Sui 採用後量子簽名方案 邁向量子安全新階段

Sui 引入兩款 NIST 後量子簽名方案,兼顧日常交易與高價值資產保險庫, 用戶可保留原有助記詞及地址,循序自願升級至量子安全。
2 小時前
Sui 採用後量子簽名方案 邁向量子安全新階段

開曼群島大開曼島 2026 年 8 月 6 日 Chainwire

Sui 正引入兩套已獲 NIST 標準化的後量子簽名方案,用戶可沿用現有恢復片語(助記詞),將帳戶密鑰升級至量子安全級別。

Sui,自稱「讓資金流動如同訊息傳遞般自由」的公鏈,今日宣布在其邁向量子安全的部署藍圖中,正式採納兩款後量子簽名機制。

對區塊鏈而言,量子風險時間表與傳統系統截然不同,關鍵在於「公鑰的公開方式」。在一般系統中,攻擊者往往要先入侵系統,才有機會取得公鑰並開始嘗試破解;但在鏈上,只要帳戶發生交易,公鑰便永久公開,成為長期暴露的攻擊面。

目前絕大部分鏈上帳戶(以及銀行系統與互聯網通訊)依賴的橢圓曲線密碼學,在理論上已被 Shor 演算法證明可以被量子電腦攻破。「先收集、後偽造」的攻擊模式甚至不需要現成量子硬件,只要把可見公鑰長期儲存,待未來有足夠強大的量子機器時再回頭破解即可。這種風險,今天已在累積。

2026 年 3 月,Google Quantum AI 的研究估算,對於一組已公開的公鑰,要在容錯量子電腦上還原其私鑰,只需一部不到 50 萬顆物理量子位元(qubits)的機器,理論上就能在數分鐘內完成。

在這樣的背景下,Sui 選擇同時部署兩種針對不同風險場景的簽名方案,而非押注於單一演算法。

  • 原生帳戶採用 ML-DSA-65(FIPS 204)
    在日常交易層面,ML-DSA-65 將成為協議層的原生簽名方案。Sui 直接選用較高強度的「Level 3」級別,而非成本更低的 Level 1,原因之一是 2026 年 7 月出現的一宗警號:有 AI 模型在約 60 小時內,便能把另一個後量子候選方案 HAWK 的實際安全強度削弱一半,而此前該方案已通過專家兩年多的審核。

    廣泛的科技基建亦正朝同一方向靠攏。AWS KMS 已在其硬件保護的金鑰服務中加入 ML-DSA 簽名,而 Android 17 的 Keystore 亦開始在裝置安全硬件內產生量子安全簽名,直接由 ML-DSA-65 起步,完全略過 44 參數集。

  • 智能合約保險庫採用 SLH-DSA-SHA2-128s(FIPS 205)
    對於高價值資產,Sui 則選擇將基於雜湊的簽名方案放入 Move 智能合約中處理,而不是寫入協議核心。雜湊型簽名在學界被視為兩大後量子家族中較為成熟的一支,而把其邏輯維持在合約層,則讓 Sui 能在未來隨市場主流標準調整,而不必為此進行「硬分叉級別」的核心協議改動。對於與多條網絡互通的 Sui,這種兼容彈性尤為重要。

這兩類方案基於截然不同的數學結構,因此一方即便被證實存在弱點,亦不會直接拖累另一方的安全性。兩者皆遵循 NIST 的後量子加密標準化結果,以及 CISA/NSA/NIST 共同制定的量子安全轉換路線圖

用戶保留原有助記詞與地址 無須「搬屋」

Sui 自設計伊始便強調「密碼學敏捷性」,即在不改變網絡共識與狀態基礎的前提下,容許新增/更新簽名方案。這一點令今次部署性質更接近「常規功能升級」,而非推倒重來的結構重建。

在任何加密遷移中,真正困難的往往不是「新演算法」本身,而是——市場上早已全面使用舊方案。

在 Sui 上,ML-DSA-65 的私鑰仍然是一段 32 位元組的種子(seed),與現有錢包儲存格式相同,只是透過新的標準化推導路徑,從同一組恢復片語(助記詞)計算得出。因此,用戶備份和還原錢包的流程與今日完全一致。

現有帳戶亦毋須透過「全額轉帳」方式遷移資產。地址別名 功能已在 Sui 上線,帳戶可以在不改變地址、亦不搬動資產的情況下,把授權用的公鑰更新為後量子密鑰。用戶既不用被強制遷移,也避免了把整個資產組合「全部轉走一次」的成本。

真正要付出的代價在於「體積」。相較傳統 Ed25519,一對後量子簽名與公鑰的資料量大得多,令交易大小增加——這是整個行業為量子安全所付出的共同成本。不過在驗證性能上,Sui 指出其 ML-DSA-65 驗簽效能與 Ed25519 已相距不遠,單筆簽名的網絡計算成本沒有明顯上升;配合現有交易大小上限及可編程交易區塊(programmable transaction block),其餘開銷由協議層吸收,並已展開進一步優化工作。

後量子部署時間表

核心實作現已完成並通過性能測試。Sui 計劃於今年把量子安全保險庫功能部署至主網,原生 ML-DSA-65 帳戶則預計在今年底前登陸測試網,並以 2027 年第一季為目標,把原生帳戶認證機制推上主網。對應的錢包、SDK 和 CLI 支援會同步推出。

相關代碼已交由獨立機構審計,官方亦強調時間表會保持彈性,視乎審計結果與測試網社群回饋調整;目前公布的只是方向與里程碑,而非已完全定稿、全面審核通過的最終版本。

後量子帳戶將以「增量、選擇性」方式推出,沿用此前 zkLogin 和通行密鑰(passkeys)的上線路徑。現有應用與帳戶不會被強制更動,開發者暫時亦毋須作任何更改。

如欲了解 Sui 各項核心原語如何逐步過渡至後量子密碼學,可參考官方文章:為量子計算時代加固 Sui 安全

關於 Sui

Sui 是一條新一代 Layer 1 公鏈,主打可擴展金融基建與全球支付場景,標榜「讓金錢像訊息一樣自由流動」。團隊核心成員來自 Meta 穩定幣計劃,協議採用物件導向模型,令資產、權限與用戶資料皆可編程、可真正由用戶持有。

Sui 的底層原語為開發者提供打造高效支付與金融應用所需的一切元素,包括即時、自主運行的智能支付機制。有興趣的用戶與開發者可瀏覽 sui.io 瞭解更多。

**媒體查詢:**[email protected]

聯絡資料

Sui Foundation
[email protected]

免責聲明:此內容由發佈方提供,僅供參考。Yellow 未對內容進行獨立核實,對可能存在的錯誤或遺漏不承擔責任。本內容不構成投資、法律、會計或稅務建議,亦不構成買賣資產的邀約。
最新新聞稿
顯示所有新聞稿
最新新聞
查看全部新聞