Grand Cayman, Cayman Adaları, 6 Ağustos 2026, Chainwire
Sui, kullanıcıların hâlihazırda sahip olduğu kurtarma ifadelerinden türetilen kuantuma dayanıklı anahtarlara geçebilmesi için, NIST onaylı iki post-kuantum imza şemasını entegre ediyor.
Sui, paranın mesaj kadar hızlı hareket ettiği Layer 1 blokzinciri, kuantum çağına hazırlık kapsamında iki post‑kuantum imza şemasını benimsediğini açıkladı.
Blokzincirler için kuantum zaman çizelgesi geleneksel sistemlerden farklı, çünkü zincir üzerindeki bir açık anahtar, diğer ortamlardakinden bambaşka bir risk profiline sahip. Çoğu sistemde bir saldırgan, bir anahtarı hedef almadan önce sisteme sızmak zorunda. Zincir üzerinde ise açık anahtar, hesap ilk işlem yaptığında kalıcı biçimde ifşa oluyor.
Shor algoritması, bugün zincir üzerindeki hesapların çoğunun kullandığı eliptik eğri kriptografisini –bankacılık sistemleri ve internetin büyük kısmını koruyan aynı matematiği– teorik olarak kırabiliyor. “Şimdi topla, sonra sahtele” yaklaşımında saldırganın kuantum donanıma bile ihtiyacı yok; görünür bir anahtar ve sabır yeterli. Maruziyet şimdiden birikiyor. Mart 2026’da Google Quantum AI, zincir üzerindeki bir açık anahtardan özel anahtarı kurtarmaya yönelik bu saldırının, yarım milyonun altında fiziksel kubite sahip hataya dayanıklı bir makinede dakikalar içinde çalıştırılabileceğini hesapladı.
Bu nedenle Sui, tek bir algoritmaya “bahis oynamak” yerine, farklı risk profillerine göre konumlanan iki ayrı imza şemasını birlikte devreye alıyor.
-
Yerel hesaplar için ML-DSA-65 (FIPS 204). Günlük işlemler için ML-DSA-65, protokolün yerel imza şeması haline geliyor. Sui, daha ucuz Seviye 1 yerine Seviye 3 güvenlik seviyesini seçiyor. Bunun arka planında, Temmuz 2026’da bir yapay zekâ modelinin, insan uzmanların iki yıllık incelemesinden geçmiş bir post-kuantum imza adayı olan HAWK’ın etkin anahtar gücünü yaklaşık 60 saat içinde yarıya indirmesi yatıyor. Geniş internet ekosistemi de aynı yöne gidiyor: AWS KMS, donanım destekli anahtar hizmetinde ML-DSA imzalama sunmaya başladı ve Android 17’nin Keystore bileşeni cihazın güvenli donanımı içinde ML-DSA-65’ten başlayarak –44 parametre setini tamamen atlayarak– kuantuma dayanıklı imzalar üretmeye geçiyor.
-
Akıllı sözleşme kasaları için SLH-DSA-SHA2-128s (FIPS 205). Yüksek değerli varlıklar için hash tabanlı imzalar, protokol çekirdeği yerine Move akıllı sözleşmeleri içinde yönetiliyor. Hash tabanlı güvenlik, bu iki ailenin kriptografik olarak daha iyi anlaşılanı. Uygulamayı çekirdek yerine sözleşme katmanında tutmak, Sui’nin sektörün üzerinde uzlaşacağı olası post‑kuantum standartlarla uyumluluğunu herhangi bir protokol sert çatallanmasına gerek kalmadan korumasına imkân veriyor. Sui’nin diğer ağlara köprüleri düşünüldüğünde bu esneklik kritik.
Bu iki şema farklı matematiksel temellere dayanıyor; dolayısıyla birinde bulunacak bir zafiyet, diğerini otomatik olarak zayıflatmıyor. Her ikisi de NIST’in standartlaştırdığı post-kuantum algoritmalarına ve CISA/NSA/NIST ortak kuantuma hazırlık yol haritasına uyumlu.
Kullanıcılar Kurtarma İfadesini ve Adresini Koruyor
Sui, imza şemalarının ağın temel işleyişini bozmadan eklenmesine imkân tanıyan “kriptografik çeviklik” ilkesiyle tasarlandı. Bu özellik, kapsamlı bir yeniden inşa ile sınırlı bir göç arasındaki farkı yaratıyor ve burada açıklanan çalışmanın, konsensüs ya da mevcut durum değişikliği değil, olağan bir protokol özellik güncellemesi olmasını sağlıyor.
Her kriptografik göçte en zorlu kısım, yeni algoritmanın tasarımı değil; eski algoritmanın zaten her yerde kullanılıyor olması.
Sui’de bir ML-DSA-65 özel anahtarı, bugün cüzdanların sakladığıyla aynı boyutta, 32 baytlık bir çekirdek. Bu çekirdek, kullanıcıların hâlihazırda sahip olduğu kurtarma ifadesinden, yeni bir standart türetme yoluyla elde ediliyor. Cüzdanların yedekleme ve geri yükleme akışı, bugünle aynı kalıyor.
Mevcut hesaplar, fon taşımayı gerektirmeyen bir geçiş yoluna sahip. Sui’de hâlihazırda kullanılan adres takma adları, bir hesabın yetkilendirme anahtarını post‑kuantum bir anahtarla güncellerken adresini ve varlıklarını korumasına imkân veriyor. Zorunlu göç yok, hesabın tuttuğu her şey için maliyetli toplu transfer gerekmez.
Dürüst maliyet, boyutta ortaya çıkıyor. Post‑kuantum imzalar ve açık anahtarlar, Ed25519 çiftlerinden anlamlı ölçüde büyük; bu da işlem boyutunu artırıyor. Kuantum direnci için sektör genelinde ödenen bedel bu. Asıl ağ maliyetini artırabilecek kısım olan doğrulama süresi ise Sui’de sorun yaratmıyor: ML-DSA-65 imza doğrulama performansı Ed25519’a oldukça yakın, bu nedenle imza başına ağ maliyeti kayda değer biçimde artmıyor. Sui’nin işlem boyutu sınırları ve programlanabilir işlem blokları desteği, kalan farkı absorbe ediyor; ek optimizasyon çalışmaları da devam ediyor.
Post-Kuantum Geçiş Takvimi
Çekirdek uygulama tamamlandı ve performans testleri yapıldı. Kuantuma dayanıklı kasaların bu yıl içinde Mainnet’e çıkması hedefleniyor. Yerel ML-DSA-65 hesaplarının yıl sonuna kadar Testnet’e gelmesi, Mainnet’te yerel hesap kimlik doğrulamasının ise 2027’nin ilk çeyreğinde devreye alınması planlanıyor. Cüzdan, SDK ve CLI desteği de aynı zaman diliminde sunulacak. Bağımsız denetimler sürüyor; takvim, bu incelemeler ve Testnet geri bildirimleri ışığında esnek tutuluyor. Bu plan, tamamlanmış ve tam denetimden geçmiş bir sürümden ziyade, mevcut yönelimi yansıtıyor.
Post‑kuantum hesaplar, zkLogin ve geçiş anahtarlarının (passkey) izlediğiyle aynı dağıtım yoluyla, eklenen ve tercihe bağlı (opt‑in) bir özellik olarak sunulacak. Mevcut hiçbir yapı zorunlu olarak değişmiyor ve bugün itibarıyla hiçbir uygulamanın adım atması gerekmiyor.
Sui’nin her bir temel bileşeninin post‑kuantum kriptografiye nasıl geçtiğine dair arka plan için kullanıcılar, Securing Sui in the Quantum Computing Era başlıklı yazıya göz atabilir.
Sui Hakkında
Sui, paranın mesaj kadar serbest dolaştığı, ölçeklenebilir finans ve küresel ödemeler için tasarlanmış yeni nesil bir Layer 1 blokzinciridir. Meta’nın stabilcoin girişiminin çekirdek ekibi tarafından kurulan Sui, nesne odaklı modeli sayesinde varlıkları, yetkileri ve kullanıcı verilerini programlanabilir ve sahiplenilebilir hale getirir. Sui’nin temel yapıtaşları, geliştiricilere anlık “agentic” ödemeler de dahil olmak üzere, yüksek performanslı ödeme ve finansal uygulamalar geliştirmek için ihtiyaç duydukları araçları sunar. Daha fazla bilgi için sui.io adresini ziyaret edebilirsiniz.
İletişim: [email protected]
İletişim
Sui Foundation
[email protected]
