Sui(SUI)共同創辦人正推動量產一款單價低於10美元的「量子抗性」硬體錢包卡片,目標是透過近距離無線通訊(NFC)技術,在1至2秒內完成量子抗性簽章驗證。
根據Bitcoin.com News報導,Mysten Labs共同創辦人暨首席密碼學家科斯塔斯·查爾基亞斯(Kostas Chalkias)正在為Sui使用者開發一款量子抗性雙重驗證卡片。該媒體於11日報導,查爾基亞斯去年已租下一處不對外公開的專用廠房,為量產這款錢包做準備。
查爾基亞斯是利用本業之外的個人時間推動這項計畫。他也提到,對於負擔不起卡片費用的使用者,將考慮提供支援方案。
「雙重驗證」是一種安全機制,在登入或提領等關鍵操作時,除了密碼外還要求額外的驗證手段。這款卡片的構想,是把能抵禦量子電腦攻擊的密碼系統,裝進獨立的硬體驗證裝置中。
透過NFC,使用者只要把卡片靠近支援的裝置就能完成驗證。查爾基亞斯同時公布價格與處理速度,被視為是想降低量子抗性技術的使用門檻。
查爾基亞斯也直接點名近期發生的冷卡(Coldcard)硬體錢包資安事件。他表示:「冷卡發生的事,絕對不會發生在我的用戶身上。」這句話點出他對自家產品安全性的信心。
冷卡事件並非量子電腦攻擊所致,但它凸顯了一個風險:一旦金鑰生成過程在使用者察覺前就已存在漏洞,資金可能在問題被發現之前就遭轉移。
製造商Coinkite表示,2021年一次韌體更新後,部分裝置在生成金鑰時繞過了專用的硬體隨機數晶片,改用與裝置序號等資訊相關、可被預測的軟體方式產生金鑰。
攻擊者自7月30日起開始從有漏洞的錢包中提領資金,首波流出金額約594枚比特幣(BTC),到8月1日已增加至約1082枚。
後續統計顯示,超過7700個地址、合計約2055枚比特幣遭轉出,損失金額約達1.3億美元。
銀河研究(Galaxy Research)研究主管亞歷克斯·索恩(Alex Thorn)表示,目前至少有15名攻擊者仍在追蹤尚未處理的漏洞錢包。單一漏洞曝光後,演變成多名攻擊者同時搶奪資金的局面。
硬體錢包通常用於在不連網的裝置上生成並簽署私鑰。在這個過程中,除了復原詞與畫面設計,金鑰生成所用隨機數是否具備不可預測性,同樣是決定安全等級的關鍵。
查爾基亞斯開發這款卡片,與Sui導入兩種量子抗性簽章方案的計畫互相呼應,一般帳戶預計採用ML-DSA-65,存放高價值資產的金庫則採用SLH-DSA-SHA2-128s。
現有Sui帳戶屆時不必把資產全數搬到新錢包,而是可用現有復原詞衍生出的量子抗性金鑰,直接替換驗證金鑰。查爾基亞斯認為,Sui這種可彈性更換驗證方式的架構是一大優勢。
Sui基金會設定的目標,是在2026年於主網導入量子安全金庫,原生帳戶驗證則預計於2027年第一季推出。原生ML-DSA-65帳戶預計於今年底前上測試網,實際導入時程仍可能因獨立稽核與測試網回饋而調整。
留言 0