteerden.
Chalkias koppelde zijn productie-inspanning direct aan dit bredere dreigingslandschap. In een bericht op X (voorheen Twitter) gedateerd 10 augustus 2026 schreef hij:
Reportedly working on affordable Quantum 2FA Sui cards. What happened to Coldcard will NEVER happen to my people, but I need to step up with personal time (dear wife, please excuse me) Last year, with help from some friends, I leased a dedicated factory in a secret location to… pic.twitter.com/QESxCR7S93
— Kostas Kryptos (@kostascrypto) August 10, 2026
Chalkias werkte zijn motivatie verder uit en stelde dat "cryptogebruikers niet de slachtoffers zouden moeten zijn" en dat "iedereen topkwaliteit beschermingshygiëne verdient." Hij gaf aan dat kaarten gesponsord zouden kunnen worden voor gebruikers die ze niet kunnen betalen.
Hoewel het Coldcard-incident voortkwam uit gecompromitteerde randomness in plaats van kwantumcomputing, toonde het aan hoe hardware wallets die falen op cryptografisch niveau stille aanvalsvectoren kunnen worden — precies de categorie risico die Chalkias wil wegnemen. Het lek onderstreepte ook een bredere uitdaging in de industrie: hardware wallets zijn slechts zo betrouwbaar als hun firmware-updatepijplijnen, en de Coldcard-fout bleef ongeveer vier jaar onopgemerkt voordat de exploitatie begon.
Afzonderlijk meldde Adeniyi.sui (@EmanAbio) op X op 10 augustus 2026:
BREAKING: We just broke another Quantum cryptography record at the Sui MicroChip Lab. Live in Athens. #Sui. Cc @kostascrypto pic.twitter.com/FABtVG6UIA
— Adeniyi.sui (@EmanAbio) August 10, 2026
Sui-protocol bereidt native post-kwantum infrastructuur voor
Het hardware wallet-initiatief bouwt voort op post-kwantum werk dat al gaande is op het Sui-protocolniveau. De Layer 1-blockchain heeft aangekondigd twee door het National Institute of Standards and Technology (NIST) goedgekeurde post-kwantum handtekeningenschema's te integreren. ML-DSA-65 zal fungeren als een native protocolhandtekening voor dagelijkse accounts, terwijl het op hashing gebaseerde SLH-DSA-SHA2-128s wordt geïmplementeerd binnen Move smart contracts voor de bescherming van kluizen van hoge waarde. NIST rondde in augustus 2024 de eerste set post-kwantum cryptografiestandaarden af, waarbij ML-DSA (afgeleid van CRYSTALS-Dilithium) werd geformaliseerd onder FIPS 204 en SLH-DSA (afgeleid van SPHINCS+) onder FIPS 205, wat de bredere industrie een stabiel referentiepunt voor implementatie gaf.
Deze inspanning is bijzonder belangrijk voor blockchain-netwerken omdat openbare grootboeken de public keys van een account zichtbaar maken zodra ze in een transactie worden gebruikt, waardoor ze zichtbare doelwitten worden als er voldoend krachtige kwantumcomputers verschijnen. Een veelbesproken zorg is het "harvest now, decrypt later"-scenario, waarbij tegenstanders vandaag versleutelde of ondertekende data vastleggen om deze te kraken zodra kwantumhardware volwassen is.
Een belangrijk architecturaal voordeel is de deterministische sleutelafleiding van Sui. Omdat bestaande sleutels uit een seed worden gegenereerd, kunnen gebruikers roteren naar kwantumveilige sleutels met hun huidige herstelzinnen zonder nieuwe accounts aan te maken of tegoeden over te dragen. De live address alias-functie van Sui stelt bestaande accounts bovendien in staat om autorisatiesleutels direct bij te werken, waardoor de noodzaak voor verstorende migraties wegvalt.
Het netwerk richt op mainnet-implementatie van kwantumveilige kluizen dit jaar, waarbij native ML-DSA-65-accounts tegen het einde van het jaar op de testnet worden verwacht en mainnet-authenticatie is gepland voor het eerste kwartaal van 2027. Chalkias heeft Sui's capaciteit om nieuwe authenticatiemethoden te introduceren zonder een hard fork aan te halen als een structureel voordeel ten opzichte van concurrerende blockchains, waarvan er vele protocolniveau-upgrades nodig zouden hebben om nieuwe handtekeningenschema's op de consensuslaag over te nemen. Deze tijdlijnen blijven voorlopig, onder voorbehoud van onafhankelijke audits en testnet-feedback.