Mysten Labs 首席密碼學家租下工廠,以每張不到 10 美元的成本量產量子安全 Sui 錢包卡。
Mysten Labs 首席密碼學家租下工廠,以每張不到 10 美元的成本量產量子安全 Sui 錢包卡。

Mysten Labs 共同創辦人兼首席密碼學家 Kostas Chalkias 表示,他已租下一座工廠,用於生產量子安全的 Sui 錢包卡,目標是每把金鑰售價低於 10 美元。
「Coldcard 發生的事,永遠不會發生在我的用戶身上。」Chalkias 說,此言係針對 Coinkite 韌體漏洞,該漏洞導致超過 7,700 個地址中約 1.3 億美元的比特幣被盜。
這項 Coldcard 漏洞於 7 月底揭露,在金鑰生成過程中繞過裝置的硬體隨機晶片,改以可預測的軟體程序取代,某些情況下該程序與裝置序號相關。損失呈波浪式攀升:第一波約 594 BTC,截至 8 月 1 日累計約 1,082 BTC,隨著漏洞持續擴散,估計最終達 2,055 BTC。Galaxy Research 研究主管 Alex Thorn 表示,至少有 15 個不同的攻擊者正在逐一清掃殘存的可被入侵錢包。
Chalkias 設定的目標是每次 NFC 量子簽章僅需 1 至 2 秒,並表示他可能贊助無力負擔的用戶取得卡片。此專案建立在 Sui 更廣泛的量子路線圖之上:該網路計劃新增兩套獲 NIST 批准的簽章方案以實現量子抗性,現有 Sui 帳戶也可輪換為從既有恢復助記詞衍生出的量子安全金鑰。Google 已將後量子遷移時程提前至 2029 年,區塊鏈新創 Quantus 創辦人 Christopher Smith 則估計,量子電腦在 2028 年前後破解現代密碼學的機率為「五五波」。
Coldcard 事件並非量子攻擊,但它揭示了 Chalkias 試圖超前防範的同一項根本風險:在密碼學層面悄然失效的硬體錢包,會在資金開始流動之前持續淪為攻擊載體。Coinkite 揭露,該漏洞可追溯至 2021 年的一次韌體更新,意味著有漏洞的種子已在漏洞曝光前被生成多年。
此次事故重新點燃了誰應保管私鑰的辯論。根據 Bitcoin Magazine 數據,事件發生後的數日內,美國現貨比特幣 ETF 錄得淨流入 6.26 億美元,部分投資人轉向託管型產品。Casa 共同創辦人 Jameson Lopp 反駁稱,託管機構同樣依賴隨機數產生器;Onramp 共同創辦人 Michael Tanguma 則主張採用多機構託管模式,由多家受監管實體分別持有金鑰。
Sui 的做法不同於那些需要硬分叉才能採用後量子密碼學的鏈。Chalkias 主張,Sui 可隨時替換新的驗證方法(包括後量子密碼學)是一項結構性優勢。該網路計劃新增兩套獲 NIST 批准的簽章方案——一套用於日常帳戶,另一套用於高價值、基於 Move 的保險庫。
量子威脅的範圍不僅限於錢包。Quantus 創辦人 Christopher Smith 指出,首波量子攻擊可能鎖定 Tether 的鑄造金鑰,攻擊者可藉此透過受管理的錢包憑空鑄造代幣。他並指出,運算力足夠強大的量子電腦能從鏈上公開的公鑰推導出私鑰,使攻擊者無需入侵錢包、裝置或交易所內部系統,即可轉移資金。
本文僅供資訊參考,不構成投資建議。