开曼群岛大开曼 – Sui,专为扩展金融与全球支付而设计的 Layer-1 区块链,今日宣布采用两项 NIST 批准的后量子签名方案,作为其推进量子就绪战略的重要举措。此举允许账户持有者基于现有恢复短语派生量子安全密钥,无需更换地址或转移资产。
区块链面临着一项大多数数字系统不具备的独特威胁:一旦账户发生交易,其公钥便永久暴露在链上。与传统服务器入侵不同,攻击者无需先行突破系统,只需收集公钥,等待能够运行 Shor 算法的量子硬件出现,即可推导出私钥。Google Quantum AI 在 2026 年 3 月估算,在少于 50 万物理量子比特的容错机器上,这一过程可在数分钟内完成。风险已在累积。
Sui 并未押注单一后量子算法,而是集成两种方案,分别针对不同类型的风险。对于原生账户,Sui 引入 ML-DSA-65(FIPS 204)。Sui 选择 Level 3 参数集而非更轻量的 Level 1,并援引 2026 年 7 月的一起事件:某 AI 模型在专家审核通过后,将后量子候选算法 HAWK 的有效密钥强度减半。行业对齐亦在向 ML-DSA 靠拢:AWS KMS 现已支持 ML-DSA 签名,Android 17 的 Keystore 从 ML-DSA-65 起生成量子安全签名。
对于持有高价值资产的智能合约金库,Sui 采用基于哈希的 SLH-DSA-SHA2-128s(FIPS 205)。基于哈希的安全性被认为是后量子密码家族中较易理解的一类,且将其置于 Move 合约内而非协议核心,可使 Sui 在行业标准持续演进时保持灵活性。两种方案基于不同数学原理,一种算法出现弱点不会影响另一种。
密码学迁移最困难的部分之一,是更换密钥和地址所带来的人力与运营成本。在 Sui 上,ML-DSA-65 私钥为 32 字节种子,与当前钱包存储大小匹配,并通过新的标准化派生路径从现有恢复短语导出。钱包备份与恢复方式与今天完全一致。现有账户可使用地址别名将授权密钥更新为后量子密钥,同时保留原始地址及所有资产。无需强制迁移,也无需转移资金。
其代价是交易体积增大。后量子签名与公钥大于 Ed25519 密钥对,导致交易大小增加。但验证性能仍接近 Ed25519,因此单签名网络成本不会上升。Sui 的交易大小限制和可编程交易块已可容纳更大的数据占用。
部署正在推进中。量子安全金库计划于今年上线主网,原生 ML-DSA-65 账户将在年底前上线测试网,主网认证预计于 2027 年第一季度完成。钱包、SDK 和 CLI 支持将同步推出。独立审计正在进行中,时间表将根据反馈灵活调整。后量子账户将作为可选项增量加入,采用与 zkLogin 和 passkeys 相同的部署路径。现有应用无需任何改动。
Sui 是由 Meta 稳定币计划核心团队创立的下一代 Layer-1 区块链。其对象中心模型使资产、权限和用户数据可编程且可拥有,为构建者提供创建高性能支付与金融应用的工具。
