Блокчейн Sui объявил о внедрении двух постквантовых схем подписи, одобренных Национальным институтом стандартов и технологий (NIST), чтобы подготовить свою экосистему к эпохе квантовых вычислений. Как сообщила команда проекта 6 августа 2026 года, обновление позволит пользователям перевести свои аккаунты на квантово-устойчивые ключи, сгенерированные из уже имеющейся seed-фразы, без необходимости перемещать средства.
Разработчики пояснили, что квантовая угроза для блокчейнов отличается от традиционных ИТ-систем: публичный ключ на блокчейне раскрывается навсегда после первой же транзакции, а атаки типа «собрать сейчас — подделать потом» (harvest-now-forge-later) не требуют наличия мощного квантового компьютера у злоумышленника — достаточно видимости ключа. По оценкам Google Quantum AI (март 2026), восстановление приватного ключа из публичного займёт минуты на отказоустойчивой машине с менее чем полумиллионом физических кубитов, что придаёт срочности переходу.
Sui выбрала два алгоритма, основанные на разной математике, чтобы диверсифицировать риски. ML-DSA-65 (FIPS 204) станет нативной протокольной подписью для обычных транзакций — выбор уровня защиты 3 вместо более лёгкого уровня 1 объясняется июльским инцидентом 2026 года, когда ИИ-модель вдвое снизила эффективную криптостойкость кандидата HAWK всего за 60 часов, хотя тот прошёл двухлетнюю экспертную проверку. Аналогичное решение уже приняли облачный сервис AWS KMS и аппаратное хранилище ключей в Android 17. SLH-DSA-SHA2-128s (FIPS 205) зарезервирован для смарт-контрактных хранилищ (vaults) и реализуется внутри Move-контрактов, что сохраняет совместимость с будущими отраслевыми стандартами без необходимости апгрейда ядра протокола — значимый плюс с учётом мостов Sui к другим сетям.
Ключевое преимущество миграции — сохранение привычного пользовательского опыта: приватный ключ размером 32 байта выводится из той же seed-фразы по новому стандартному пути деривации, а механизм адресных псевдонимов позволяет обновить авторизационный ключ, не меняя адрес и не теряя активы. Единственная плата — увеличение размера транзакции из-за более крупных подписей и открытых ключей, однако скорость верификации ML-DSA-65 сопоставима с Ed25519, так что нагрузка на сеть не возрастёт.
Дорожная карта предполагает запуск квантово-устойчивых хранилищ в мейннете до конца 2026 года, нативные аккаунты на ML-DSA-65 появятся в тестовой сети к концу года, а полноценная аутентификация в мейннете ожидается в первом квартале 2027-го. Параллельно пройдут независимые аудиты. Новые возможности будут добавляться опционально, через тот же путь развёртывания, что использовался для zkLogin и парольных ключей, не затрагивая текущую работу приложений.