Grand Cayman, Kajmany, 6 sierpnia 2026 r., Chainwire
Sui dodaje dwa zatwierdzone przez NIST postkwantowe schematy podpisów, dzięki czemu konta mogą przechodzić na klucze odporne na ataki kwantowe, wyprowadzone z już posiadanej frazy odzyskiwania.
Sui, sieć, w której pieniądz porusza się tak swobodnie jak wiadomości, ogłosiła dziś wdrożenie dwóch postkwantowych schematów podpisów w ramach strategii przygotowania na erę komputerów kwantowych.
Harmonogram zagrożeń kwantowych wygląda inaczej w przypadku blockchainów, ponieważ klucz publiczny on-chain funkcjonuje inaczej niż klucz publiczny w tradycyjnych systemach. W większości rozwiązań atakujący musi najpierw dokonać włamania, zanim w ogóle zacznie pracę nad złamaniem klucza. W łańcuchu bloków klucz jest publikowany z góry – jest trwale widoczny od chwili pierwszej transakcji konta.
Algorytm Shora łamie kryptografię krzywych eliptycznych, na której opiera się dziś większość kont on-chain – tę samą matematykę, która zabezpiecza sektor bankowy i znaczną część internetu. „Zbieraj teraz, fałszuj później” nie wymaga fizycznego komputera kwantowego; wymaga jedynie widocznego klucza oraz cierpliwości. Ekspozycja narasta już dziś. W marcu 2026 r. Google Quantum AI oszacował, że taki atak – odzyskanie klucza prywatnego na podstawie ujawnionego klucza publicznego – mógłby zostać przeprowadzony w kilka minut na bezbłędnym komputerze kwantowym dysponującym mniej niż pół milionem fizycznych kubitów.
To dlatego Sui wdraża dwa różne schematy podpisów, dopasowane do odmiennych profili ryzyka, zamiast stawiać wszystko na jeden algorytm.
- ML-DSA-65 (FIPS 204) dla natywnych kont. Dla codziennych transakcji ML-DSA-65 stanie się natywnym, protokołowym schematem podpisu. Sui integruje poziom bezpieczeństwa Level 3 zamiast tańszego Level 1, w reakcji na incydent z lipca 2026 r., gdy model AI zmniejszył efektywną siłę klucza o połowę w kandydacie postkwantowego podpisu HAWK w ok. 60 godzin – po dwóch latach eksperckich analiz, które nie wykazały słabości. Reszta ekosystemu internetowego zmierza w tym samym kierunku: AWS KMS oferuje dziś podpisy ML-DSA w swoim sprzętowo zabezpieczonym serwisie kluczy, a Keystore w Androidzie 17 generuje podpisy odporne na komputery kwantowe w bezpiecznym module urządzenia zaczynając właśnie od ML-DSA-65, całkowicie pomijając zestaw parametrów 44.
- SLH-DSA-SHA2-128s (FIPS 205) dla skarbców smart kontraktów. Dla aktywów o wysokiej wartości podpisy oparte na funkcjach haszujących będą obsługiwane wewnątrz kontraktów Move, a nie w samym rdzeniu protokołu. Kryptografia haszowa jest lepiej rozumianą z dwóch rodzin, a utrzymanie jej na poziomie kontraktów pozwala Sui pozostać kompatybilnym z przyszłymi standardami postkwantowymi, na które zdecyduje się rynek – bez konieczności aktualizacji warstwy bazowej protokołu. Przy istniejących mostach Sui do innych sieci elastyczność ta ma kluczowe znaczenie.
Oba schematy opierają się na odmiennych podstawach matematycznych, więc potencjalna słabość jednego nie podważy bezpieczeństwa drugiego. Oba naśladują standaryzowane przez NIST algorytmy postkwantowe oraz wspólną mapę drogową CISA/NSA/NIST w zakresie gotowości kwantowej.
Użytkownicy zachowują swoją frazę odzyskiwania i adres
Sui od początku projektowano z myślą o „zwinności kryptograficznej”, co oznacza możliwość dodawania nowych schematów podpisów bez naruszania fundamentów sieci. To różnica między płynną migracją a koniecznością budowy systemu od zera – i powód, dla którego opisane prace są standardową aktualizacją funkcjonalną protokołu, a nie zmianą konsensusu czy istniejącego stanu sieci.
Najtrudniejszy element każdej migracji kryptograficznej to nie sam nowy algorytm, lecz fakt, że wszyscy już korzystają ze starego.
W Sui klucz prywatny ML-DSA-65 ma formę 32-bajtowego ziarna (seed) – tej samej wielkości, którą dzisiejsze portfele zapisują i przechowują – wyprowadzonego z tej samej frazy odzyskiwania, z wykorzystaniem nowej, standardowej ścieżki derywacji. Mechanizmy tworzenia kopii zapasowych i przywracania portfeli pozostają bez zmian.
Istniejące konta otrzymają ścieżkę migracji niewymagającą ruchu środków. Aliasy adresów, już dostępne w Sui, pozwalają zaktualizować klucz autoryzacyjny konta do klucza postkwantowego przy zachowaniu dotychczasowego adresu i posiadanych aktywów. Bez wymuszonych migracji i bez kosztownych transferów całego majątku konta.
Realnym kosztem pozostaje rozmiar danych. Podpis postkwantowy i odpowiadający mu klucz publiczny są istotnie większe niż para Ed25519, co zwiększa wielkość transakcji. To cena, którą cała branża płaci za odporność na komputery kwantowe. Weryfikacja jest tym elementem, który mógłby zaboleć – ale nie boli: w Sui weryfikacja ML-DSA-65 jest na tyle zbliżona kosztowo do Ed25519, że jednostkowy koszt sieciowy podpisu praktycznie nie rośnie. Limit rozmiaru transakcji oraz obsługa programowalnych bloków transakcyjnych w Sui wchłaniają resztę narzutu, a dodatkowe prace optymalizacyjne są w toku.
Harmonogram wdrożenia postkwantowego
Rdzeniowa implementacja jest gotowa i przetestowana wydajnościowo. Skarbce odporne na komputery kwantowe mają trafić na Mainnet jeszcze w tym roku, natywne konta ML-DSA-65 powinny dotrzeć na Testnet do końca roku, a natywne uwierzytelnianie kont na Mainnecie planowane jest na I kwartał 2027 r. Równolegle pojawi się wsparcie w portfelach, SDK oraz CLI. Trwają niezależne audyty, a harmonogram pozostaje elastyczny, dopóki trwa przegląd ekspercki i testy na Testnecie. Ogłoszone daty odzwierciedlają obecny kierunek, a nie ukończone, w pełni zaaudytowane wydanie.
Konta postkwantowe pojawią się jako dodatkowa, dobrowolna funkcjonalność – tą samą ścieżką wdrożenia, którą przeszły wcześniej zkLogin oraz passkeys. Istniejąca infrastruktura nie ulega zmianie i żadna aplikacja nie musi dziś niczego modyfikować.
Osoby zainteresowane szczegółami przejścia poszczególnych prymitywów Sui na kryptografię postkwantową mogą sięgnąć po materiał Zabezpieczenie Sui w erze komputerów kwantowych.
O Sui
Sui, gdzie pieniądz przepływa tak swobodnie jak wiadomości, to blockchain warstwy 1 nowej generacji, zaprojektowany pod skalowalne finanse i globalne płatności. Sieć została założona przez kluczowy zespół stojący za inicjatywą stablecoina Meta, a jej sercem jest model zorientowany na obiekty, który sprawia, że aktywa, uprawnienia i dane użytkowników stają się programowalne i realnie posiadane. Prymitywy Sui zapewniają twórcom komplet narzędzi potrzebnych do budowy wysokowydajnych rozwiązań płatniczych i aplikacji finansowych, w tym natychmiastowych płatności agentowych. Więcej informacji można znaleźć na sui.io.
Kontakt: [email protected]
Kontakt
Sui Foundation
[email protected]
