Sui 正採用美國國家標準暨技術研究院核准的兩種後量子簽章方案,讓現有帳戶可在不變更地址或移動資產的情況下,輪換至量子安全金鑰。
Sui 正採用美國國家標準暨技術研究院核准的兩種後量子簽章方案,讓現有帳戶可在不變更地址或移動資產的情況下,輪換至量子安全金鑰。

Sui 正新增兩種獲 NIST 核准的後量子簽章方案:ML-DSA-65 與 SLH-DSA-SHA2-128s,主網原生帳戶驗證目標定於 2027 年第一季。
Mysten Labs 共同創辦人暨產品長 Adeniyi Abiodun 表示:「無需變更地址即可獲得量子安全帳戶與投資保險庫。」
這兩種方案建立在不同的數學基礎上,因此其中一種被發現弱點時,不會殃及另一種。ML-DSA-65 已被 Chrome 與 Cloudflare 用於保護網頁流量,將以 NIST 等級三(Level 3)保護原生帳戶。SLH-DSA-SHA2-128s 則是以雜湊為基礎的簽章方案,將保護持有高價值資產的智慧合約保險庫。使用者可透過全新的推導路徑保留現有的恢復助記詞,而「地址別名」(Address Aliases)功能可讓帳戶在地址與資產維持不動的情況下更新授權金鑰。毋需強制遷移,也不必進行昂貴的全帳戶資產轉移。
此舉正值 NIST 提議於 2030 年前逐步淘汰傳統加密技術、並於 2035 年前全面禁用之際。Google Quantum AI 於 2026 年 3 月估算,在容錯能力低於 50 萬個實體量子位元的機器上,從已曝露的公鑰還原私鑰只需數分鐘即可完成。量子安全保險庫目標於今年上線主網,ML-DSA-65 帳戶則預計於年底登上測試網。
區塊鏈面對獨特的量子風險,因為公鑰在帳戶進行交易的當下即永久曝露於鏈上。在大多數系統中,攻擊者需要先突破系統才能開始破解金鑰;而在鏈上,金鑰早已公開,使得「先收割、後偽造」(harvest-now-forge-later)的蒐集模式在沒有量子硬體的情況下也能成立——只需一組可見的金鑰與耐心即可。
任何加密遷移最困難的部分並非新演算法——而是所有人目前都在使用舊的那一套。在 Sui 上,ML-DSA-65 私鑰是 32 位元組的種子,與目前錢包儲存的大小相同,透過新的標準推導路徑從同一組恢復助記詞推導而來。錢包的備份與還原流程與現在完全一致。
實際代價在於體積。後量子簽章與公鑰遠大於 Ed25519 配對,因而增加了交易大小。Sui 上的 ML-DSA-65 驗證速度與 Ed25519 相當接近,單筆簽章的網路成本不會上升,而 Sui 的交易大小限制與可程式化交易區塊則吸收了其餘的開銷。
Sui 的舉措跟隨加密產業更廣泛的推進趨勢。7 月 25 日,Coinbase 宣布將其 CoreKMS 金鑰管理系統改版為後量子版本,目標是在 2027 年前完成部分導入。NIST 的時間表建議在 2030 年前逐步淘汰傳統加密技術,並於 2035 年前全面禁用,改以量子抗性簽章取代。
後量子帳戶將以附加、選擇性導入(opt-in)的能力形式推出,沿用 zkLogin 與 passkeys 曾使用的同一套部署路徑。現有的一切都不會改變,任何應用程式也無需在今天採取任何動作。獨立稽核正在進行中,時間表也將在審查與測試網回饋持續進行期間保持開放。
對 Sui 而言,這項升級是一場豪賭——當機構開始評估區塊鏈的長期耐久性時,量子抗性基礎設施將成為競爭差異化的關鍵。隨著 NIST 2030 年淘汰時程逼近,及早部署後量子準備的協議,有望在重視安全的投資者心目中建立信譽。
本文僅供資訊參考用途,不構成投資建議。