6 августа блокчейн первого уровня Sui объявил о новой дорожной карте постквантовой безопасности, основанной на двух схемах цифровой подписи, стандартизированных Национальным институтом стандартов и технологий США (NIST). Это стало ещё одним шагом в подготовке сети к эпохе криптографически значимых квантовых компьютеров.
Согласно дорожной карте, квантово-устойчивые хранилища планируется развернуть в Mainnet в течение 2026 года. Нативные аккаунты с использованием ML-DSA-65 должны появиться в Testnet к концу 2026 года, а поддержка нативной аутентификации аккаунтов в Mainnet запланирована на первый квартал 2027 года. Sui подчёркивает, что эти сроки являются ориентировочными, а не окончательными датами запуска, поскольку независимые аудиты безопасности и тестирование в Testnet ещё продолжаются.
Важно, что существующим пользователям не придётся создавать новую seed-фразу или переводить токены и NFT на другой адрес. По словам Sui, приватный ключ ML-DSA-65 можно будет получить из уже существующей seed-фразы с использованием нового пути деривации. Функция Address Alias, которая уже работает, позволит существующему аккаунту обновить ключ авторизации, сохранив прежний адрес и все находящиеся на нём активы. Обновление будет внедряться в формате opt-in, аналогично zkLogin и Passkeys. Поэтому существующим аккаунтам, приложениям и смарт-контрактам не потребуется немедленно вносить какие-либо изменения. Поддержка нового механизма аутентификации в кошельках, SDK и CLI должна появиться по мере его внедрения.
В частности, Sui планирует добавить ML-DSA-65 в соответствии со стандартом FIPS 204 в качестве нативной схемы подписи на уровне протокола для обычных аккаунтов. Для защиты крупных активов сеть намерена поддерживать SLH-DSA-SHA2-128s в соответствии с FIPS 205 внутри смарт-контрактов Move, используемых для квантово-устойчивых хранилищ.
Эти две схемы основаны на разных математических принципах. ML-DSA использует модульную решёточную криптографию, тогда как SLH-DSA основана на хеш-функциях. Использование двух различных криптографических семейств снижает зависимость от одного математического предположения: обнаружение слабости в одной схеме не означает автоматической компрометации второй.
По словам Sui, одна из причин, по которой блокчейнам необходимо заранее готовиться к появлению квантовых компьютеров, заключается в долговременной открытости публичных ключей. После того как аккаунт совершает транзакцию и его публичный ключ становится видимым в блокчейне, эта информация может оставаться доступной неограниченно долго. Это создаёт потенциальную угрозу типа «harvest now, forge later». Злоумышленнику не нужен квантовый компьютер уже сегодня, чтобы собирать опубликованные публичные ключи. Если в будущем появится достаточно мощное квантовое оборудование, алгоритм Шора теоретически сможет использоваться против криптографии на эллиптических кривых, которая защищает многие блокчейн-аккаунты, что потенциально позволит получить информацию о приватном ключе и подделывать подписи.
Sui сослался на оценку Google Quantum AI от марта 2026 года, согласно которой восстановление приватного ключа из раскрытого публичного ключа потенциально может занимать считанные минуты на отказоустойчивом квантовом компьютере, использующем менее полумиллиона физических кубитов. Оборудования такого масштаба и возможностей пока не существует, однако эта оценка показывает, почему разработчики блокчейнов начинают готовиться к подобным угрозам заранее.
Переход к постквантовой криптографии также связан с определёнными компромиссами. Публичные ключи и цифровые подписи постквантовых алгоритмов значительно больше по размеру, чем их аналоги Ed25519, широко используемые сегодня, поэтому транзакции с новой схемой будут содержать больше данных.
Однако Sui заявляет, что проведённые тесты показывают: скорость проверки подписей ML-DSA-65 достаточно близка к Ed25519, поэтому стоимость проверки одной подписи в сети существенно увеличиться не должна. Основная дополнительная нагрузка будет связана с увеличением размера транзакций, а не со значительным ростом вычислительных затрат на их проверку.
Новая дорожная карта переводит Sui от исследований постквантовой криптографии к конкретным планам внедрения, однако сама сеть пока не является полностью квантово-устойчивой. Sui Foundation прямо указывает, что реализация ещё продолжается и пока не прошла все независимые аудиты и полный запуск в рабочей сети.
Другие крупные блокчейн-экосистемы также готовятся к подобным рискам. В дорожной карте BNB Chain на вторую половину 2026 года говорится, что разработчики тестируют гибридные квантово-устойчивые подходы и изучают возможность использования account abstraction, чтобы пользователи могли повышать безопасность аккаунтов без изменения существующих адресов.
Ethereum также уделяет всё больше внимания постквантовой криптографии в рамках долгосрочного развития протокола, о чём FORECK.INFO ранее рассказывал в материале о дорожной карте Ethereum.
Zcash использует другой подход. Предложение ZIP 2005 предусматривает внедрение quantum-recoverable notes для пула Ironwood, чтобы сделать будущий переход на постквантовую криптографию безопаснее. При этом в самом предложении прямо указано, что такое изменение само по себе не сделает Zcash полностью защищённым от квантовых атак, но станет важным шагом к будущей миграции.
Решение Sui начать внедрение квантово-устойчивых аккаунтов и хранилищ отражает более широкий сдвиг в блокчейн-индустрии: квантовые вычисления постепенно перестают рассматриваться исключительно как теоретическая исследовательская тема, а проекты начинают готовить конкретные механизмы миграции ещё до появления практически применимых квантовых компьютеров, способных угрожать современной криптографии.
SUI показал ограниченную реакцию на новость. На скриншоте CoinGecko, сделанном в 13:00 7 августа 2026 года, токен торговался примерно по $0.67, снижаясь примерно на 2.5% за предыдущие 24 часа.
Эксперт:
Sui переводит постквантовую безопасность из стадии исследований к практическому внедрению, при этом обновление останется добровольным для существующих пользователей. Ключевой момент заключается в том, что сеть готовится к будущим квантовым угрозам без необходимости менять адреса кошельков или переводить активы.