Sui triển khai chữ ký hậu lượng tử, tiến bước chuẩn bị cho kỷ nguyên máy tính lượng tử

Sui bổ sung hai chuẩn chữ ký hậu lượng tử NIST để người dùng chuyển sang khóa an toàn lượng tử mà vẫn giữ cụm khôi phục và địa chỉ cũ.
1 giờ trước
Sui triển khai chữ ký hậu lượng tử, tiến bước chuẩn bị cho kỷ nguyên máy tính lượng tử

Grand Cayman, Quần đảo Cayman, ngày 6 tháng 8 năm 2026, Chainwire

Sui bổ sung hai cơ chế chữ ký hậu lượng tử đã được NIST phê duyệt, cho phép tài khoản chuyển sang khóa an toàn lượng tử được sinh từ chính cụm khôi phục hiện có.

Sui, nền tảng nơi dòng tiền di chuyển linh hoạt như tin nhắn, hôm nay thông báo sẽ áp dụng hai cơ chế chữ ký hậu lượng tử trong lộ trình sẵn sàng cho kỷ nguyên lượng tử.

Dòng thời gian rủi ro lượng tử với blockchain khác hẳn các hệ thống truyền thống, vì khóa công khai onchain không giống khóa công khai ở nơi khác. Trong đa số hệ thống, kẻ tấn công phải xâm nhập trước rồi mới bắt đầu tấn công vào khóa. Trên chuỗi, khóa công khai được công bố vĩnh viễn ngay khi tài khoản phát sinh giao dịch.

Thuật toán Shor bẻ gãy nền mật mã đường cong elliptic đang bảo vệ phần lớn tài khoản onchain hiện nay, cũng là lớp toán học đang bảo vệ hệ thống ngân hàng và đa số hạ tầng internet. Chiến lược “thu thập bây giờ, giả mạo sau này” không cần phần cứng lượng tử; nó chỉ cần khóa công khai lộ diện và thời gian chờ đợi. Rủi ro đã âm thầm tích lũy. Tháng 3/2026, Google Quantum AI ước tính kiểu tấn công này – khôi phục khóa riêng từ khóa công khai đã lộ – có thể thực hiện trong vài phút trên một máy lượng tử chịu lỗi có chưa đến nửa triệu qubit vật lý.

Đó là lý do Sui lựa chọn hai họ chữ ký khác nhau, phù hợp với các loại rủi ro khác nhau, thay vì đặt cược tất cả vào một thuật toán duy nhất.

  • ML-DSA-65 (FIPS 204) cho tài khoản gốc trên giao thức. Với giao dịch thường nhật, ML-DSA-65 trở thành cơ chế chữ ký mặc định ở tầng giao thức. Sui trực tiếp tích hợp Level 3 thay vì Level 1 rẻ hơn, sau một sự cố tháng 7/2026 khi một mô hình AI đã giảm một nửa độ an toàn hiệu dụng của HAWK – một ứng viên chữ ký hậu lượng tử – chỉ trong khoảng 60 giờ, dù trước đó hai năm thẩm định của chuyên gia không tìm thấy vấn đề. Phần còn lại của hạ tầng internet cũng đang hội tụ về hướng này: AWS KMS đã hỗ trợ ký ML-DSA trong dịch vụ khóa phần cứng, và Keystore của Android 17 sinh chữ ký an toàn lượng tử bên trong phần cứng bảo mật của thiết bị, bắt đầu từ ML-DSA-65 và bỏ qua hoàn toàn bộ tham số 44.

  • SLH-DSA-SHA2-128s (FIPS 205) cho “vault” hợp đồng thông minh. Với tài sản có giá trị lớn, chữ ký dựa trên hàm băm sẽ được xử lý bên trong các hợp đồng Move thay vì tích hợp vào lõi giao thức. Mật mã dựa trên hàm băm là nhánh được hiểu rõ hơn trong hai họ chính, và việc giữ nó ở tầng hợp đồng cho phép Sui duy trì khả năng tương thích với các chuẩn hậu lượng tử mà ngành rộng lớn lựa chọn về sau, mà không cần nâng cấp lõi giao thức. Với việc Sui kết nối cầu sang nhiều mạng khác, tính linh hoạt này đặc biệt quan trọng.

Hai cơ chế dựa trên hai nền toán học khác nhau, nên điểm yếu (nếu có) ở một bên không làm suy yếu bên còn lại. Cả hai đều tuân theo bộ thuật toán hậu lượng tử được NIST chuẩn hóa và lộ trình “sẵn sàng lượng tử” chung của CISA/NSA/NIST.

Người dùng vẫn giữ nguyên cụm khôi phục và địa chỉ

Sui được thiết kế với “tính linh hoạt mật mã” (cryptographic agility), nghĩa là có thể bổ sung cơ chế chữ ký mới mà không động chạm đến các nguyên lý cốt lõi của mạng lưới. Đây là khác biệt giữa “di trú” và “xây lại từ đầu”, và là lý do công việc lần này chỉ ở mức cập nhật tính năng giao thức, không phải thay đổi đồng thuận hay trạng thái hiện hữu.

Phần khó nhất của mọi đợt di trú mật mã không nằm ở thuật toán mới, mà ở chỗ… tất cả đều đã dùng thuật toán cũ.

Trên Sui, khóa riêng ML-DSA-65 là một “seed” 32 byte – cùng kích thước với dữ liệu mà ví đang lưu – được sinh từ chính cụm khôi phục cũ nhưng thông qua một đường dẫn sinh khóa (derivation path) chuẩn mới. Cách sao lưu và khôi phục ví vẫn y hệt như hiện nay.

Các tài khoản hiện hữu có lộ trình nâng cấp không cần di chuyển tài sản. Cơ chế “address aliases” đã triển khai trên Sui cho phép tài khoản cập nhật khóa ủy quyền sang khóa hậu lượng tử mà vẫn giữ nguyên địa chỉ và tài sản. Không có ép buộc di trú, cũng không cần những giao dịch chuyển toàn bộ tài sản tốn kém.

Cái giá thực tế là kích thước. Chữ ký và khóa công khai hậu lượng tử lớn hơn đáng kể so với cặp Ed25519, khiến kích thước giao dịch tăng. Đây là chi phí cả ngành phải trả để đổi lấy khả năng chống tấn công lượng tử. Phần có thể gây đau là tốc độ xác minh, nhưng ở Sui điều đó hầu như không xảy ra: thời gian xác minh ML-DSA-65 gần tương đương Ed25519, nên chi phí mỗi chữ ký trên mạng không tăng đáng kể. Giới hạn kích thước giao dịch của Sui và khả năng hỗ trợ “programmable transaction blocks” hấp thụ phần còn lại, trong khi các tối ưu tiếp theo vẫn đang được triển khai.

Lộ trình triển khai hậu lượng tử

Phần lõi đã được xây dựng và benchmark xong. “Vault” an toàn lượng tử được nhắm đưa lên Mainnet ngay trong năm nay; tài khoản gốc sử dụng ML-DSA-65 sẽ lên Testnet trước cuối năm và cơ chế xác thực tài khoản gốc trên Mainnet dự kiến vào quý I/2027. Hỗ trợ từ ví, SDK và CLI sẽ ra mắt song song. Quá trình kiểm toán độc lập đang diễn ra, và mốc thời gian vẫn mở để phản ánh kết quả rà soát cũng như phản hồi từ Testnet. Những mốc này phản ánh định hướng hiện tại, không phải cam kết cho một bản phát hành đã hoàn toàn kiểm toán.

Tài khoản hậu lượng tử được bổ sung như một tùy chọn “opt-in” – đi theo đúng lộ trình triển khai mà zkLogin và passkey từng sử dụng. Không có thay đổi bắt buộc với hệ thống hiện hữu, và các ứng dụng không cần hành động gì ở thời điểm này.

Để tìm hiểu chi tiết cách từng “primitive” trên Sui chuyển sang mật mã hậu lượng tử, người dùng có thể tham khảo bài viết Bảo vệ Sui trong kỷ nguyên máy tính lượng tử.

Về Sui

Sui, nền tảng nơi dòng tiền di chuyển linh hoạt như tin nhắn, là blockchain Layer 1 thế hệ mới được xây dựng cho tài chính mở rộng và thanh toán toàn cầu. Được sáng lập bởi đội ngũ nòng cốt đứng sau sáng kiến stablecoin của Meta và vận hành trên mô hình “object-centric”, Sui giúp tài sản, quyền hạn và dữ liệu người dùng trở nên có thể lập trình và thực sự thuộc sở hữu người dùng. Các “primitive” của Sui cung cấp cho nhà phát triển đầy đủ công cụ để xây dựng ứng dụng thanh toán và tài chính hiệu năng cao, bao gồm thanh toán tác tử (agentic payments) tức thì. Người dùng có thể tìm hiểu thêm tại sui.io.

Liên hệ: [email protected]

Liên hệ

Sui Foundation
[email protected]

Tuyên bố miễn trừ trách nhiệm: Đây là nội dung từ bên thứ ba do nhà phát hành cung cấp và được đăng tải chỉ nhằm mục đích cung cấp thông tin. Yellow không tự xác minh các tuyên bố được nêu tại đây và không chịu trách nhiệm cho bất kỳ sai sót hoặc thiếu sót nào. Nội dung này không phải là lời khuyên về đầu tư, pháp lý, kế toán hay thuế, cũng như không phải lời mời mua hoặc bán bất kỳ tài sản nào.
Thông cáo báo chí mới nhất
Xem tất cả thông cáo báo chí
Tin tức mới nhất
Xem tất cả tin tức