Sui文宇正为量子时代做好准备

Sui Network 正在整合两种经 NIST 批准的后量子签名方案 ML-DSA-65 和 SLH-DSA-SHA2-128s,以在量子计算威胁到来之前保护用户帐户和智能合约库。
Sui Network 正在其协议中添加两个经 NIST 批准的后量子签名方案,使自己成为首批迈向抗量子基础设施的 Layer-1 区块链之一,许多研究人员认为这是计算领域不可避免的转变。
两种方案,两种使用场景
该集成采用双层架构。ML-DSA-65 将保护日常用户账户,而 SLH-DSA-SHA2-128s 将保护 Move 智能合约中存储的高价值金库。 ML-DSA 是一种基于格的数字签名方案,而 SLH-DSA 是一种无状态的基于哈希的签名方案,其安全性完全依赖于哈希函数的属性。 因为两者基于不同的数学原理,所以一个理论的缺陷不会影响另一个理论。
对于高价值资产,基于哈希的签名是在 Move 合约内部处理的,而不是在协议核心中处理的,这意味着 Sui 可以与更广泛的行业最终确定的任何后量子标准保持兼容,而无需进行核心协议升级。
该网络还指出了一种有据可查的风险,称为“先收割后解密”,即攻击者今天收集暴露的公钥,并计划在足够强大的量子计算机出现后利用它们。 数字签名需要长期的安全保障,因为一旦大规模量子计算机出现,签名就可能被窃取并遭到追溯性攻击。
选择加入且不具干扰性
至关重要的是,此次更新是可选的。 ML-DSA-65 私钥是一个 32 字节的种子,大小与当前钱包存储的种子大小相同,它通过新的标准派生路径从相同的恢复短语派生而来。钱包的备份和恢复方式与现在完全相同。 Sui 上已经部署了地址别名,允许账户将其授权密钥更新为后量子密钥,同时保持其地址和资产不变。 现有账户和申请将不受影响。
这两个方案都遵循 NIST 的标准化后量子算法和 CISA/NSA/NIST 联合制定的量子就绪路线图。 美国国家标准与技术研究院 (NIST) 于 2024 年 8 月 13 日最终确定了三项后量子密码标准,结束了长达八年的评估过程。
官方称此举为例行协议更新,而非网络重建。量子安全金库计划于今年晚些时候部署到主网上。
来源:
Sui采用后量子签名方案,迈向量子时代(Investing.com / Chainwire)
NIST后量子密码学项目(NIST CSRC)

