Grand Cayman, Kepulauan Cayman, 6 Agustus 2026, Chainwire
Sui menambahkan dua skema tanda tangan pascaklasik yang telah disetujui NIST, sehingga akun dapat beralih ke kunci tahan-kuantum yang diturunkan dari frasa pemulihan yang sudah dimiliki pengguna.
Sui, jaringan di mana uang bergerak seluwes pesan, hari ini mengumumkan adopsi dua skema tanda tangan pascaklasik sebagai langkah strategis menuju kesiapan kuantum.
Garis waktu ancaman kuantum untuk blockchain berbeda dari sistem tradisional, karena kunci publik yang tersimpan on-chain bukan sekadar kunci publik biasa. Di banyak sistem, penyerang perlu terlebih dahulu membobol sistem sebelum dapat mulai mengerjakan pemecahan kunci. Di blockchain, kunci publik sudah terpapar sejak pertama kali sebuah akun bertransaksi dan tersimpan permanen di jaringan.
Algoritma Shor dapat mematahkan kriptografi kurva eliptik yang menjadi fondasi mayoritas akun on-chain saat ini—matematika yang sama yang mengamankan sistem perbankan dan sebagian besar internet. Serangan “kumpulkan sekarang, palsukan nanti” tidak membutuhkan perangkat kuantum hari ini; cukup kunci publik yang terlihat dan kesabaran. Paparan risikonya sudah terakumulasi. Pada Maret 2026, Google Quantum AI memperkirakan serangan yang mengekstraksi kunci privat dari kunci publik yang terekspos dapat dijalankan dalam hitungan menit pada mesin tahan-gangguan dengan kurang dari setengah juta qubit fisik.
Itulah sebabnya Sui mengadopsi dua skema tanda tangan yang disesuaikan dengan profil risiko berbeda, alih-alih bertaruh pada satu algoritma saja.
-
ML-DSA-65 (FIPS 204) untuk akun native. Untuk transaksi harian, ML-DSA-65 akan menjadi skema tanda tangan native di tingkat protokol. Sui memilih Level 3, bukan Level 1 yang lebih ringan, merespons insiden Juli 2026 ketika sebuah model AI berhasil memangkas setengah kekuatan efektif kunci HAWK, kandidat tanda tangan pascaklasik, hanya dalam sekitar 60 jam—setelah dua tahun penelaahan pakar kriptografi tidak menemukan kelemahan serupa. Tumpukan internet lain juga bergerak ke arah yang sama: AWS KMS kini mendukung penandatanganan ML-DSA di layanan kunci berbasis perangkat keras, dan Keystore Android 17 menghasilkan tanda tangan tahan-kuantum di dalam hardware aman perangkat mulai dari ML-DSA-65, langsung melewati parameter 44.
-
SLH-DSA-SHA2-128s (FIPS 205) untuk brankas smart contract. Untuk aset bernilai tinggi, skema tanda tangan berbasis hash dijalankan di dalam kontrak Move, bukan di inti protokol. Keamanan berbasis hash merupakan keluarga yang lebih matang secara teoretis, dan menjaga mekanisme ini di level kontrak memungkinkan Sui tetap kompatibel dengan standar pascaklasik mana pun yang nantinya dipilih industri luas, tanpa memaksa upgrade protokol inti. Mengingat jembatan Sui ke jaringan lain, fleksibilitas tersebut menjadi krusial.
Kedua skema ini bertumpu pada dasar matematika yang berbeda, sehingga kelemahan pada satu algoritma tidak otomatis menggoyahkan yang lainnya. Keduanya mengikuti algoritma pascaklasik yang distandardisasi NIST dan peta jalan kesiapan kuantum bersama dari CISA/NSA/NIST.
Pengguna Tetap Memakai Frasa Pemulihan dan Alamat yang Sama
Sui dirancang dengan agilitas kriptografi, artinya skema tanda tangan baru dapat ditambahkan tanpa mengganggu fondasi jaringan. Karakteristik ini membedakan antara migrasi dan pembangunan ulang, dan membuat pekerjaan ini cukup sebagai pembaruan fitur protokol rutin, bukan perubahan pada konsensus atau state yang sudah ada.
Tantangan utama dalam setiap migrasi kriptografi bukanlah algoritma barunya. Masalah terbesar adalah: seluruh ekosistem sudah telanjur menggunakan algoritma lama.
Di Sui, kunci privat ML-DSA-65 berupa seed 32-byte—ukuran yang sama dengan yang disimpan dompet saat ini—yang diturunkan dari frasa pemulihan yang sama melalui jalur derivasi standar baru. Cara pencadangan dan pemulihan dompet tetap sama seperti sekarang.
Akun yang sudah ada memiliki jalur migrasi tanpa perlu memindahkan dana. Address aliases yang sudah aktif di Sui memungkinkan sebuah akun memperbarui kunci otorisasinya ke kunci pascaklasik sambil mempertahankan alamat dan seluruh aset di tempat. Tidak ada migrasi paksa, tidak ada biaya besar untuk memindahkan seluruh portofolio akun.
Konsekuensi paling nyata adalah ukuran. Tanda tangan dan kunci publik pascaklasik jauh lebih besar dibanding pasangan Ed25519, sehingga ukuran transaksi meningkat. Ini adalah harga yang tengah dibayar seluruh industri untuk ketahanan kuantum. Bagian verifikasi yang dikhawatirkan akan membebani jaringan justru tidak terjadi: verifikasi ML-DSA-65 di Sui cukup dekat dengan Ed25519 sehingga biaya jaringan per tanda tangan tidak naik signifikan. Batas ukuran transaksi Sui dan dukungan untuk programmable transaction blocks menyerap sisanya, sementara upaya optimasi lanjutan terus berjalan.
Linimasa Implementasi Pascaklasik
Implementasi inti telah dibangun dan diuji benchmark. Brankas tahan-kuantum ditargetkan meluncur di Mainnet tahun ini, sementara akun native ML-DSA-65 akan mencapai Testnet sebelum akhir tahun, dengan autentikasi akun native di Mainnet ditargetkan pada kuartal I 2027. Dukungan di wallet, SDK, dan CLI akan rilis beriringan. Audit independen sedang berjalan, dan linimasa akan tetap adaptif sembari menunggu hasil penelaahan dan umpan balik Testnet. Rencana ini mencerminkan arah saat ini, bukan rilis final yang sepenuhnya diaudit.
Akun pascaklasik akan hadir sebagai kemampuan tambahan yang bersifat opsional, mengikuti pola peluncuran yang sama dengan zkLogin dan passkeys. Tidak ada perubahan pada mekanisme yang sudah ada, dan belum ada kewajiban bagi aplikasi untuk menyesuaikan diri hari ini.
Untuk penjelasan lebih rinci tentang bagaimana setiap primitive Sui bertransisi ke kriptografi pascaklasik, pengguna dapat membaca Mengamankan Sui di Era Komputasi Kuantum.
Tentang Sui
Sui, jaringan di mana uang bergerak seluwes pesan, adalah blockchain Layer 1 generasi baru yang dibangun untuk keuangan berskala besar dan pembayaran global. Didirikan oleh tim inti di balik inisiatif stablecoin Meta dan didukung model berorientasi objek, Sui membuat aset, hak akses, dan data pengguna menjadi dapat diprogram dan benar-benar dimiliki pengguna. Primitive Sui memberi pengembang seluruh komponen yang dibutuhkan untuk membangun pembayaran dan aplikasi keuangan berkinerja tinggi, termasuk pembayaran agentik instan. Informasi lebih lanjut tersedia di sui.io.
Kontak: [email protected]
Kontak
Sui Foundation
[email protected]
