НовостиКриптовалютыSui внедряет постквантовые схемы подписей в рамках движения к квантовой готовности

Sui внедряет постквантовые схемы подписей в рамках движения к квантовой готовности

Автор: ChainWire·

Ключевые выводы

  • Sui внедряет две одобренные NIST постквантовые схемы подписей, основанные на разных математических задачах: ML-DSA-65 для нативных аккаунтов и хеш-ориентированная SLH-DSA-SHA2-128s для смарт-контрактных хранилищ.
  • Пользователи смогут обновиться до квантово-безопасных ключей, производных от их существующих фраз восстановления, сохранив оригинальные адреса и активы, что позволит избежать принудительных миграций или переводов активов.
  • Google Quantum AI в марте 2026 года оценила, что восстановление приватного ключа из раскрытого открытого ключа может быть выполнено за минуты на отказоустойчивой квантовой машине, использующей менее полумиллиона физических кубитов.
  • Развёртывание квантово-безопасных хранилищ на Mainnet запланировано на конец этого года, тогда как нативные аккаунты ML-DSA-65 ожидается в Testnet к концу 2026 года и на Mainnet к I кварталу 2027 года.
  • Постквантовые аккаунты будут внедрены как дополнительная опциональная возможность, что означает, что существующим приложениям не потребуются немедленные изменения.
Sui внедряет постквантовые схемы подписей в рамках движения к квантовой готовности

Гранд-Кайман, Каймановы острова, 6 августа 2026 г., Chainwire

Sui, блокчейн нового поколения Layer 1, где деньги перемещаются так же свободно, как сообщения, объявил о внедрении двух одобренных NIST постквантовых схем подписей для повышения своей квантовой готовности. Обновление позволит аккаунтам пользователей перейти на квантово-безопасные ключи, производные непосредственно от их существующих фраз восстановления.

График квантовых угроз для блокчейнов существенно отличается от традиционных систем. В большинстве обычных архитектур злоумышленнику требуется breach системы для доступа к открытому ключу. В блокчейне, однако, открытый ключ оказывается постоянно раскрыт в момент совершения транзакции аккаунтом. Алгоритм Шора, способный взломать криптографию на эллиптических кривых, которая защищает большинство ончейн-аккаунтов, — а также интернет в целом и традиционные банковские системы, — представляет серьёзную угрозу.

Эта угроза не является чисто теоретической. Тактика сбора данных «собирай сейчас — подделывай позже» (harvest-now-forge-later) требует лишь видимого ключа и терпения, а не существующего квантового оборудования, что означает, что риск раскрытия текущих ключей уже накапливается. В марте 2026 года Google Quantum AI оценила, что восстановление приватного ключа из раскрытого открытого ключа может быть выполнено за минуты на отказоустойчивой квантовой машине, использующей менее полумиллиона физических кубитов. Текущие квантовые процессоры пока значительно ниже этого уровня, однако такие агентства, как CISA и NSA, настоятельно призвали организации начать планирование миграции задолго до появления таких машин, ссылаясь на многолетние усилия, необходимые для обновления криптографической инфраструктуры в сложных системах.

Для превентивного противодействия этим возникающим угрозам Sui внедряет две различные схемы подписей, адаптированные к разным профилям риска. Этот многоуровневый подход гарантирует, что математическая уязвимость, обнаруженная в одном алгоритме, не скомпрометирует всю сеть, поскольку две схемы опираются на принципиально разные сложные задачи — предположения на основе решёток для ML-DSA и безопасность хеш-функций для SLH-DSA.

ML-DSA-65 (FIPS 204) для нативных аккаунтов

Для повседневных транзакций ML-DSA-65 будет служить нативной схемой подписи протокола. Sui внедряет уровень безопасности Level 3, а не менее ресурсоёмкий Level 1. Это решение последовало за инцидентом в июле 2026 года, когда ИИ-модель сократила вдвое эффективную криптостойкость ключа HAWK, кандидата на постквантовую схему подписи, примерно за 60 часов — кандидат, который ранее прошёл два года строгой экспертной проверки человеком. Этот выбор согласуется с более широкими сдвигами в интернет-инфраструктуре: AWS KMS теперь предлагает подпись ML-DSA в своём аппаратно-защищённом сервисе ключей, а Keystore в Android 17 генерирует квантово-безопасные подписи внутри защищённого оборудования, начиная с ML-DSA-65, полностью пропуская набор параметров 44.

SLH-DSA-SHA2-128s (FIPS 205) для смарт-контрактных хранилищ

Для высокоценных активов Sui интегрирует SLH-DSA-SHA2-128s. Эти подписи на основе хеш-функций будут управляться непосредственно внутри смарт-контрактов Move, а не в ядре протокола. Эта стратегия использует хорошо изученную безопасность хеш-криптографии и обеспечивает важную гибкость. Сохраняя реализацию внутри контракта, Sui может оставаться совместимым с любыми постквантовыми стандартами, которые в конечном итоге примет индустрия в целом, без принудительного обновления ядра протокола — жизненно важная функция, учитывая мосты Sui к другим блокчейн-сетям, где смежные цепи могут мигрировать с разной скоростью или выбирать разные алгоритмы.

Обе реализации соответствуют стандартизированным NIST постквантовым алгоритмам — формализованным как федеральные стандарты в августе 2024 года после многолетнего процесса глобального отбора, начавшегося в 2016 году, — а также совместной дорожной карте квантовой готовности CISA/NSA/NIST.

Пользовательский опыт и влияние на сеть

Sui был архитектурно спроектирован с учётом криптографической гибкости, что позволяет добавлять новые схемы подписей без изменения механизмов консенсуса сети или её базового состояния. Для пользователей этот переход позволяет избежать традиционных препятствий криптографических миграций. На Sui приватный ключ ML-DSA-65 представляет собой 32-байтовое seed — точно такого же размера, какой кошельки хранят в настоящее время, — производное от стандартной фразы восстановления пользователя через новый путь деривации. Процессы резервного копирования и восстановления кошелька останутся идентичными текущим операциям.

Существующим аккаунтам не потребуется перемещать средства. Используя псевдонимы адресов (Address aliases), уже развёрнутые в сети Sui, пользователи смогут обновить свои ключи авторизации до постквантовых ключей, сохранив при этом оригинальный адрес и активы на месте. Принудительных миграций или дорогостоящих переводов активов не будет.

Хотя переход обеспечивает надёжную безопасность, он увеличивает объём данных. Постквантовые подписи и открытые ключи значительно больше традиционных пар Ed25519, что увеличивает общий размер транзакций — это общеотраслевой компромисс за квантовую устойчивость. Однако верификация ML-DSA-65 на Sui высоко оптимизирована, что сохраняет сетевые затраты на подпись на уровне, сопоставимом с Ed25519. Программируемые транзакционные блоки Sui и ограничения на размер транзакций поглотят оставшиеся различия по мере продолжения дальнейшей работы по оптимизации.

График развёртывания

Базовая реализация постквантовых функций Sui построена и прошла тестирование производительности. Развёртывание квантово-безопасных хранилищ на Mainnet запланировано на конец этого года. Ожидается, что нативные аккаунты ML-DSA-65 появятся в Testnet к концу 2026 года, а нативная аутентификация аккаунтов на Mainnet намечена на I квартал 2027 года. Поддержка кошельков, SDK и CLI будет развёрнута параллельно. Sui отмечает, что эти сроки остаются гибкими и зависят от результатов независимых аудитов безопасности и обратной связи из Testnet.

Постквантовые аккаунты будут внедрены как дополнительная опциональная возможность, использующая тот же путь развёртывания, который ранее был установлен для zkLogin и passkeys. Существующим приложениям не потребуются немедленные изменения. Для дополнительной технической информации о том, как примитивы Sui переходят к постквантовой криптографии, пользователи могут обратиться к официальной документации: Securing Sui in the Quantum Computing Era.

О Sui

Sui — это блокчейн Layer 1, оптимизированный для масштабируемых финансов и глобальных платежей. Основанный ключевой инженерной командой, стоявшей за инициативой Meta по стейблкоинам, Sui использует объектно-центричную модель, которая делает активы, разрешения и пользовательские данные программируемыми и принадлежащими пользователям. Сеть предоставляет разработчикам базовые инструменты для создания высокопроизводительных финансовых приложений, включая мгновенные агентные платежи.

Контакт:
[email protected]
Sui Foundation