
سویی دو طرح امضای پساکوانتومی مورد تایید NIST را به نقشه راه بلاکچین خود اضافه کرده است، در حالی که در حال آمادهسازی حسابها و خزانههای ایمن در برابر کوانتوم (اختیاری) برای ارتقاءهای آتی شبکه است.
طبق آخرین اعلامیه سویی، این بلاکچین قصد دارد ML-DSA-65 را به عنوان یک طرح امضای بومی برای حسابهای عادی و SLH-DSA-SHA2-128s را برای خزانههای قرارداد هوشمند با ارزش بالا معرفی کند. این اقدام به کاربران یک راه اختیاری برای محافظت از حسابهایشان در برابر خطرات محاسبات کوانتومی آینده، بدون نیاز به جایگزینی عبارات بازیابی یا انتقال داراییها، ارائه میدهد.
این راهاندازی در حالی صورت میگیرد که توسعهدهندگان بلاکچین و ارائهدهندگان زیرساخت به طور فزایندهای برای این احتمال آماده میشوند که کامپیوترهای کوانتومی آینده بتوانند رمزنگاری کلید عمومی امروزی را بشکنند.
سویی اعلام کرد که برخلاف سیستمهای سنتی که در آنها کلیدهای عمومی اغلب تا زمان نیاز پنهان میمانند، حسابهای بلاکچین، کلیدهای عمومی را پس از وقوع تراکنشها روی زنجیره (on-chain) افشا میکنند و این امکان را به مهاجمان میدهد تا سالها قبل از وجود کامپیوترهای کوانتومی کاربردی، آنها را جمعآوری کنند.
این شبکه هشدار داد که چنین حملات «اکنون جمعآوری کن، بعداً جعل کن» (harvest-now-forge-later) امروز به سختافزار کوانتومی نیاز ندارند، زیرا مهاجمان میتوانند به سادگی کلیدهای عمومی افشا شده را آرشیو کرده و منتظر بمانند تا ماشینهای به اندازه کافی قدرتمند در دسترس قرار گیرند.
سویی با استناد به تحقیقات Google Quantum AI که در مارس ۲۰۲۶ منتشر شد، گفت که بازیابی یک کلید خصوصی از یک کلید عمومی افشا شده، در نهایت میتواند در یک کامپیوتر کوانتومی مقاوم در برابر خطا (fault-tolerant quantum computer) با استفاده از کمتر از ۵۰۰,۰۰۰ کیوبیت فیزیکی، تنها چند دقیقه طول بکشد.
سویی همچنین به تغییر جدول زمانی دولتها در مورد امنیت کوانتومی اشاره کرد. این اعلامیه خاطرنشان کرد که در حالی که موسسه ملی استانداردها و فناوری ایالات متحده (NIST) قبلاً سال ۲۰۳۰ را برای حذف تدریجی الگوریتمهای رمزنگاری کلاسیک و سال ۲۰۳۵ را برای ممنوعیت آنها هدف قرار داده بود، فرمان اجرایی ۱۴۴۱۲ که در ژوئن ۲۰۲۶ امضا شد، آژانسهای فدرال ایالات متحده را ملزم میکند تا استقرار کلید پساکوانتومی را تا پایان سال ۲۰۳۰ و امضاهای دیجیتال پساکوانتومی را تا پایان سال ۲۰۳۱ برای سیستمهای حساس به کار گیرند.
سویی اعلام کرد که به جای تکیه بر یک الگوریتم پساکوانتومی، دو طرح امضای استاندارد شده را انتخاب کرده است که بر مبنای پایههای ریاضی متفاوت ساخته شدهاند، تا ضعفی که در یکی کشف شود، دیگری را تحت تاثیر قرار ندهد.
برای حسابهای کاربری روزمره، این بلاکچین ML-DSA-65، مجموعه پارامتر سطح ۳ تعریف شده تحت استاندارد FIPS 204 NIST را، مستقیماً در پروتکل خود ادغام خواهد کرد.
این شبکه اظهار داشت که عمداً گزینه امنیتی بالاتر سطح ۳ را به جای سطح ۱ انتخاب کرده است، به دنبال حادثه ژوئیه ۲۰۲۶ که در آن محققان از یک مدل هوش مصنوعی برای کاهش امنیت موثر کاندیدای امضای پساکوانتومی HAWK استفاده کردند، پس از آنکه کارشناسان قبلاً آن را بررسی کرده بودند. به گفته سویی، این حادثه ML-DSA را تحت تاثیر قرار نداد، اما ارزش انتخاب حاشیههای امنیتی قویتر به جای پارامترهای کمهزینهتر را تقویت کرد.
این اعلامیه افزود که ML-DSA-65 قبلاً در جاهای دیگر نیز پشتیبانی شده است. کروم (Chrome) و کلودفلر (Cloudflare) از همان سطح امنیتی برای رمزگذاری پساکوانتومی که بیش از نیمی از ترافیک وب آغاز شده توسط انسان را محافظت میکند، استفاده میکنند، در حالی که سرویس مدیریت کلید AWS (AWS Key Management Service) اکنون از امضای ML-DSA پشتیبانی میکند و کیاستور (Keystore) اندروید ۱۷ امضاهای ایمن کوانتومی را با استفاده از ML-DSA-65 در داخل سختافزار امن تولید میکند.
در همین حال، داراییهای با ارزش بالا به SLH-DSA-SHA2-128s، طرح امضای مبتنی بر هش که تحت استاندارد FIPS 205 استانداردسازی شده است، متکی خواهند بود. سویی به جای جاسازی آن در خود پروتکل، آن را از طریق قراردادهای هوشمند Move پیادهسازی خواهد کرد، که به خزانهها اجازه میدهد تا با استانداردهای پساکوانتومی آینده سازگار باقی بمانند بدون اینکه نیازی به تغییرات در پروتکل اصلی شبکه باشد.
طبق این اعلامیه، استفاده از خانوادههای رمزنگاری مبتنی بر شبکه (lattice-based) و مبتنی بر هش (hash-based) جداگانه، احتمال اینکه یک پیشرفت رمزنگاری واحد بر تمام داراییهای محافظت شده تأثیر بگذارد را کاهش میدهد.
سویی اعلام کرد که به جای الزام کاربران به تولید کیف پولهای کاملاً جدید، معماری کلید قطعی (deterministic key architecture) آن امکان میدهد تا کلیدهای خصوصی ایمن در برابر کوانتوم از همان عبارات بازیابی که کاربران امروز ذخیره میکنند، استخراج شوند.
بنابراین، پشتیبانگیری و بازیابی کیف پول از طریق عبارات اولیه (seed phrases) موجود همچنان کار میکند، در حالی که مسیرهای اشتقاق (derivation paths) جدید کلیدهای ML-DSA-65 را تولید میکنند.
حسابهای موجود نیز از انتقال داراییها به آدرسهای جدید اجتناب خواهند کرد. نامهای مستعار آدرس (Address aliases)، که قبلاً در سویی مستقر شدهاند، به کاربران اجازه میدهند تا کلیدهای احراز هویت خود را با کلیدهای پساکوانتومی جایگزین کنند، در حالی که همان آدرس کیف پول و موجودی داراییها را حفظ میکنند.
به گفته شبکه، امضاهای بزرگتر، مهمترین مصالحه (trade-off) باقی میماند. امضاهای پساکوانتومی و کلیدهای عمومی فضای به مراتب بیشتری نسبت به کلیدهای Ed25519 اشغال میکنند و اندازه تراکنشها را در سراسر شبکه افزایش میدهند.
با این حال، هزینههای تأیید (verification costs) بسیار نزدیکتر به امضاهای Ed25519 موجود باقی میماند تا آنچه اندازههای بزرگتر کلید ممکن است نشان دهد. سویی اعلام کرد که محدودیتهای اندازه تراکنش و بلوکهای تراکنش قابل برنامهریزی میتوانند دادههای اضافی را در خود جای دهند، در حالی که کار بهینهسازی بیشتر ادامه دارد.
این بلاکچین اعلام کرد که پیادهسازی اصلی آن قبلاً تکمیل و محکزنی (benchmarked) شده است، هرچند ممیزیهای امنیتی مستقل در حال انجام است.
استقرار خزانههای ایمن کوانتومی در شبکه اصلی (mainnet) برای اواخر امسال برنامهریزی شده است. انتظار میرود حسابهای بومی ML-DSA-65 قبل از پایان سال ۲۰۲۶ به شبکه آزمایشی (testnet) برسند، در حالی که احراز هویت حساب بومی در شبکه اصلی برای سه ماهه اول ۲۰۲۷ همراه با پشتیبانی از کیف پول، کیت توسعه نرمافزار (SDK) و رابط خط فرمان (CLI) هدفگذاری شده است.
این راهاندازی اختیاری باقی میماند و از همان مدل استقراری پیروی میکند که قبلاً برای zkLogin و passkeys استفاده شده بود. طبق این اعلامیه، حسابها، برنامهها و قراردادهای هوشمند موجود بدون تغییر به کار خود ادامه میدهند و توسعهدهندگان نیازی به بهروزرسانی فوری برنامهها ندارند.
پشتیبانی از ML-DSA-65 به احراز هویت چندامضایی سویی (multisignature authenticator) نیز گسترش خواهد یافت و به حسابها اجازه میدهد تا قبل از تأیید تراکنشها، هم یک امضای کلاسیک Ed25519 و هم یک امضای پساکوانتومی ML-DSA-65 را درخواست کنند.
اعلامیه سویی به دنبال مجموعهای از ابتکارات امنیتی پساکوانتومی است که در ماههای اخیر در سراسر صنعت داراییهای دیجیتال اعلام شدهاند.
در ماه مه، زنجیره BNB از آزمایش موفقیتآمیز امضاهای تراکنش ML-DSA-44 و تجمیع اجماع pqSTARK برای BSC گزارش داد. در حالی که این بلاکچین نتیجه گرفت که مهاجرت پساکوانتومی میتواند با کیف پولها و زیرساختهای موجود کار کند، آزمایشها همچنین نشان داد که اندازههای امضا از ۶۵ بایت به تقریباً ۲,۴۲۰ بایت افزایش یافته است، که به دلیل بلوکهای بزرگتر و افزایش ترافیک شبکه، توان عملیاتی تراکنش را حدود ۴۰ تا ۵۰ درصد کاهش میدهد.
ارائهدهندگان نگهداری سازمانی (institutional custody providers) نیز تمرکز خود را به خطرات کوانتومی آینده به جای حملات فوری معطوف کردهاند. BitGo در ماه ژوئیه ابزارهای مدیریت ریسک کوانتومی را معرفی کرد که میزان افشای کلید عمومی را اندازهگیری میکنند، UTXOها (خروجیهای تراکنش خرجنشده) را گروهبندی میکنند تا از باقی ماندن ماندههای افشا شده جلوگیری شود، و به مؤسسات کمک میکنند تا داراییها را پس از قابل مشاهده شدن کلیدهای عمومی روی زنجیره، به آدرسهای جدید منتقل کنند.
یک پیشنهاد دیگر از AmericanFortress ارائه شد، که طراحی "اثبات منشاء Seed با دانش صفر" (Zero-Knowledge Proof of Seed Provenance) خود را از طریق آرشیو ePrint انجمن بینالمللی تحقیقات رمزنگاری منتشر کرد.
این پیشنهاد به آدرسهای کیف پول موجود بیتکوین، اتریوم و سولانا اجازه میدهد تا مالکیت خود را با استفاده از اثباتهای دانش صفر، بدون نیاز به تغییر کلیدها یا انتقال وجوه، اثبات کنند؛ هرچند استقرار آن همچنان به ارتقاء پروتکل بلاکچین و پذیرش توسط ارائهدهندگان کیف پول بستگی خواهد داشت. این پیشنهاد همچنین به تحقیقات اخیر کوانتومی گوگل اشاره کرد و خاطرنشان ساخت که کامپیوترهای کوانتومی فعلی هنوز قادر به انجام چنین حملاتی نیستند.