AktualnościKryptoKryptograf Mysten Labs planuje masową produkcję portfeli sprzętowych odpornych na ataki kwantowe za mniej niż 10 dolarów dla Sui po włamaniu do Coldcard

Kryptograf Mysten Labs planuje masową produkcję portfeli sprzętowych odpornych na ataki kwantowe za mniej niż 10 dolarów dla Sui po włamaniu do Coldcard

Autor: Metaverse Post·

Najważniejsze informacje

  • Kostas Chalkias planuje masową produkcję portfela sprzętowego odpornego na ataki kwantowe dla blockchaina Sui w celi cenowej poniżej 10 dolarów, znacznie poniżej konkurencyjnych urządzeń, które zazwyczaj kosztują od 59 do 150 dolarów lub więcej.
  • Luka w oprogramowaniu układowym portfeli Coldcard pozostała niewykryta przez około cztery lata i pozwoliła atakującym na kradzież około 2 055 BTC o wartości blisko 130 milionów dolarów z ponad 7 700 adresów.
  • Blockchain Sui zintegruje dwa zatwierdzone przez NIST schematy podpisów post-kwantowych: ML-DSA-65 dla codziennych kont oraz SLH-DSA-SHA2-128s w inteligentnych kontraktach Move dla sejfów o wysokiej wartości.
  • Deterministyczna derywacja kluczy w Sui pozwoli istniejącym użytkownikom na przejście na klucze odporne na ataki kwantowe przy użyciu obecnych fraz odzyskiwania bez tworzenia nowych kont ani transferowania aktywów.
  • Wdrożenie sejfów odpornych na ataki kwantowe w sieci głównej jest planowane w tym roku, natywne konta ML-DSA-65 powinny pojawić się w sieci testowej do końca roku, a uwierzytelnianie w sieci głównej w pierwszym kwartale 2027 roku, z zastrzeżeniem audytów i opinii.
Kryptograf Mysten Labs planuje masową produkcję portfeli sprzętowych odpornych na ataki kwantowe za mniej niż 10 dolarów dla Sui po włamaniu do Coldcard

Kostas Chalkias, współzałożyciel i główny kryptograf Mysten Labs, ogłosił plany masowej produkcji przystępnego cenowo portfela sprzętowego odpornego na ataki kwantowe dla blockchaina Sui. Działając w ramach prywatnej inicjatywy poza swoją rolą korporacyjną, Chalkias poinformował, że wynajął dedykowaną fabrykę w nieujawnionym miejscu w celu produkcji karty Quantum 2FA Sui, celując w cenę detaliczną poniżej 10 dolarów przy czasie podpisu kwantowego NFC wynoszącym od jednej do dwóch sekund. Ta cena byłaby niższa od niemal każdego portfela sprzętowego na rynku — uznane urządzenia takie jak Ledger Nano i Trezor One są zazwyczaj sprzedawane w przedziale od 59 do 79 dolarów, podczas gdy specjalistyczne modele, takie jak Coldcard, kosztują ponad 150 dolarów.

Ogłoszenie pojawia się w obliczu narastających obaw dotyczących bezpieczeństwa portfeli sprzętowych, po poważnym włamaniu dotyczącym Coldcard, jednego z najbardziej uznanych urządzeń w branży. Pod koniec lipca producent Coinkite ujawnił, że luka w oprogramowaniu układowym pochodząca z aktualizacji z 2021 roku ominęła dedykowany sprzętowy chip generatora losowości urządzenia podczas generowania kluczy, zastępując go przewidywalnym procesem opartym na oprogramowaniu, który w niektórych przypadkach był powiązany z numerami seryjnymi urządzeń. Atakujący rozpoczęli opróżnianie środków 30 lipca, a straty rosły w kolejnych falach do około 2 055 BTC — o wartości zbliżonej do 130 milionów dolarów — na ponad 7 700 adresach. Szef Galaxy Research, Alex Thorn, poinformował, że co najmniej 15 różnych atakujących aktywnie wykorzystywało pozostałe narażone portfele.

Chalkias bezpośrednio powiązał swoje działania produkcyjne z tym szerszym krajobrazem zagrożeń. W poście na X (dawniej Twitter) z 10 sierpnia 2026 roku napisał:

Reportedly working on affordable Quantum 2FA Sui cards. What happened to Coldcard will NEVER happen to my people, but I need to step up with personal time (dear wife, please excuse me) Last year, with help from some friends, I leased a dedicated factory in a secret location to… pic.twitter.com/QESxCR7S93
— Kostas Kryptos (@kostascrypto) August 10, 2026

Chalkias rozwinął swoją motywację, stwierdzając, że „użytkownicy kryptowalut nie powinni być ofiarami” i że „każdy zasługuje na ochronę najwyższej klasy”. Wskazał, że karty mogą być sponsorowane dla użytkowników, którzy nie mogą sobie na nie pozwolić.

Choć incydent Coldcard wynikał z naruszonej losowości, a nie z obliczeń kwantowych, pokazał on, w jaki sposób portfele sprzętowe, które zawodzą na poziomie kryptograficznym, mogą stać się cichymi wektorami ataków — dokładnie taką kategorię ryzyka Chalkias zamierza wyeliminować. Włamanie to również podkreśliło szersze wyzwanie branżowe: portfele sprzętowe są tylko tak godne zaufania, jak ich procesy aktualizacji oprogramowania układowego, a luka w Coldcard pozostała niewykryta przez około cztery lata, zanim rozpoczęło się jej wykorzystywanie.

Osobno, Adeniyi.sui (@EmanAbio) doniósł na X 10 sierpnia 2026 roku:

BREAKING: We just broke another Quantum cryptography record at the Sui MicroChip Lab. Live in Athens. #Sui. Cc @kostascrypto pic.twitter.com/FABtVG6UIA
— Adeniyi.sui (@EmanAbio) August 10, 2026

Protokół Sui przygotowuje natywną infrastrukturę post-kwantową

Inicjatywa portfela sprzętowego opiera się na pracach post-kwantowych, które są już w toku na poziomie protokołu Sui. Blockchain Layer 1 ogłosił plany integracji dwóch schematów podpisów post-kwantowych zatwierdzonych przez National Institute of Standards and Technology (NIST). ML-DSA-65 będzie pełnić funkcję natywnego podpisu protokołu dla codziennych kont, natomiast oparty na funkcjach skrótu SLH-DSA-SHA2-128s zostanie wdrożony w inteligentnych kontraktach Move w celu ochrony sejfów o wysokiej wartości. NIST sfinalizował swój pierwszy zestand standardów kryptografii post-kwantowej w sierpniu 2024 roku, formalizując ML-DSA (pochodzący od CRYSTALS-Dilithium) w ramach FIPS 204 oraz SLH-DSA (pochodzący od SPHINCS+) w ramach FIPS 205, co dało szerszej branży stabilny punkt odniesienia dla wdrożeń.

To działanie ma szczególne znaczenie dla sieci blockchain, ponieważ publiczne księgi ujawniają klucze publiczne kont, gdy zostaną użyte w transakcji, czyniąc z nich widoczne cele, gdyby powstały wystarczająco potężne komputery kwantowe. Powszechnie omawianym zagrożeniem jest scenariusz „zbieraj teraz, odszyfruj później”, w którym przeciwnicy przechwytują zaszyfrowane lub podpisane dane już dziś, aby je złamać, gdy sprzęt kwantowy osiągnie dojrzałość.

Kluczową przewagą architektoniczną jest deterministyczna derywacja kluczy w Sui. Ponieważ istniejące klucze są generowane z seedu, użytkownicy będą mogli przejść na klucze odporne na ataki kwantowe przy użyciu swoich obecnych fraz odzyskiwania bez tworzenia nowych kont ani transferowania aktywów. Funkcja aliasu adresu na żywo w Sui dodatkowo umożliwia istniejącym kontom bezpośrednią aktualizację kluczy autoryzacyjnych, eliminując konieczność przeprowadzania uciążliwych migracji.

Sieć planuje wdrożenie sejfów odpornych na ataki kwantowe w sieci głównej jeszcze w tym roku, natywne konta ML-DSA-65 powinny pojawić się w sieci testowej do końca roku, a uwierzytelnianie w sieci głównej jest zaplanowane na pierwszy kwartał 2027 roku. Chalkias wskazał na zdolność Sui do wprowadzania nowych metod uwierzytelniania bez hard forka jako przewagę strukturalną nad konkurencyjnymi blockchainami, z których wiele wymagałoby aktualizacji na poziomie protokołu, aby przyjąć nowe schematy podpisów w warstwie konsensusu. Te ramy czasowe pozostają wstępne, podlegają niezależnym audytom i opiniom z sieci testowej.