Sui 采用后量子签名方案 加速打造量子安全区块链

Sui 引入两种 NIST 标准后量子签名方案,用户可在保留助记词和地址前提下平滑迁移至量子安全密钥,优先保护高价值资产与原生账户。
1小时前
Sui 采用后量子签名方案 加速打造量子安全区块链

开曼群岛大开曼岛,2026 年 8 月 6 日,Chainwire

Sui 将引入两种通过 NIST 标准认证的后量子签名方案,使链上账户能够基于现有助记词平滑升级到量子安全密钥。

Sui —— 一个让资金像信息一样自由流动的区块链网络 —— 今日宣布,在迈向“量子就绪”的进程中,正式采纳两种后量子签名方案。

在量子计算语境下,区块链的时间表与传统系统迥然不同,原因在于:链上的公钥与其他场景中的公钥有本质差异。在大多数传统系统中,攻击者必须先突破系统防线,才能开始尝试破解密钥;而在链上,一旦账户发生过交易,对应公钥便永久公开暴露,任何人都可以长期收集并存储。

Shor 算法可以破解当前绝大多数链上账户所依赖的椭圆曲线密码学,这套体系同样在保护全球银行系统和互联网通信安全。“先收集、后伪造”(harvest-now-forge-later)式攻击甚至无需真正的量子硬件,只需要可见的公钥与足够的时间,安全敞口正在持续累积。2026 年 3 月,Google Quantum AI 估算,在一台不到 50 万物理量子比特的容错量子计算机上,从已暴露的公钥恢复私钥,时间将以分钟计。

正因如此,Sui 并未押注单一算法,而是选择两种适配不同风险场景的签名方案,构建更具韧性的安全组合。

  • 面向原生账户的 ML-DSA-65(FIPS 204)。 对于日常交易,ML-DSA-65 将成为协议层原生签名方案。Sui 直接集成安全等级更高的 Level 3,而非成本更低的 Level 1,背景是 2026 年 7 月,一款 AI 模型在不足 60 小时内就将 HAWK 这一后量子签名候选算法的有效密钥强度“砍半”,而在此之前,两年的专家审查未能发现该隐患。更广泛的互联网基础设施也在向同一方向收敛:AWS KMS 已在硬件密钥服务中提供 ML-DSA 签名,而 Android 17 的 Keystore 从 ML-DSA-65 起步,在设备安全硬件中生成量子安全签名,完全跳过 44 参数集。
  • 面向智能合约金库的 SLH-DSA-SHA2-128s(FIPS 205)。 对于高价值资产,Sui 将在 Move 智能合约内处理基于哈希的签名,而不是将其固化进协议核心。相较于格基密码,基于哈希的安全性研究更为成熟;将其封装在合约层,意味着 Sui 能够在无需升级核心协议的前提下,兼容未来业界最终定型的后量子标准。考虑到 Sui 已与多条网络打通跨链桥,这种适配能力尤为关键。

两种方案基于完全不同的数学结构,一方出现漏洞并不会牵连另一方。同一时间,它们都遵循 NIST 标准化的后量子密码算法以及 CISA/NSA/NIST 联合发布的“量子就绪”迁移路线图

用户保留原有助记词与地址

Sui 自设计之初就为“密码学敏捷性”而构建,这意味着在不动摇网络基本架构的前提下,即可平滑引入新的签名方案。这一特性决定了一场变更是“迁移”还是“重建”,也是为什么本次工作仅属于常规协议功能升级,而并非共识机制或链上状态的根本性改造。

在任何一次加密算法迁移中,真正棘手的并非新算法本身,而是:所有用户早已深度绑定在旧算法之上。

在 Sui 上,ML-DSA-65 私钥仍为 32 字节种子,与当前钱包存储的大小一致,只是通过一条新的标准化派生路径,自同一组助记词生成。钱包的备份和恢复流程与现在完全相同。

存量账户也无需通过“搬迁资金”完成升级。地址别名(Address aliases) 已在 Sui 主网上线,允许账户在不更换地址、不转移资产的前提下,将授权密钥平滑切换为后量子密钥。没有强制迁移,也无需为整仓资产支付高额链上转账成本。

真正需要付出的代价在于“体积”。后量子签名及公钥的长度远大于当前广泛使用的 Ed25519,势必推高单笔交易的数据大小。这是整个行业为量子抗性付出的“通行税”。理论上,验证成本可能成为性能瓶颈,但在 Sui 上,ML-DSA-65 验证性能与 Ed25519 足够接近,单签名网络成本并未显著上升。凭借 Sui 现有的交易大小上限与可编程交易块(Programmable Transaction Blocks)设计,网络可以有效吸收额外开销,后续还将持续进行优化。

后量子功能上线时间表

当前,核心实现已完成并完成基准测试。量子安全金库预计将在今年内登陆主网;原生 ML-DSA-65 账户预计在年内上线测试网,并以 2027 年一季度为目标,在主网上开放原生账户认证。钱包、SDK 与 CLI 的配套支持将与之同步推出。

相关代码正接受独立安全审计,在审计与测试网反馈完成前,上线时间保持弹性。本次披露代表当前技术路线与规划,而非已经完全定稿、通过审计的最终发布版本。

后量子账户将以“增量、可选”的方式提供,与此前 zkLogin 和通行密钥(passkeys)的 rollout 路径一致。现有功能不被改变,开发者与应用目前无需采取任何动作。

关于 Sui 各类基础原语如何迁移至后量子密码体系的技术背景,可参考官方博文:保护 Sui 于量子计算时代(Securing Sui in the Quantum Computing Era)

关于 Sui

Sui 是一条面向可扩展金融与全球支付场景的新一代 Layer 1 区块链,以“让资金像信息一样自由流动”为愿景。项目由 Meta 稳定币计划的核心团队创立,采用面向对象的账本模型,使资产、权限与用户数据真正可编程、可拥有。Sui 的底层原语为构建高性能支付与金融应用提供完备工具集,包括即时的智能代理支付能力。更多信息请访问 sui.io

媒体联络: [email protected]

联系方式

Sui 基金会
[email protected]

免责声明: 这是由发行方提供的第三方内容,仅用于信息目的。Yellow 不会独立核实其中的陈述,也不对任何错误或遗漏承担责任。本内容不构成投资、法律、会计或税务建议,也不构成购买或出售任何资产的招揽。
最新新闻稿
查看所有新闻稿
最新新闻
查看所有新闻
Sui 采用后量子签名方案 加速打造量子安全区块链 | Yellow