

Sui正着手部署两项符合NIST标准的后量子数字签名算法,分别适配普通账户与高价值金库场景。这一设计突破传统安全升级中强制迁移地址的瓶颈,使用户可在不改变原有地址的前提下完成密钥替换。
新机制依托Sui的地址别名功能,允许现有账户在不更换地址的情况下,授权新的后量子签名者作为交易验证方。原始地址仍作为发送方显示,确保与智能合约、身份系统及第三方应用的兼容性。用户可通过同一恢复短语,经由独立派生路径生成新密钥,无需采用全新备份方式。
Sui为常规账户选用基于格密码学的ML-DSA-65,对应NIST安全类别3,兼顾安全性与高频验证效率;对高价值金库则部署基于哈希的SLH-DSA-SHA2-128s,属类别1配置,提供与格密码不同的技术冗余。此举有效分散单一密码学假设被攻破的风险,同时保留未来灵活替换的能力。
尽管验证性能接近当前主流的Ed25519,但新签名体积大幅跃升:ML-DSA-65单签达3,309字节,公钥为1,952字节;而选定的SLH-DSA-SHA2-128s配置产生7,856字节签名,虽低于部分高阶参数集,但仍远超传统签名。这将导致交易数据量增长,增加链上存储与传输负担,相关优化工作仍在进行中。
原生ML-DSA-65测试网预计于年内上线,主网支持计划在2027年第一季度落地。高价值金库的量子安全模块目标于2026年底前部署至主网。整个过程为可选附加升级,非强制迁移。任何要求紧急转移资产以“保障量子安全”的信息均不符合官方机制,可能构成诈骗预警。
本文内容基于Sui基金会8月6日公告、官方地址别名文档及NIST FIPS 204与FIPS 205标准规范。签名尺寸与安全等级已对照标准核实,且明确区分当前已实现功能与处于开发路线图中的后量子特性。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.