Sui dodaje podpisy odporne na ataki kwantowe do długoterminowej mapy drogowej bezpieczeństwa
Najważniejsze informacje
- •Sui wdroży ML-DSA-65 dla kont użytkowników oraz SLH-DSA-SHA2-128s dla skarbców smart kontraktów w celu ochrony przed przyszłymi zagrożeniami związanymi z komputerami kwantowymi.
- •Oba wybrane algorytmy są zgodne ze standardami kryptografii postkwantowej zatwierdzonymi przez NIST w sierpniu 2024 roku.
- •Dwa schematy podpisów opierają się na różnych podstawach matematycznych, zapewniając warstwową ochronę na wypadek kompromitacji jednej rodziny algorytmów.
- •Oczekuje się, że kwantowo bezpieczne skarbce pojawią się na Mainnet jeszcze w tym roku, a pełne postkwantowe uwierzytelnianie kont jest zaplanowane na pierwszy kwartał 2027 roku.
- •Podstawowa implementacja została ukończona i przetestowana, natomiast niezależne audyty bezpieczeństwa są w toku.

Sui dodaje podpisy odporne na ataki kwantowe do długoterminowej mapy drogowej bezpieczeństwa
Sui, blockchain warstwy 1, ogłosił wprowadzenie dwóch postkwantowych schematów podpisów w ramach swojej długoterminowej mapy drogowej bezpieczeństwa. Aktualizacja ma na celu ochronę kont użytkowników i smart kontraktów przed przyszłymi zagrożeniami związanymi z komputerami kwantowymi, które — jak się oczekuje — ostatecznie podważą fundamenty kryptograficzne leżące u podstaw powszechnie stosowanych klasycznych algorytmów podpisów, takich jak ECDSA. Większość głównych blockchainów opiera się dziś na podpisach cyfrowych opartych na krzywych eliptycznych do autoryzacji transakcji, a kryptografowie od dawna wskazują te schematy jako potencjalnie podatne na wystarczająco potężny komputer kwantowy wykorzystujący algorytm Shora, co czyni migrację postkwantową uznanym długoterminowym wyzwaniem w całej branży blockchain.
Sieć doda ML-DSA-65 dla zwykłych kont użytkowników oraz SLH-DSA-SHA2-128s dla skarbców smart kontraktów. Oba algorytmy są zgodne ze standardami kryptografii postkwantowej zatwierdzonymi przez NIST — amerykański National Institute of Standards and Technology — który w sierpniu 2024 roku sfinalizował swój pierwszy zestaw standardów kryptografii postkwantowej po wieloletnim procesie selekcji. To przedsięwzięcie standaryzacyjne stało się punktem odniesienia dla organizacji w sektorze finansów, rządu i infrastruktury zdecentralizowanej, które zaczynają oceniać, kiedy i jak przejść na bezpieczniejsze systemy kryptograficzne. ML-DSA, pierwotnie zgłoszony pod nazwą CRYSTALS-Dilithium, to oparty na kratownicach schemat podpisu cyfrowego wybrany przez NIST jako główny standard do ogólnego przeznaczenia w zakresie podpisów postkwantowych. SLH-DSA, pierwotnie zgłoszony jako SPHINCS+, to bezstanowy schemat podpisu oparty na funkcjach skrótu, wybrany przez NIST jako standard uzupełniający.
Zdaniem zespołu Sui zastosowanie dwóch różnych schematów podpisów zmniejsza ryzyko, ponieważ każdy z nich opiera się na innych zasadach matematycznych. To warstwowe podejście ma zapewnić odporność w przypadku, gdy przyszły przełom kryptograficzny osłabi jedną rodzinę algorytmów, ale nie drugą.
Podstawowa implementacja została już ukończona i przetestowana. Oczekuje się, że kwantowo bezpieczne skarbce trafią na Mainnet jeszcze w tym roku, natomiast natywne konta ML-DSA-65 są planowane na Testnet do końca 2026 roku. Wsparcie Mainnet dla postkwantowego uwierzytelniania kont jest obecnie zaplanowane na pierwszy kwartał 2027 roku. Obsługa w portfelach, SDK oraz CLI zostanie udostępniona wraz z wdrożeniem, a niezależne audyty bezpieczeństwa są w toku.