Kryptograf Mysten Labs planuje masową produkcję portfeli sprzętowych odpornych na ataki kwantowe za mniej niż 10 dolarów dla Sui po włamaniu do Coldcard
Najważniejsze informacje
- •Kostas Chalkias planuje masową produkcję portfela sprzętowego odpornego na ataki kwantowe dla blockchaina Sui w celi cenowej poniżej 10 dolarów, znacznie poniżej konkurencyjnych urządzeń, które zazwyczaj kosztują od 59 do 150 dolarów lub więcej.
- •Luka w oprogramowaniu układowym portfeli Coldcard pozostała niewykryta przez około cztery lata i pozwoliła atakującym na kradzież około 2 055 BTC o wartości blisko 130 milionów dolarów z ponad 7 700 adresów.
- •Blockchain Sui zintegruje dwa zatwierdzone przez NIST schematy podpisów post-kwantowych: ML-DSA-65 dla codziennych kont oraz SLH-DSA-SHA2-128s w inteligentnych kontraktach Move dla sejfów o wysokiej wartości.
- •Deterministyczna derywacja kluczy w Sui pozwoli istniejącym użytkownikom na przejście na klucze odporne na ataki kwantowe przy użyciu obecnych fraz odzyskiwania bez tworzenia nowych kont ani transferowania aktywów.
- •Wdrożenie sejfów odpornych na ataki kwantowe w sieci głównej jest planowane w tym roku, natywne konta ML-DSA-65 powinny pojawić się w sieci testowej do końca roku, a uwierzytelnianie w sieci głównej w pierwszym kwartale 2027 roku, z zastrzeżeniem audytów i opinii.

Kostas Chalkias, współzałożyciel i główny kryptograf Mysten Labs, ogłosił plany masowej produkcji przystępnego cenowo portfela sprzętowego odpornego na ataki kwantowe dla blockchaina Sui. Działając w ramach prywatnej inicjatywy poza swoją rolą korporacyjną, Chalkias poinformował, że wynajął dedykowaną fabrykę w nieujawnionym miejscu w celu produkcji karty Quantum 2FA Sui, celując w cenę detaliczną poniżej 10 dolarów przy czasie podpisu kwantowego NFC wynoszącym od jednej do dwóch sekund. Ta cena byłaby niższa od niemal każdego portfela sprzętowego na rynku — uznane urządzenia takie jak Ledger Nano i Trezor One są zazwyczaj sprzedawane w przedziale od 59 do 79 dolarów, podczas gdy specjalistyczne modele, takie jak Coldcard, kosztują ponad 150 dolarów.
Ogłoszenie pojawia się w obliczu narastających obaw dotyczących bezpieczeństwa portfeli sprzętowych, po poważnym włamaniu dotyczącym Coldcard, jednego z najbardziej uznanych urządzeń w branży. Pod koniec lipca producent Coinkite ujawnił, że luka w oprogramowaniu układowym pochodząca z aktualizacji z 2021 roku ominęła dedykowany sprzętowy chip generatora losowości urządzenia podczas generowania kluczy, zastępując go przewidywalnym procesem opartym na oprogramowaniu, który w niektórych przypadkach był powiązany z numerami seryjnymi urządzeń. Atakujący rozpoczęli opróżnianie środków 30 lipca, a straty rosły w kolejnych falach do około 2 055 BTC — o wartości zbliżonej do 130 milionów dolarów — na ponad 7 700 adresach. Szef Galaxy Research, Alex Thorn, poinformował, że co najmniej 15 różnych atakujących aktywnie wykorzystywało pozostałe narażone portfele.
Chalkias bezpośrednio powiązał swoje działania produkcyjne z tym szerszym krajobrazem zagrożeń. W poście na X (dawniej Twitter) z 10 sierpnia 2026 roku napisał:
Reportedly working on affordable Quantum 2FA Sui cards. What happened to Coldcard will NEVER happen to my people, but I need to step up with personal time (dear wife, please excuse me) Last year, with help from some friends, I leased a dedicated factory in a secret location to… pic.twitter.com/QESxCR7S93
— Kostas Kryptos (@kostascrypto) August 10, 2026
Chalkias rozwinął swoją motywację, stwierdzając, że „użytkownicy kryptowalut nie powinni być ofiarami” i że „każdy zasługuje na ochronę najwyższej klasy”. Wskazał, że karty mogą być sponsorowane dla użytkowników, którzy nie mogą sobie na nie pozwolić.
Choć incydent Coldcard wynikał z naruszonej losowości, a nie z obliczeń kwantowych, pokazał on, w jaki sposób portfele sprzętowe, które zawodzą na poziomie kryptograficznym, mogą stać się cichymi wektorami ataków — dokładnie taką kategorię ryzyka Chalkias zamierza wyeliminować. Włamanie to również podkreśliło szersze wyzwanie branżowe: portfele sprzętowe są tylko tak godne zaufania, jak ich procesy aktualizacji oprogramowania układowego, a luka w Coldcard pozostała niewykryta przez około cztery lata, zanim rozpoczęło się jej wykorzystywanie.
Osobno, Adeniyi.sui (@EmanAbio) doniósł na X 10 sierpnia 2026 roku:
BREAKING: We just broke another Quantum cryptography record at the Sui MicroChip Lab. Live in Athens. #Sui. Cc @kostascrypto pic.twitter.com/FABtVG6UIA
— Adeniyi.sui (@EmanAbio) August 10, 2026
Protokół Sui przygotowuje natywną infrastrukturę post-kwantową
Inicjatywa portfela sprzętowego opiera się na pracach post-kwantowych, które są już w toku na poziomie protokołu Sui. Blockchain Layer 1 ogłosił plany integracji dwóch schematów podpisów post-kwantowych zatwierdzonych przez National Institute of Standards and Technology (NIST). ML-DSA-65 będzie pełnić funkcję natywnego podpisu protokołu dla codziennych kont, natomiast oparty na funkcjach skrótu SLH-DSA-SHA2-128s zostanie wdrożony w inteligentnych kontraktach Move w celu ochrony sejfów o wysokiej wartości. NIST sfinalizował swój pierwszy zestand standardów kryptografii post-kwantowej w sierpniu 2024 roku, formalizując ML-DSA (pochodzący od CRYSTALS-Dilithium) w ramach FIPS 204 oraz SLH-DSA (pochodzący od SPHINCS+) w ramach FIPS 205, co dało szerszej branży stabilny punkt odniesienia dla wdrożeń.
To działanie ma szczególne znaczenie dla sieci blockchain, ponieważ publiczne księgi ujawniają klucze publiczne kont, gdy zostaną użyte w transakcji, czyniąc z nich widoczne cele, gdyby powstały wystarczająco potężne komputery kwantowe. Powszechnie omawianym zagrożeniem jest scenariusz „zbieraj teraz, odszyfruj później”, w którym przeciwnicy przechwytują zaszyfrowane lub podpisane dane już dziś, aby je złamać, gdy sprzęt kwantowy osiągnie dojrzałość.
Kluczową przewagą architektoniczną jest deterministyczna derywacja kluczy w Sui. Ponieważ istniejące klucze są generowane z seedu, użytkownicy będą mogli przejść na klucze odporne na ataki kwantowe przy użyciu swoich obecnych fraz odzyskiwania bez tworzenia nowych kont ani transferowania aktywów. Funkcja aliasu adresu na żywo w Sui dodatkowo umożliwia istniejącym kontom bezpośrednią aktualizację kluczy autoryzacyjnych, eliminując konieczność przeprowadzania uciążliwych migracji.
Sieć planuje wdrożenie sejfów odpornych na ataki kwantowe w sieci głównej jeszcze w tym roku, natywne konta ML-DSA-65 powinny pojawić się w sieci testowej do końca roku, a uwierzytelnianie w sieci głównej jest zaplanowane na pierwszy kwartał 2027 roku. Chalkias wskazał na zdolność Sui do wprowadzania nowych metod uwierzytelniania bez hard forka jako przewagę strukturalną nad konkurencyjnymi blockchainami, z których wiele wymagałoby aktualizacji na poziomie protokołu, aby przyjąć nowe schematy podpisów w warstwie konsensusu. Te ramy czasowe pozostają wstępne, podlegają niezależnym audytom i opiniom z sieci testowej.