Sui计划于2026年在主网部署抗量子金库,后量子威胁时间表加速推进
要点速览
- •Sui将部署两种经NIST批准的后量子签名方案:用于常规账户的ML-DSA-65和用于高价值Move金库的SLH-DSA-SHA2-128s,以防御未来的量子计算机攻击。
- •后量子签名显著大于经典签名,ML-DSA-65生成的签名超过3,000字节,而Ed25519的签名仅约64字节,影响区块空间和吞吐量。
- •现有Sui用户可通过网络的实时地址别名功能,使用当前恢复助记词轮换到抗量子密钥,无需创建新账户或转移资产。
- •Google Quantum AI于2026年3月估计,在一台拥有少于500,000个物理量子比特的容错量子机器上,从暴露的公钥恢复私钥可在几分钟内完成。
- •2026年6月签署的第14412号行政命令要求美国联邦机构在2030年底前采用后量子密钥建立机制,并在2031年底前采用后量子数字签名。

Layer 1区块链Sui宣布计划在今年内于其主网上引入抗量子安全基础设施,部署两种经美国国家标准与技术研究院(NIST)批准的后量子签名方案。该举措旨在应对一种日益紧迫的新兴威胁——足够强大的量子计算机最终可能破解目前保护大多数区块链账户的椭圆曲线加密技术。
此次升级将集成ML-DSA-65——一种由NIST于2024年8月以FIPS 204标准最终确定、名称为CRYSTALS-Dilithium的格基方案——作为常规账户的原生协议签名方案,同时将基于哈希的SLH-DSA-SHA2-128s(标准化为FIPS 205,源自SPHINCS+)在Move智能合约中实现,用于保护高价值金库。后量子签名远大于经典签名;ML-DSA-65生成的签名超过3,000字节,而Ed25519的签名仅约64字节,这一权衡会影响区块空间和交易吞吐量。由于Sui的密钥从种子确定性派生,用户可以使用现有的恢复助记词过渡到抗量子密钥,无需创建新账户。
此外,Sui的实时地址别名功能允许现有账户直接更新其授权密钥,无需将资产转移到其他地方。该网络计划于今年在主网部署抗量子金库,原生ML-DSA-65账户预计将在年底前上线测试网,主网认证计划于2027年第一季度进行。这些时间表仍属暂定,取决于独立审计和测试网反馈。
Sui在X上发布了该计划的概述:
Making Sui quantum ready: Sui is adding two NIST-approved quantum-resistant signature schemes. One for everyday accounts, one for high-value Move vaults. Existing accounts can rotate to a quantum-safe key derived from their recovery phrase. Same address, and funds stay put.
— Sui (@SuiNetwork) August 6, 2026
链上暴露与压缩的量子时间表
此次升级的紧迫性源于公链的一个基本特性:公钥从账户发起交易的那一刻起即永久暴露。这使得"先收割后伪造"攻击成为可能——攻击者今天收集加密数据,待量子硬件成熟后再进行解密。2026年3月,Google Quantum AI估计,在一台拥有少于500,000个物理量子比特的容错机器上,从暴露的公钥恢复私钥可以在几分钟内完成。
监管时间表同样在加速。NIST最初计划在2030年前弃用经典算法并在2035年前禁止使用,但于2026年6月签署的第14412号行政命令要求联邦机构在2030年底前采用后量子密钥建立机制,并在2031年底前采用后量子数字签名。对于区块链网络而言,迁移挑战更加严峻,因为加密原语通常嵌入在共识规则中,使得修改变得远比传统IT系统复杂。
Sui的架构在设计之初就考虑了密码敏捷性,允许在不改变共识或现有网络状态的情况下添加新的签名方案。这一设计选择使得该集成可以作为常规协议更新而非根本性重构来实现,使网络能够随着量子能力的提升而灵活适应。