监管动态

Sui计划在2027年主网推出原生抗量子账户认证功能

根据crypto.news的报道,Sui已将两种NIST批准的后量子签名方案加入其区块链路线图,为未来的网络升级筹备可选的抗量子账户和金库,但这些进展尚未获得官方确认或独立审计机构的证实。

反映报道中抗量子路线图进展的Sui区块链概念风险情报横幅。
图片: crypto.news

抗量子路线图报道概述

根据crypto.news发布的最新报道,Sui区块链网络已正式扩展其开发路线图,纳入了两种经美国国家标准与技术研究院批准的后量子签名方案。此次集成旨在建立可选的抗量子用户账户和专门的智能合约金库,以保护数字资产免受理论上先进计算威胁的侵害。该媒体指出,实施策略涵盖两种主要算法,即用于日常标准账户的ML-DSA-65以及用于高价值智能合约金库的SLH-DSA-SHA2-128s,从而满足生态系统中不同的密码学需求。

此外,报道中的路线图勾勒出一个结构化的时间表,首先是智能合约金库计划于今年晚些时候部署到主网,随后原生ML-DSA-65账户预计在2026年底前登陆测试网。该网络据称将原生账户认证的主网全面推出时间瞄准了2027年第一季度。然而,独立市场分析人士强调,这些预计的日期和实施细节完全基于来自crypto.news的媒体报道,尚未得到正式的网络治理投票或独立密码学验证机构的证实。

密码学选择与数学框架

在为抗量子安全性选择底层数学框架时,报道中的举措刻意避免依赖单一算法,以防止出现系统性漏洞。选择ML-DSA-65代表了源自FIPS 204标准的第三级参数集,这一选择是为了在针对候选方案的辅助人工智能攻击相关最新研究之后,特意维持更高的安全裕度。行业报道强调,这一特定的安全级别已经在主流技术平台(包括企业浏览器加密和操作系统密钥管理系统)中获得了广泛认可。

另一方面,据报道高价值智能合约金库将采用SLH-DSA-SHA2-128s,这是一种在FIPS 205标准下规范的基于哈希的签名方案。开发者不打算将这一复杂的方案直接嵌入核心区块链协议中,而是计划通过Move智能合约来实现它。这种模块化方法确保了金库能够保持与未来密码学标准的兼容性,而无需对底层协议层进行破坏性修改,从而隔离潜在风险并保护用户资产。

用户体验与地址兼容机制

报道中强调的一个关键方面是,在向抗量子认证过渡的过程中,现有的用户界面和恢复机制得以保留。根据公布的细节,该网络的确定性密钥架构允许直接从用户目前已经存储的助记词中派生出抗量子私钥。因此,钱包备份和恢复程序将保持不间断,使个人能够在生成新的ML-DSA-65派生路径的同时,继续使用既有的种子短语。

此外,据报道现有账户将避免与将资金转移到全新钱包地址相关的摩擦和安全风险.通过利用网络先前部署的地址别名,用户可以在保持其原始钱包地址字符串和资产余额的同时,将其现有的授权密钥换成抗量子对应密钥。报道中指出的主要取舍涉及由更大的公钥和签名驱动的交易体积增加,不过预计可编程交易区块等缓解措施能够应对验证限制。

更广泛的行业背景与量子威胁认知

围绕Sui的公告出台之际,整个更广泛的数字资产和分布式账本生态系统中的后量子安全计划正在加速推进。媒体报道表明,开发人员和基础设施提供商正日益为高级量子计算机可能破坏当代公钥密码学的场景做准备。与历史密码学模型不同,区块链账户在交易执行后不可避免地立即在链上公开其公钥,从而招致潜在攻击者将这些数据点存档,以便在容错硬件成熟时进行回顾性解密。

引用今年早些时候主要技术机构发表的最新研究成果,报道强调了在可扩展量子系统上在几分钟内从暴露的公钥中恢复私钥的理论可行性。为了应对这些不断演变的风险认知,各个突出的区块链项目和机构托管方已开始实施防御措施。这些措施包括测试替代的签名聚合器、部署监控公钥暴露的风险管理工具,以及研究旨在证明种子来源而不泄露底层私密凭据的零知识证明。

技术局限性与实施挑战

尽管报道中的路线图具有前瞻性,但采用后量子密码学标准仍然存在固有的重大技术障碍。学术界和行业评估经常指出,与传统的Ed25519签名相比,基于格和基于哈希的签名方案会产生大得多的密码学有效载荷。这些扩展的字节需求直接影响网络流量、区块空间利用率以及整体交易吞吐量,因此在主网部署之前,需要核心协议工程师进行严格的基准测试和持续优化。

独立评论员还指出,虽然核心协议实现已经经历了初步的基准测试,但在生产发布之前,全面的独立安全审计仍然是绝对的前提条件。最近发生的涉及对初步后量子方案进行辅助密码学分析的学术事件,凸显了选择保守参数的必要性。因此,报道中的最终成功将在很大程度上取决于彻底的漏洞评估以及验证者社区采用协议升级的意愿。

结论与验证状态

总之,来自crypto.news的媒体报道指出,Sui区块链正在推进通往原生抗量子账户认证的战略路线图,计划在今年晚些时候推出金库主网,并在2026年底前推出原生账户测试网。受影响的实体、Sui网络用户以及生态系统开发者需要注意,这些进展尚未获得主要第一方治理渠道或独立监管机构的官方确认。虽然报道中的过渡为缓解未来的量子解密风险同时不中断当前的种子短语或钱包地址提供了一个引人注目的架构框架,但市场参与者必须对预计的时间表保持谨慎。

本风险情报报告的核心发现是,尽管媒体报道概述了利用ML-DSA-65和SLH-DSA-SHA2-128s的详细技术方法,但所有具体的推出日期仍未得到官方消息来源的核实。展望未来,用户当下的行动是密切关注Sui基金会和核心开发团队的官方公告,以获取经过核实的审计报告和测试网可用性,然后才能更改任何安全配置或期望立即发生协议级别的更改。

Cexvia 易鉴结论

结论与未确认报道评估

根据crypto.news的报道,Sui正计划在2027年主网推出采用ML-DSA-65和SLH-DSA-SHA2-128s的原生抗量子账户认证,相关计划尚未获得官方确认。

风险含义
引入后量子密码学旨在解决长期的“现在收集、以后伪造”漏洞,但同时也带来了交易体积膨胀和网络优化的取舍问题。
用户行动
用户应密切关注有关钱包集成的官方开发动态,并在测试网环境可用时准备好可选的迁移路径。
Not applicable