Sui quantumveiligheid

Sui bouwt quantumveilige wallets zonder nieuwe seed phrase

Altcoin Nieuws08 aug , 21:43
Sui wil wallets bestand maken tegen toekomstige quantumcomputers, zonder gebruikers door een pijnlijke migratie te trekken. De recovery phrase blijft bruikbaar. Het walletadres kan ook blijven staan.
Dat is de opvallende keuze.
Veel blockchains praten over post-quantum cryptografie. Sui probeert vooral de gebruikersramp te voorkomen die zo’n overstap kan veroorzaken.
Volgens de Sui Foundation worden twee door NIST gestandaardiseerde handtekeningsmethoden toegevoegd. De uitrol is nog niet klaar. Quantumveilige kluizen mikken op mainnet in 2026. Native quantumveilige accounts staan voorlopig voor Q1 2027 gepland.

Geen massale walletverhuizing

De grootste pijn bij nieuwe cryptografie zit niet in de wiskunde. Die zit bij gebruikers.
Miljoenen accounts bestaan al. Assets staan op adressen. Wallets zijn gekoppeld aan apps, handelsroutes en oude backups.
Sui wil daarom voorkomen dat gebruikers hun volledige bezit naar een nieuw adres moeten sturen.
De Foundation schrijft dat een ML-DSA-65-private key op Sui wordt afgeleid uit dezelfde recovery phrase die gebruikers nu al hebben. Dat gebeurt via een nieuw standaard derivation path.
Simpel gezegd: dezelfde herstelzin kan later een quantumveilige sleutel opleveren.
Daarnaast gebruikt Sui address aliases. Daarmee kan de autorisatiesleutel achter een account veranderen, terwijl het openbare adres en de assets blijven staan.
Geen gedwongen verhuizing. Geen nieuw adres voor elk bezit. Geen dure transfer van alles wat in een account zit.

Twee soorten bescherming

Sui kiest niet voor één post-quantumroute.
Voor gewone accounts wil het netwerk ML-DSA-65 toevoegen als native handtekeningschema. ML-DSA valt onder NIST FIPS 204, de standaard voor Module-Lattice-Based Digital Signature Algorithm.
Voor kluizen met grote waarde kiest Sui voor SLH-DSA-SHA2-128s binnen Move-smart contracts. SLH-DSA valt onder NIST FIPS 205 en is hashgebaseerd.
Die scheiding is bewust.
ML-DSA en SLH-DSA rusten op verschillende wiskundige families. Een onverwachte zwakte in de ene methode raakt daardoor niet automatisch de andere.
Voor normale accounts telt gebruiksgemak. Voor kluizen met grote waarde telt vooral conservatievere bescherming.

Waarom quantumcomputers wallets raken

De dreiging is nog geen actuele aanval op Sui-gebruikers.
Er bestaat geen algemeen beschikbare quantumcomputer die moderne crypto-wallets op grote schaal leegtrekt.
Toch is het risico voor blockchains anders dan bij veel andere systemen. Zodra een account een transactie doet, kan een publieke sleutel zichtbaar worden op-chain. Die informatie blijft daarna permanent beschikbaar.
Veel huidige wallets gebruiken elliptische-krommecryptografie. Een voldoende krachtige quantumcomputer zou in theorie uit zo’n publieke sleutel een private key kunnen afleiden.
Dat maakt de timing lastig.
Wachten tot de aanval praktisch mogelijk is, kan te laat zijn. Dan liggen oude publieke sleutels al jaren open op de blockchain.
Sui probeert dus vóór dat punt een migratiepad klaar te hebben.

Nog niet live voor gewone accounts

Voor gebruikers verandert vandaag niets.
Sui zegt zelf dat de nieuwe functies additief en opt-in worden. Bestaande accounts, apps en contracten blijven werken. Gebruikers hoeven nu geen actie te ondernemen.
De planning is gefaseerd.
Quantumveilige kluizen moeten dit jaar naar mainnet. Native ML-DSA-65-accounts moeten tegen het einde van 2026 eerst naar testnet. Native accountauthenticatie op mainnet staat voor Q1 2027 gepland.
Die planning is niet keihard.
Onafhankelijke audits lopen nog. Testnetfeedback kan de timing veranderen. De Foundation noemt het zelf geen afgeronde, volledig geaudite release.
Dat onderscheid telt.
Dit is een routekaart met gebouwde en gebenchmarkte onderdelen, geen voltooide bescherming voor alle gebruikers.

Grotere handtekeningen zijn de prijs

Post-quantumcryptografie maakt transacties zwaarder.
Publieke sleutels en handtekeningen zijn veel groter dan bij Ed25519, de methode die Sui nu gebruikt. Dat vergroot de hoeveelheid data per transactie.
Volgens Sui valt de verificatiekost van ML-DSA-65 dicht genoeg bij Ed25519 om de netwerkprijs per handtekening niet sterk te laten stijgen.
De datagrootte blijft wel een echte trade-off.
Quantumveiligheid komt niet gratis. De keten moet grotere sleutels, grotere signatures en aangepaste walletondersteuning verwerken.
Daarom is de volgorde logisch: eerst kluizen en testnet, daarna gewone accounts.

Multisig kan klassieke en nieuwe sleutels combineren

Sui wil ML-DSA-65 ook ondersteunen in zijn multisignature-authenticator.
Daarmee kan een account straks beide werelden combineren. Bijvoorbeeld een klassieke Ed25519-handtekening én een post-quantum ML-DSA-65-handtekening voor dezelfde autorisatie.
Dat kan nuttig zijn in de overgangsfase.
Gebruikers en instellingen hoeven dan niet in één harde sprong alles om te zetten. Ze kunnen extra beveiliging toevoegen terwijl bestaande methoden nog blijven werken.
Voor grote beheerders, fondsen en apps is zo’n hybride fase waarschijnlijk praktischer dan een plotselinge reset.

Geen koersverhaal zonder gebruik

Voor SUI-houders is de nuance hard.
Quantumveilige wallets zijn technisch sterk. Maar dat maakt SUI niet automatisch meer waard.
De markt betaalt pas structureel voor zulke functies als zij vertrouwen, gebruik of institutionele adoptie vergroten. Een roadmap alleen is geen vraag naar de token.
Wel kan Sui hiermee een belangrijk risico vroeg aanpakken.
Als quantumveilige migratie ooit breed nodig wordt, hebben netwerken met een soepel gebruikerspad een voordeel. Niet omdat de wiskunde mooier klinkt, maar omdat migratie bij crypto meestal breekt op mensen, apps en oude adressen.
Daar pakt Sui het juiste probleem aan.

De echte test is migratie zonder paniek

Quantumcomputers zijn nog geen dagelijkse dreiging voor crypto-wallets. Maar de overstap naar post-quantumhandtekeningen wordt vroeg of laat een serieus dossier voor de hele sector.
Sui probeert die overstap minder chaotisch te maken.
De recovery phrase blijft. Het adres kan blijven. De autorisatiesleutel verandert achter de schermen. Kluizen kunnen sneller bewegen dan gewone accounts.
Dat is de kern.
Niet: gebruikers moeten morgen alles verplaatsen.
Wel: het netwerk bouwt een pad waarop zij later kunnen overstappen zonder hun hele on-chain leven te verhuizen.
Voor blockchains kan dat uiteindelijk net zo belangrijk worden als de gekozen cryptografie zelf.
Want de veiligste handtekening helpt weinig als niemand de migratie durft uit te voeren.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading