Sui внедряет постквантовые схемы подписи на пути к квантовой устойчивости

Sui добавляет две утверждённые NIST постквантовые схемы подписи и даёт пользователям перейти на квантово‑устойчивые ключи без смены адреса.
1 час назад
Sui внедряет постквантовые схемы подписи на пути к квантовой устойчивости

Гранд-Кайман, Каймановы острова, 6 августа 2026 года, Chainwire

Sui добавляет две утверждённые NIST постквантовые схемы подписи, чтобы пользователи могли перейти на квантово‑устойчивые ключи, не меняя свою сид-фразу.

Sui, блокчейн, где деньги перемещаются так же свободно, как сообщения, объявил о внедрении двух постквантовых схем подписи в рамках стратегии квантовой готовности сети.

Квантовая повестка в блокчейне устроена иначе, чем в традиционных системах: публичный ключ в ончейне — это не то же самое, что публичный ключ где‑либо ещё. В большинстве систем злоумышленнику сначала нужен взлом, чтобы получить ключ и начать атаку. В ончейне публичный ключ публикуется сразу, как только аккаунт совершает транзакцию, и остаётся доступным навсегда.

Алгоритм Шора разрушает криптографию на эллиптических кривых, которая сегодня защищает большинство ончейн-аккаунтов, — ту же математику, что лежит в основе банковских систем и значительной части интернета. Сбор «подпишем-позже» (harvest now, forge later) не требует наличия квантового компьютера прямо сейчас; ему достаточно открытого ключа и времени. Риск уже накапливается. В марте 2026 года Google Quantum AI оценил, что атака по восстановлению приватного ключа из уже раскрытого публичного может занимать минуты на отказоустойчивой машине менее чем с полумиллионом физических кубитов.

Именно поэтому Sui внедряет сразу две различные схемы подписи, ориентированные на разные классы рисков, а не делает ставку на один алгоритм.

  • ML-DSA-65 (FIPS 204) для нативных аккаунтов.
    Для повседневных транзакций ML-DSA-65 становится нативной схемой подписи на уровне протокола. Sui сразу интегрирует уровень безопасности Level 3 вместо более дешёвого Level 1 — в свете инцидента июля 2026 года, когда ИИ‑модель вдвое снизила эффективную стойкость ключа в кандидате постквантовой подписи HAWK примерно за 60 часов, несмотря на два года экспертного аудита. Остальной интернет‑стек тоже движется в этом направлении: AWS KMS добавил поддержку подписей ML-DSA в аппаратно защищённом сервисе ключей, а Keystore Android 17 генерирует квантово‑устойчивые подписи непосредственно в защищённом модуле устройства, начиная с ML-DSA-65 и полностью минуя набор параметров 44.
  • SLH-DSA-SHA2-128s (FIPS 205) для хранилищ в смарт‑контрактах.
    Для крупных и критичных активов хэш‑ориентированные подписи обрабатываются внутри контрактов на Move, а не в ядре протокола. Безопасность хэш‑подписей считается лучше изученной, и, оставляя её на уровне контрактов, Sui сохраняет совместимость с будущими постквантовыми стандартами, к которым придёт индустрия, без необходимости обновлять сам протокол. Учитывая мосты Sui к другим сетям, такая адаптивность критична.

Эти две схемы опираются на разную математику, поэтому уязвимость в одной не компрометирует вторую. Обе соответствуют стандартизированным постквантовым алгоритмам NIST и совместимы с совместной дорожной картой квантовой готовности CISA/NSA/NIST.

Пользователи сохраняют свою сид-фразу и адрес

Архитектура Sui изначально предусматривает криптографическую гибкость, то есть возможность добавлять новые схемы подписи без изменения фундаментальных механизмов сети. Это и есть разница между миграцией и полной перестройкой протокола — именно поэтому описанная работа оформлена как регулярное обновление функциональности, а не пересмотр консенсуса или состояния сети.

Главная сложность любой криптографической миграции — не новый алгоритм как таковой. Проблема в том, что «все уже на старом».

В Sui приватный ключ ML-DSA-65 — это 32‑байтовое зерно (seed), тот же размер, который кошельки хранят сейчас. Оно выводится из той же сид‑фразы, но по новому стандартному пути деривации. Резервное копирование и восстановление кошельков полностью сохраняют текущую логику.

У существующих аккаунтов есть возможность перейти на новые ключи без перемещения средств. Псевдонимы адресов, уже доступные в Sui, позволяют аккаунту обновить авторизационный ключ до постквантового, при этом сохранив тот же адрес и все активы на нём. Никакой принудительной миграции и массовых дорогостоящих переводов.

Честная цена перехода — размер. Постквантовая подпись и публичный ключ заметно крупнее пары Ed25519, что увеличивает объём транзакций. Это общая для индустрии плата за квантовую устойчивость. Зато валидация практически не страдает: проверка ML-DSA-65 в Sui по ресурсоёмкости близка к Ed25519, так что стоимость одной подписи для сети существенно не растёт. Ограничения на размер транзакций и поддержка программируемых блоков транзакций в Sui поглощают остальную нагрузку, параллельно ведётся работа по дополнительной оптимизации.

План поэтапного внедрения постквантовой криптографии

Базовая реализация уже разработана и профилирована. Квантово‑устойчивые хранилища (vaults) планируется запустить в основной сети в этом году. Нативные аккаунты на ML-DSA-65 должны выйти в тестовую сеть к концу года, а полноценная аутентификация нативных аккаунтов в основной сети намечена на первый квартал 2027 года. Поддержка в кошельках, SDK и CLI будет появляться параллельно. Идут независимые аудиты, и сроки останутся гибкими, пока длится внешний обзор и тестнет‑тестирование. Текущие планы отражают направление движения, а не завершённый, полностью аудированный релиз.

Постквантовые аккаунты появятся как дополнительная, опциональная возможность — по тому же тракту развёртывания, что ранее использовали zkLogin и passkeys. Ничего в существующей инфраструктуре не меняется, приложениям не требуется предпринять какие‑либо шаги уже сейчас.

Подробнее о том, как базовые примитивы Sui переходят на постквантовую криптографию, можно узнать в материале «Securing Sui in the Quantum Computing Era».

О Sui

Sui, блокчейн, где деньги движутся так же свободно, как сообщения, — это блокчейн уровня 1 нового поколения, ориентированный на масштабируемые финансы и глобальные платежи. Его создала команда, стоявшая у истоков стейблкоин‑инициативы Meta; в основе сети лежит объектно‑ориентированная модель, которая делает активы, права доступа и пользовательские данные программируемыми и подлинно принадлежащими пользователю. Примитивы Sui предоставляют разработчикам всё необходимое для создания высокопроизводительных платёжных и финансовых приложений, включая мгновенные агентные платежи. Подробности — на sui.io.

Контакты: [email protected]

Контакт

Sui Foundation
[email protected]

Отказ от ответственности: Это контент третьей стороны, предоставленный эмитентом и опубликованный исключительно для информационных целей. Yellow не проверяет представленные здесь утверждения и не несет ответственности за ошибки или упущения. Ничто из представленного не является инвестиционной, юридической, бухгалтерской или налоговой рекомендацией, а также призывом к покупке или продаже каких-либо активов.
Последние пресс-релизы
Показать все пресс-релизы
Последние новости
Показать все новости
Sui внедряет постквантовые схемы подписи на пути к квантовой устойчивости | Yellow