スイは量子時代に向けて準備を進めている

Sui Networkは、量子コンピューティングの脅威に先駆けてユーザーアカウントとスマートコントラクト保管庫を保護するため、NISTが承認した2つのポスト量子署名方式、ML-DSA-65とSLH-DSA-SHA2-128を統合しています。
Sui Networkは、NIST(米国国立標準技術研究所)が承認した2つのポスト量子署名方式をプロトコルに追加することで、多くの研究者がコンピューティング環境における避けられない変化と考えているものに先駆けて、量子耐性インフラストラクチャへの移行を進める最初のレイヤー1ブロックチェーンの1つとしての地位を確立しようとしている。
2つの計画、2つのユースケース
この統合は二層構造のアプローチを採用しています。ML-DSA-65は日常的なユーザーアカウントを保護し、SLH-DSA-SHA2-128sはMoveスマートコントラクト内に保持される高価値の保管庫を保護します。 ML-DSAは格子ベースのデジタル署名方式である一方、SLH-DSAはステートレスなハッシュベースの署名方式であり、その安全性はハッシュ関数の特性のみに依存している。 両者は異なる数学に基づいているため、一方に弱点が見つかったとしても、他方の弱点が損なわれることはない。
高額資産の場合、ハッシュベースの署名はプロトコルの中核ではなく、Moveコントラクト内で処理されるため、Suiはコアプロトコルのアップグレードなしに、業界全体が採用するポスト量子標準との互換性を維持できます。
同ネットワークはまた、「今すぐ収集し、後で解読する」という、よく知られたリスクについても警告を発した。これは、攻撃者が現在公開されている公開鍵を収集し、十分な性能を持つ量子コンピュータが実用化された時点でそれらを悪用する計画を立てるというものだ。 デジタル署名には長期的なセキュリティ保証が必要となる。なぜなら、大規模な量子コンピュータが実用化されれば、署名が遡及的に収集され、攻撃される可能性があるからだ。
オプトイン方式で、業務に支障をきたさない
重要な点として、このアップデートはオプトイン方式である。 ML-DSA-65の秘密鍵は32バイトのシードであり、これは現在のウォレットが保存しているサイズと同じです。このシードは、新しい標準的な導出経路を通じて、同じリカバリーフレーズから生成されます。ウォレットのバックアップと復元は、現在とまったく同じように行われます。 Suiに既に導入されているアドレスエイリアスを使用すると、アカウントはアドレスと資産を維持したまま、認証キーをポストクォンタムキーに更新できます。 既存のアカウントおよび申請には影響はありません。
どちらの方式も、NISTの標準化されたポスト量子アルゴリズムと、CISA/NSA/NIST共同の量子対応ロードマップに準拠している。 米国国立標準技術研究所(NIST)は、8年間にわたる評価プロセスを経て、2024年8月13日に3つのポスト量子暗号標準を最終決定した。
関係者によると、今回の措置はネットワークの再構築ではなく、定例のプロトコル更新だという。量子耐性のある保管庫は、今年後半にメインネットに導入される予定だ。
ソース:
Sui社、量子技術への対応に向けてポスト量子署名方式を採用(Investing.com / Chainwire)
NISTポスト量子暗号プロジェクト(NIST CSRC)

