Sui implementeert post-quantum-handtekeningen als stap richting quantum-bestendige infrastructuur

Sui introduceert twee NIST-goedgekeurde post-quantum-handtekeningsschema’s, zodat gebruikers met hun bestaande herstelzin naar quantum-veilige sleutels kunnen migreren.
1 uur geleden
Sui implementeert post-quantum-handtekeningen als stap richting quantum-bestendige infrastructuur

Grand Cayman, Kaaimaneilanden, 6 augustus 2026, Chainwire

Sui voegt twee door NIST goedgekeurde post-quantum-handtekeningsschema’s toe, zodat rekeningen kunnen overstappen op quantum-veilige sleutels die worden afgeleid van de herstelzin die gebruikers al in bezit hebben.

Sui, waar geld zich net zo soepel verplaatst als berichten, maakte vandaag bekend twee post-quantum-handtekeningsschema’s te adopteren als onderdeel van zijn strategie om quantum-ready te worden.

De tijdslijn voor quantumcomputers ziet er voor blockchains anders uit dan voor traditionele systemen, omdat een publieke sleutel onchain wezenlijk verschilt van een publieke sleutel elders. In de meeste systemen heeft een aanvaller eerst een inbreuk nodig voordat hij aan een sleutel kan gaan rekenen. Onchain is de sleutel al gepubliceerd: hij wordt permanent zichtbaar op het moment dat een account een transactie doet.

Het algoritme van Shor breekt de elliptische-curvecryptografie achter de meeste onchain-accounts van vandaag – dezelfde wiskunde die bankensystemen en een groot deel van het internet beveiligt. Het principe “harvest now, forge later” vereist geen quantumhardware; het vereist een zichtbare sleutel en geduld. De blootstelling is dus nu al aan het oplopen. In maart 2026 schatte Google Quantum AI dat precies dit type aanval – een privésleutel terugvinden uit een openbaar gemaakte publieke sleutel – binnen enkele minuten uitvoerbaar zou zijn op een fouttolerante machine met minder dan een half miljoen fysieke qubits.

Daarom kiest Sui voor twee complementaire handtekeningsschema’s, elk toegesneden op een ander risicoprofiel, in plaats van alles op één algoritme te zetten.

  • ML-DSA-65 (FIPS 204) voor native accounts. Voor dagelijkse transacties wordt ML-DSA-65 het native handtekeningsschema op protocolniveau. Sui implementeert Level 3 in plaats van het lichtere Level 1, mede naar aanleiding van een incident in juli 2026 waarbij een AI-model er in slaagde om in ongeveer 60 uur de effectieve sleutelsterkte van HAWK, een post-quantum-handtekeningkandidaat, te halveren, terwijl twee jaar aan expertscrutiny eerder geen problemen had opgeleverd. De rest van de internetstack beweegt dezelfde kant op: AWS KMS ondersteunt inmiddels ML-DSA-handtekeningen in zijn hardware-ondersteunde keyservice, en de Keystore van Android 17 genereert quantum-veilige handtekeningen in de beveiligde hardware van het toestel, te beginnen bij ML-DSA-65 en waarbij de 44-parameterset volledig wordt overgeslagen.
  • SLH-DSA-SHA2-128s (FIPS 205) voor smartcontract-vaults. Voor hoogwaardig vermogen worden hash-gebaseerde handtekeningen afgehandeld binnen Move-contracten in plaats van in de kern van het protocol. Hash-gebaseerde veiligheid is de best begrepen van de twee families, en door dit in-contract te houden kan Sui compatibel blijven met de post-quantum-standaarden waar de bredere sector uiteindelijk op uitkomt – zonder dat er een kernprotocol-upgrade nodig is. Gezien Sui’s bruggen naar andere netwerken is die flexibiliteit cruciaal.

De twee schema’s zijn gebaseerd op verschillende takken van de wiskunde, zodat een zwakte in het ene schema het andere niet raakt. Beide sluiten aan bij de door NIST gestandaardiseerde post-quantum-algoritmen en bij de gezamenlijke CISA/NSA/NIST-roadmap voor quantum readiness.

Gebruikers behouden hun herstelzin en adres

Sui is vanaf de basis ontworpen met cryptografische wendbaarheid, wat betekent dat nieuwe handtekeningsschema’s kunnen worden toegevoegd zonder de fundamenten van het netwerk aan te tasten. Dat onderscheidt een migratie van een complete herbouw en is de reden dat het werk dat hier wordt beschreven een reguliere protocolupdate is, en geen wijziging in consensus of bestaande state.

Het lastigste aspect van elke cryptografische migratie is niet het nieuwe algoritme, maar het feit dat iedereen al op het oude draait.

Op Sui is een ML-DSA-65-privésleutel een seed van 32 bytes – hetzelfde formaat dat wallets vandaag gebruiken – afgeleid van dezelfde herstelzin, maar via een nieuw, gestandaardiseerd derivatiepad. Back-up en herstel van wallets blijven exact werken zoals nu.

Bestaande accounts kunnen migreren zonder hun middelen te hoeven verplaatsen. Address aliases, die al live zijn op Sui, stellen een account in staat de autorisatiesleutel te upgraden naar een post-quantum-sleutel, terwijl adres en assets onaangeroerd blijven. Geen gedwongen migratie en geen kostbare bulktransfer van alles wat een account bezit.

De echte prijs zit in de omvang. Een post-quantum-handtekening en publieke sleutel zijn aanzienlijk groter dan een Ed25519-paar, wat de transactiegrootte verhoogt. Dat is de concessie die de hele sector doet voor quantum-resistentie. De verificatie is het deel dat pijnlijk had kunnen zijn maar dat niet is: de verificatiesnelheid van ML-DSA-65 op Sui ligt dicht bij die van Ed25519, waardoor de netwerkkosten per handtekening niet stijgen. Sui’s limiet op transactiegrootte en de ondersteuning voor programmeerbare transaction blocks vangen de rest op; verdere optimalisaties zijn in ontwikkeling.

Tijdlijn uitrol post-quantum

De kernimplementatie is gereed en doorgemeten. Quantum-veilige vaults zijn gericht op een lancering op Mainnet dit jaar. Native ML-DSA-65-accounts worden tegen het einde van het jaar op Testnet verwacht, met native accountauthenticatie op Mainnet voorzien voor Q1 2027. Ondersteuning in wallets, SDK’s en CLI zal parallel worden uitgerold. Onafhankelijke audits lopen, en de tijdlijn blijft flexibel zolang die beoordeling en de feedback uit Testnet voortduren. Het gaat dus om de huidige koers, niet om een afgeronde, volledig geaudite release.

Post-quantum-accounts worden geïntroduceerd als optionele, additionele functionaliteit, via hetzelfde uitrolpad dat eerder voor zkLogin en passkeys is gebruikt. Bestaande functionaliteit blijft onaangeroerd; applicaties hoeven vandaag niets aan te passen.

Wie meer achtergrond wil over de overgang van Sui’s bouwstenen naar post-quantum-cryptografie, kan terecht bij Securing Sui in the Quantum Computing Era.

Over Sui

Sui, waar geld zich net zo vrij verplaatst als berichten, is een next-generation Layer 1-blockchain, ontworpen voor schaalbare financiële toepassingen en mondiale betalingen. Het protocol is opgericht door het kernteam achter Meta’s stablecoin-initiatief en draait op een object-gecentreerd model, waardoor assets, rechten en gebruikersdata programmeerbaar én echt eigendom van de gebruiker worden. De primitieve bouwstenen van Sui geven ontwikkelaars alles wat ze nodig hebben om high-performance betaal- en financiële applicaties te bouwen, inclusief directe agentische betalingen. Meer informatie is te vinden op sui.io.

Contact: [email protected]

Contact

Sui Foundation
[email protected]

Vrijwaring: Dit is inhoud van derden, aangeleverd door de uitgever en gepubliceerd voor informatieve doeleinden. Yellow verifieert de verklaringen hierin niet onafhankelijk en aanvaardt geen verantwoordelijkheid voor fouten of weglatingen. Niets hierin vormt investerings-, juridische-, boekhoudkundige- of fiscaal advies, noch een verzoek om enig actief te kopen of te verkopen.
Laatste persberichten
Alle persberichten weergeven
Laatste nieuws
Toon al het nieuws