导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Sui公布量子安全路线图:2027年主网启用原生抗量子账户,现有助记词可无缝迁移

Sui区块链近日宣布,将在其路线图中新增两项获NIST批准的后量子签名方案,为未来网络升级准备可选的量子安全账户与保险库。根据官方公告,Sui计划将ML-DSA-65作为常规账户的原生签名方案,SLH-DSA-SHA2-128s则用于高价值智能合约保险库,用户无需更换助记词或转移资产,即可抵御未来量子计算带来的安全风险。

Sui表示,与传统系统中公钥通常隐藏直到需要时才暴露不同,区块链账户一旦发生交易,公钥便会公开上链,攻击者可以在量子计算机成熟前大量收集公钥,实施“先收割、后解密”的定向攻击。Sui援引Google Quantum AI于2026年3月发布的研究称,在容错量子计算机上,从暴露的公钥恢复私钥可能仅需数分钟,所需物理量子比特少于50万个。此外,美国2026年6月签署的第14412号行政令要求联邦机构在2030年底前部署后量子密钥建立机制,2031年底前部署后量子数字签名,这进一步凸显了量子安全的紧迫性。

为兼顾安全性与兼容性,Sui选择基于不同数学原理的两类签名算法:ML-DSA-65基于格密码,遵循NIST FIPS 204标准中的Level 3参数集;SLH-DSA-SHA2-128s则基于哈希函数,遵循FIPS 205标准。Sui解释,这种“格+哈希”的双轨设计可避免单一密码学突破导致所有资产受影响。ML-DSA-65已被Chrome、Cloudflare、AWS KMS及Android 17 Keystore等广泛采用;而SLH-DSA将通过Move智能合约实现,以便未来灵活适配新标准。

在用户体验方面,Sui的确定性密钥架构允许从现有助记词派生量子安全私钥,用户无需创建新钱包。地址别名功能也已上线,用户可更换授权密钥为后量子密钥,同时保留原有钱包地址和资产余额。需要注意的是,后量子签名和公钥的体积远大于Ed25519密钥,会增大交易数据量,但Sui表示验证成本仍可接受,交易大小限制和可编程交易区块已能容纳额外数据。

部署节奏上,量子安全保险库计划于今年内在主网上线;原生ML-DSA-65账户将于2026年底前部署测试网,2027年第一季度目标登陆主网,并同步支持钱包、SDK和命令行工具。整个迁移过程为可选操作,现有账户、应用和智能合约不受影响。Sui还将扩展多签认证器,支持同时要求经典Ed25519签名与后量子ML-DSA-65签名。

近期,BNB Chain已测试ML-DSA-44交易签名和pqSTARK共识聚合,但交易吞吐量因签名体积增加而下降约40%至50%。BitGo则推出量子风险管理工具,帮助机构衡量公钥暴露风险并轮换地址。AmericanFortress也发布了基于零知识证明的种子溯源方案,试图让比特币、以太坊和Solana老地址在不更换密钥的情况下完成量子安全验证。Sui的此次公告,标志着区块链行业正加速从理论探讨转向实际的抗量子部署。