Kostas "Kryptos" Chalkias, cofundador y director de criptografía de Mysten Labs, la empresa detrás de la cadena de bloques Sui, reveló que está trabajando en la creación de tarjetas accesibles para la autenticación de dos factores (2FA) cuántica para Sui, añadiendo:
"El año pasado, con la ayuda de varios amigos, alquilé una fábrica especializada en un lugar secreto para producir en masa carteras cuánticamente seguras"
Se ha propuesto un objetivo: el coste de una llave de tarjeta cuántica debe ser inferior a 10 dólares, y el tiempo de formación de una firma cuántica a través de NFC debe ser de 1 a 2 segundos. Chalkias señaló que está trabajando en este proyecto en su tiempo libre fuera de su trabajo principal, y que incluso podría llegar a patrocinar tarjetas para usuarios que no puedan permitírselas.
Además, se refirió directamente al reciente desastre de la cartera de hardware Coldcard como un estímulo adicional para su misión actual, escribiendo:
"Lo que le pasó a Coldcard NUNCA le pasará a mi gente".
Coinkite, el fabricante de la popular cartera de hardware Coldcard, informó a finales de julio que una vulnerabilidad del firmware, introducida tras una actualización en 2021, permitía eludir el chip especializado de generación de números aleatorios al crear claves, sustituyéndolo por un proceso predecible basado en software, en algunos casos vinculado a valores como los números de serie de los dispositivos.
Los atacantes comenzaron a retirar fondos el 30 de julio, y las pérdidas aumentaron en oleadas: aproximadamente 594 $BTC en la primera oleada, alrededor de 1.082 $BTC para el 1 de agosto, y un estimado de 2.055 $BTC por valor de unos 130 millones de dólares desde más de 7.700 direcciones a medida que la vulnerabilidad se propagaba. Alex Thorn, Jefe de Investigación de Galaxy Research, afirmó que al menos 15 atacantes distintos trabajaron con las carteras vulnerables restantes.
Y aunque la vulnerabilidad de Coldcard no fue un ataque cuántico, demostró el mismo riesgo fundamental al que Chalkias intenta anticiparse: carteras de hardware que fallan silenciosamente a nivel criptográfico, convirtiéndose en vectores de ataque potenciales hasta que los fondos comienzan a moverse.
El plan más amplio de Sui para la seguridad cuántica
El proyecto de cartera de 10 dólares se basa en el trabajo ya realizado a nivel de protocolo. Sui ha declarado que planea añadir dos esquemas de firma aprobados por el Instituto Nacional de Estándares y Tecnología (NIST) en su hoja de ruta de resistencia cuántica: uno para cuentas cotidianas y otro para almacenamientos de alto valor basados en Move.
Las cuentas existentes de Sui podrán cambiar a una clave cuánticamente segura derivada de su frase de recuperación actual, en lugar de requerir una migración completa a una nueva cartera. Chalkias enfatizó la capacidad de Sui para adoptar nuevos métodos de autenticación, incluida la criptografía post-cuántica, como una ventaja estructural sobre las cadenas que requerirían una bifurcación dura más radical para implementar cambios similares.






