Sui впроваджує постквантові схеми підпису на шляху до квантової готовності

Sui додає дві постквантові схеми підпису NIST, дозволяючи користувачам перейти на квантобезпечні ключі без зміни адрес і коштів.
1 годину тому
Sui впроваджує постквантові схеми підпису на шляху до квантової готовності

Гранд-Кайман, Кайманові Острови, 6 серпня 2026 року, Chainwire

Блокчейн Sui додає дві затверджені NIST постквантові схеми підпису, щоб акаунти могли перейти на квантобезпечні ключі, отримані з уже наявної у користувача сид-фрази.

Sui, де гроші рухаються так само вільно, як і повідомлення, оголосив про впровадження двох постквантових схем цифрового підпису в межах стратегії підготовки до епохи квантових обчислень.

Квантовий горизонт ризиків для блокчейнів відрізняється від традиційних систем, адже публічний ключ ончейн — це не те саме, що публічний ключ будь-де ще. У більшості систем зловмиснику спершу потрібен злам, щоби отримати доступ до ключа. У блокчейні публічний ключ оприлюднюється одразу після першої транзакції акаунта і назавжди лишається у відкритому доступі.

Алгоритм Шора руйнує еліптичну криптографію, на якій сьогодні тримається безпека більшості ончейн акаунтів, банківських систем і значної частини інтернету. Модель “збирай-зараз-підробляй-потім” не потребує квантового обладнання — лише доступного публічного ключа й терпіння. Накопичення цього ризику вже триває. У березні 2026 року Google Quantum AI оцінила, що саме така атака — відновлення закритого ключа з оприлюдненого публічного — може виконуватись за лічені хвилини на відмовостійкому квантовому комп’ютері з менш ніж пів мільйона фізичних кубітів.

Саме тому Sui впроваджує одразу дві схеми підпису, прив’язані до різних профілів ризику, а не робить ставку на один-єдиний алгоритм.

  • ML-DSA-65 (FIPS 204) для нативних акаунтів. Для повсякденних транзакцій ML-DSA-65 стає нативною схемою підпису на рівні протоколу. Sui інтегрує рівень безпеки Level 3, а не дешевший Level 1, з урахуванням інциденту в липні 2026 року, коли ШІ-модель вдвічі зменшила ефективну криптостійкість кандидата на постквантовий підпис HAWK приблизно за 60 годин — після того, як два роки експертного аналізу не виявляли проблем. До такого ж вибору поступово приходить і решта інтернет-інфраструктури: AWS KMS вже підтримує підпис ML-DSA у своєму апаратно захищеному сервісі ключів, а Keystore в Android 17 генерує квантобезпечні підписи у захищеному модулі пристрою, починаючи саме з ML-DSA-65, повністю минаючи параметри рівня 44.
  • SLH-DSA-SHA2-128s (FIPS 205) для смарт-контрактних «сейфів». Для зберігання високовартісних активів хеш-орієнтовані підписи виконуються всередині контрактів Move, а не на рівні ядра протоколу. Хеш-орієнтована криптографія — краще вивчена з двох родин, а розміщення її в контрактах дозволяє Sui залишатися сумісним із тим набором постквантових стандартів, на якому врешті зійдеться індустрія, без оновлення ядра протоколу. З огляду на мости Sui до інших мереж така гнучкість є критичною.

Ці дві схеми базуються на різній математиці, тож потенційна вразливість однієї не компрометує іншу. Обидві відповідають стандартизованим постквантовим алгоритмам NIST й узгоджуються зі спільною дорожньою картою квантової готовності CISA/NSA/NIST.

Користувачі зберігають свою фразу відновлення й адресу

Sui із самого початку проєктувався з урахуванням криптографічної гнучкості — тобто можливості додавати нові схеми підпису без зміни фундаментальної архітектури мережі. Саме це відрізняє міграцію від повної перебудови й дозволяє впроваджувати описані оновлення як рутинний апдейт функціоналу протоколу, а не як зміну консенсусу чи стану мережі.

Найскладніша частина будь-якої криптографічної міграції — не новий алгоритм, а те, що всі вже широко користуються старим.

У Sui приватний ключ ML-DSA-65 — це 32-байтовий seed, того ж розміру, що й сьогоднішні ключі в гаманцях, отриманий із тієї самої фрази відновлення, але через новий стандартний шлях деривації. Резервне копіювання та відновлення гаманця працюють так само, як зараз.

Для чинних акаунтів передбачений шлях міграції без руху коштів. Псевдоніми адрес, вже доступні в Sui, дозволяють акаунту оновити авторизаційний ключ до постквантового, зберігши чинну адресу та всі активи на ній. Без примусової міграції й без дорогого переказу всього, що належить акаунту.

Чесна ціна питання — розмір. Підпис і публічний ключ у постквантових схемах суттєво більші за пару Ed25519, що збільшує обсяг транзакцій. Це плата, яку вся індустрія змушена сплатити за квантову стійкість. А от операції верифікації, які могли б стати вузьким місцем, виявилися майже нейтральними: перевірка ML-DSA-65 у Sui близька за вартістю до Ed25519, тож мережеві витрати на одну транзакцію практично не зростають. Ліміт розміру транзакцій і підтримка програмованих блоків транзакцій у Sui поглинають решту навантаження, паралельно триває робота над додатковою оптимізацією.

План впровадження постквантових функцій

Базову реалізацію вже завершено і протестовано на продуктивність. Квантобезпечні «сейфи» в смарт-контрактах планується запустити в мейннеті до кінця року. Нативні акаунти на ML-DSA-65 мають з’явитися в тестнеті до кінця року, а підтримка нативної автентифікації таких акаунтів у мейннеті запланована на І квартал 2027 року. Підтримка в гаманцях, SDK і CLI постачатиметься паралельно. Наразі тривають незалежні аудити, а графік залишатиметься гнучким, доки триває зовнішня перевірка та збирається фідбек із тестнету. Описані терміни відображають поточний курс, а не готовий, повністю проаудитований реліз.

Постквантові акаунти з’являться як додаткова, добровільна опція — за тією ж моделлю поетапного розгортання, яку раніше використали для zkLogin і passkeys. Чинна інфраструктура не змінюється, й додаткових дій від застосунків зараз не вимагається.

Детальніше про те, як кожен із базових примітивів Sui переходить до постквантової криптографії, можна прочитати в матеріалі «Securing Sui in the Quantum Computing Era».

Про Sui

Sui, де гроші рухаються так само вільно, як і повідомлення, — це блокчейн наступного покоління рівня Layer 1, спроєктований для масштабованих фінансових сервісів і глобальних платежів. Платформу заснувала команда, що стояла за стейблкоїн-ініціативою Meta, а в її основі — об’єктноцентрична модель, яка робить активи, права доступу й дані користувачів програмованими та по-справжньому належними власникам. Примітиви Sui дають розробникам повний набір інструментів для створення високопродуктивних платіжних і фінансових застосунків, зокрема для миттєвих агентних платежів. Докладніше — на sui.io.

Контакти: [email protected]

Контакти

Sui Foundation
[email protected]

Відмова від відповідальності: Це контент третьої сторони, наданий емітентом і опублікований виключно з інформаційною метою. Yellow не перевіряє наведені тут твердження та не несе відповідальності за помилки чи пропуски. Нічого з наведеного не є інвестиційною, юридичною, бухгалтерською або податковою порадою чи закликом купувати або продавати будь-які активи.
Останні пресрелізи
Показати всі пресрелізи
Останні новини
Показати всі новини
Sui впроваджує постквантові схеми підпису на шляху до квантової готовності | Yellow