開曼群島大開曼島,2026 年 8 月 6 日,Chainwire 報導
Sui 將導入兩種已獲 NIST 核准的後量子簽章機制,用戶可在沿用現有復原片語(助記詞)的情況下,升級為量子安全金鑰。
Sui,標榜「讓資金如訊息般自由流動」的公鏈,今日宣布將採用兩種後量子簽章演算法,為鏈上生態提前打造「量子就緒」架構。
對區塊鏈而言,量子風險的時間表與傳統系統並不相同,關鍵在於「公鑰是否長期公開」。在大多數中心化或封閉系統裡,攻擊者必須先入侵才能取得公鑰與相關資料,之後才有機會進行運算破解;但在鏈上,帳戶一旦發生交易,公鑰就被永久公開在鏈上,為未來可能具備量子運算能力的攻擊者預先「暴露」。
Shor 演算法足以瓦解目前主流鏈上帳戶所採用的橢圓曲線密碼學(ECC),這同時也是傳統銀行系統及多數網路通訊的基礎。所謂「先收集、後偽造」(harvest-now-forge-later)的攻擊模式,現階段甚至不需要量子硬體,只要能看到公鑰並願意長期等待即可,風險正持續累積中。2026 年 3 月,Google Quantum AI 估算,若有一台具錯誤校正功能、實體量子位元少於 50 萬的量子電腦,便可能在「數分鐘內」從公開的鏈上公鑰推回私鑰。
在此背景下,Sui 並未押注單一演算法,而是一次導入兩種對應不同風險型態的簽章機制,藉由多樣化數學基礎分散系統性風險。
- 原生帳戶採用 ML-DSA-65(FIPS 204)。
對日常交易而言,ML-DSA-65 將成為協議層的原生簽章機制。Sui 選擇等級 3(Level 3),而非成本較低的 Level 1,主因是 2026 年 7 月一樁引發關注的事件:一個 AI 模型在約 60 小時內,就把後量子簽章候選演算法 HAWK 的「有效金鑰強度砍半」,而在此之前,該演算法已通過專家社群兩年多的人工審查。相關研究由 Anthropic 公布。
市場整體技術堆疊也正往相同方向靠攏:AWS KMS 已在其硬體保護金鑰服務中支援 ML-DSA 簽章,Android 17 的 Keystore 也從 ML-DSA-65 起跳產生量子安全簽章,直接略過 44 參數集合。 - 智慧合約保管庫採用 SLH-DSA-SHA2-128s(FIPS 205)。
對高價值資產,Sui 則將雜湊基簽章放在 Move 智慧合約內處理,而非整合至核心協議。雜湊基密碼學在學術與產業界的安全性理解較為成熟,並且透過「合約實作而非協議硬編碼」的方式,Sui 能在未來業界最終敲定後量子標準時,透過合約升級跟上,不必動到共識核心。考量 Sui 與其他鏈間的跨鏈橋,這種彈性相當關鍵。
這兩套機制分別建立在不同的數學結構之上,因此一方若被發現有弱點,並不會直接拖垮另一方。兩者皆遵循 NIST 正式標準化的後量子演算法,並符合 CISA / NSA / NIST 共同發布的量子就緒遷移路線圖。
用戶保留原復原片語與地址 無須「搬家」換帳戶
Sui 自設計之初便強調「密碼學敏捷性」,也就是在不破壞網路基本結構的前提下,靈活增添簽章機制。這點決定了一個網路是「平滑遷移」還是「被迫重建」,也是為何本次更新被歸類為常態協議功能升級,而非觸及共識或既有鏈上狀態的大改版。
在任何密碼學升級中,最難處理的通常不是新演算法本身,而是「所有人早就綁在舊演算法上」。如何讓既有用戶在不中斷服務、不中斷業務的情況下升級,是實務挑戰所在。
在 Sui 上,ML-DSA-65 私鑰是一組 32 位元組(32 bytes)的種子,與當前錢包儲存的大小相同,只是改透過新的標準推導路徑,從同一組復原片語產生。也就是說,錢包備份與還原流程完全不變,仍然沿用現有助記詞。
現有帳戶也不需移轉資產即可升級。Address aliases(地址別名) 機制已在 Sui 上線,帳戶可以在維持同一個地址及資產位置的前提下,將授權金鑰更新為後量子金鑰。這避免了強制遷移與將整個帳戶資產「全額搬家」的高成本操作。
真正的代價在於「大小」。後量子簽章與公鑰體積遠大於現行的 Ed25519 配對,會直接推升交易資料大小——這是整個產業為量子防禦所付出的必要成本。相較之下,驗證成本原本被視為可能的痛點,實際上卻相對溫和:在 Sui 上驗證 ML-DSA-65 的效能表現接近 Ed25519,單一簽章的網路驗證成本並未明顯上升。Sui 既有的交易大小上限與可程式化交易區塊機制足以吸收額外開銷,團隊也持續進行後續優化。
後量子功能上線時程
核心實作已完成並通過內部效能評測。量子安全保管庫預計今年在主網(Mainnet)上線,原生 ML-DSA-65 帳戶則以今年底前登陸測試網(Testnet)為目標,主網原生帳戶驗證預計在 2027 年第一季開放。錢包、SDK 與 CLI 支援將同步推出。
第三方獨立安全審計已啟動,整體時程仍會視審計與測試網回饋持續調整。目前對外公布的是技術方向與規劃路徑,而非最終定案、完全審計完成的版本。
後量子帳戶將以「附加、選用(opt-in)」能力登場,走的是與 zkLogin 和通行金鑰(passkeys)相同的漸進式導入路徑。現有機制保持原狀,開發者與應用今天無須做任何更動。
想了解 Sui 各項基礎原語如何過渡到後量子密碼學,用戶可參考官方文章:在量子運算時代守護 Sui 安全。
關於 Sui
Sui 是一條新世代 Layer 1 區塊鏈,主打可擴展金融與跨境支付場景,目標「讓資金如訊息般自由流動」。團隊核心成員來自 Meta 穩定幣計畫,並以物件導向(object-centric)架構為基礎,讓資產、權限與用戶資料可被程式化與真正擁有。Sui 所提供的基礎原語,讓開發者能構建高效能的支付與金融應用,包括即時、具代理行為能力的支付模式。有興趣的用戶可前往 sui.io 了解更多。
聯絡方式: [email protected]
Contact
Sui Foundation
[email protected]
