Криптограф Mysten Labs наладит массовое производство квантово-устойчивых аппаратных кошельков для Sui дешевле $10 после взлома Coldcard
Ключевые выводы
- •Костас Халкиас планирует массовое производство квантово-устойчивого аппаратного кошелька для блокчейна Sui с целевой ценой ниже $10 — значительно дешевле конкурирующих устройств, которые обычно стоят от $59 до $150 и выше.
- •Дефект прошивки в кошельках Coldcard оставался необнаруженным примерно четыре года и позволил злоумышленникам украсть около 2 055 BTC на сумму почти $130 млн более чем с 7 700 адресов.
- •Блокчейн Sui интегрирует две одобренные NIST постквантовые схемы подписи: ML-DSA-65 для повседневных аккаунтов и SLH-DSA-SHA2-128s в смарт-контрактах Move для хранилищ высокой ценности.
- •Детерминированная деривация ключей Sui позволит существующим пользователям перейти на квантово-безопасные ключи, используя текущие фразы восстановления, без создания новых аккаунтов или перевода активов.
- •Развёртывание квантово-безопасных хранилищ в основной сети запланировано на этот год, нативные аккаунты ML-DSA-65 ожидаются на тестовой сети к концу года, а аутентификация в основной сети — в первом квартале 2027 года, при условии аудитов и обратной связи.

Костас Халкиас, сооснователь и главный криптограф Mysten Labs, объявил о планах по массовому производству доступного квантово-устойчивого аппаратного кошелька для блокчейна Sui. В рамках личной инициативы вне своей корпоративной роли Халкиас сообщил, что арендовал специализированную фабрику в нераскрытом месте для производства карты Quantum 2FA Sui с целевой розничной ценой ниже $10 и временем NFC-квантовой подписи от одной до двух секунд. Такая ценовая точка значительно undercut практически любой аппаратный кошелёк на рынке — зарекомендовавшие себя устройства вроде Ledger Nano и Trezor One обычно стоят от $59 до $79, тогда как специализированные модели, такие как Coldcard, обойдутся от $150 и выше.
Объявление прозвучало на фоне эскалации опасений по поводу безопасности аппаратных кошельков после масштабного взлома Coldcard — одного из самых известных устройств в индустрии. В конце июля производитель Coinkite сообщил, что дефект прошивки, возникший в обновлении 2021 года, обходил выделенный аппаратный чип случайности устройства при генерации ключей, заменяя его предсказуемым программным процессом, который в некоторых случаях был привязан к серийным номерам устройств. Злоумышленники начали вывод средств 30 июля, потери росли волнами и достигли примерно 2 055 BTC — на сумму около $130 млн — по более чем 7 700 адресам. Глава Galaxy Research Алекс Торн сообщил, что как минимум 15 различных злоумышленников активно эксплуатировали оставшиеся уязвимые кошельки.
Халкиас напрямую связал свои производственные усилия с этой более широкой картиной угроз. В посте на X (бывший Twitter) от 10 августа 2026 года он написал:
Reportedly working on affordable Quantum 2FA Sui cards. What happened to Coldcard will NEVER happen to my people, but I need to step up with personal time (dear wife, please excuse me) Last year, with help from some friends, I leased a dedicated factory in a secret location to… pic.twitter.com/QESxCR7S93
— Kostas Kryptos (@kostascrypto) August 10, 2026
Халкиас подробнее раскрыл свою мотивацию, заявив, что «пользователи криптовалют не должны быть жертвами» и что «каждый заслуживает защиты высшего уровня». Он указал, что карты могут спонсироваться для пользователей, которые не могут себе их позволить.
Хотя инцидент с Coldcard был вызван компрометацией генератора случайности, а не квантовыми вычислениями, он продемонстрировал, как аппаратные кошельки, дающие сбой на криптографическом уровне, могут стать скрытыми векторами атаки — именно к категории рисков, которую Халкиас стремится устранить. Взлом также подчеркнул более широкую отраслевую проблему: надёжность аппаратных кошельков не превышает надёжности их цепочек обновления прошивки, а дефект Coldcard оставался необнаруженным примерно четыре года до начала его эксплуатации.
Отдельно Adeniyi.sui (@EmanAbio) сообщил на X 10 августа 2026 года:
BREAKING: We just broke another Quantum cryptography record at the Sui MicroChip Lab. Live in Athens. #Sui. Cc @kostascrypto pic.twitter.com/FABtVG6UIA
— Adeniyi.sui (@EmanAbio) August 10, 2026
Протокол Sui готовит нативную постквантовую инфраструктуру
Инициатива по созданию аппаратного кошелька строится на постквантовой работе, уже ведущейся на уровне протокола Sui. Блокчейн Layer 1 объявил о планах по интеграции двух постквантовых схем подписи, одобренных Национальным институтом стандартов и технологий США (NIST). ML-DSA-65 будет функционировать как нативная подпись протокола для повседневных аккаунтов, а основанная на хешировании SLH-DSA-SHA2-128s будет реализована в смарт-контрактах Move для защиты хранилищ высокой ценности. NIST завершил свой первый набор стандартов постквантовой криптографии в августе 2024 года, формализовав ML-DSA (на основе CRYSTALS-Dilithium) под FIPS 204 и SLH-DSA (на основе SPHINCS+) под FIPS 205, что дало всей индустрии стабильную точку отсчёта для реализации.
Эти усилия имеют особое значение для блокчейн-сетей, поскольку публичные реестры раскрывают публичные ключи аккаунтов после их использования в транзакции, делая их видимыми мишенями в случае появления достаточно мощных квантовых компьютеров. Широко обсуждаемой проблемой является сценарий «собирай сейчас, расшифровывай позже», при котором злоумышленники захватывают зашифрованные или подписанные данные сегодня, чтобы взломать их, когда квантовое аппаратное обеспечение достигнет зрелости.
Ключевым архитектурным преимуществом является детерминированная деривация ключей Sui. Поскольку существующие ключи генерируются из сида, пользователи смогут перейти на квантово-безопасные ключи, используя текущие фразы восстановления, без создания новых аккаунтов или перевода активов. Функция живого алиаса адресов Sui также позволяет существующим аккаунтам напрямую обновлять ключи авторизации, устраняя необходимость в сложных миграциях.
Сеть планирует развернуть квантово-безопасные хранилища в основной сети в этом году, нативные аккаунты ML-DSA-65 ожидаются на тестовой сети к концу года, а аутентификация в основной сети запланирована на первый квартал 2027 года. Халкиас отметил способность Sui внедрять новые методы аутентификации без хард-форка как структурное преимущество перед конкурирующими блокчейнами, многим из которых потребовались бы обновления на уровне протокола для внедрения новых схем подписи на уровне консенсуса. Эти сроки остаются предварительными и зависят от независимых аудитов и отзывов на тестовой сети.