Kostas « Kryptos » Chalkias, cofondateur et cryptographe en chef de Mysten Labs – l'entreprise derrière la blockchain Sui – a révélé qu'il travaillait sur la création de cartes abordables pour l'authentification à deux facteurs (2FA) quantique pour Sui, ajoutant :
« L'année dernière, avec l'aide de quelques amis, j'ai loué une usine spécialisée dans un lieu secret pour produire en masse des portefeuilles résistants aux ordinateurs quantiques. »
Il s'est fixé pour objectif un coût de la clé de la carte quantique inférieur à 10 dollars, et un temps de signature quantique via NFC de 1 à 2 secondes. Chalkias a noté qu'il travaillait sur ce projet sur son temps libre, en dehors de son emploi principal, et qu'il pourrait même en arriver à sponsoriser les cartes pour les utilisateurs qui ne peuvent pas se les offrir.
En outre, il a directement fait référence à la récente catastrophe du portefeuille matériel Coldcard comme une motivation supplémentaire pour sa mission actuelle, écrivant :
« Ce qui est arrivé à Coldcard n'arrivera JAMAIS à mes utilisateurs. »
Coinkite, la société fabricant le populaire portefeuille matériel Coldcard, a annoncé fin juillet qu'une vulnérabilité du micrologiciel, introduite lors d'une mise à jour en 2021, permettait de contourner la puce matérielle dédiée à la génération de nombres aléatoires lors de la création des clés, la remplaçant par un processus logiciel prévisible, lié dans certains cas à des valeurs comme les numéros de série des appareils.
Les attaquants ont commencé à drainer les fonds le 30 juillet, et les pertes ont augmenté par vagues : environ 594 $BTC lors de la première vague, environ 1 082 $BTC au 1er août et, selon les estimations, 2 055 $BTC d'une valeur d'environ 130 millions de dollars provenant de plus de 7 700 adresses au fur et à mesure que la vulnérabilité se propageait. Alex Thorn, responsable de la recherche chez Galaxy Research, a déclaré qu'au moins 15 attaquants distincts exploitaient les portefeuilles encore vulnérables.
Et bien que la vulnérabilité de Coldcard ne soit pas une attaque quantique, elle a démontré le même risque fondamental que Chalkias tente de devancer, à savoir : les portefeuilles matériels qui tombent en panne de manière imperceptible au niveau cryptographique deviennent des vecteurs d'attaque potentiels jusqu'à ce que les fonds commencent à bouger.
La feuille de route plus large de Sui en matière de sécurité quantique
Le projet de portefeuille à 10 dollars s'appuie sur des travaux déjà en cours au niveau du protocole. Sui a déclaré qu'elle prévoyait d'ajouter deux schémas de signature, approuvés par le National Institute of Standards and Technology (NIST) dans son plan de résistance quantique : l'un pour les comptes quotidiens et l'autre pour les coffres-forts à haute valeur, basés sur Move.
Les comptes Sui existants pourront passer à une clé résistante aux ordinateurs quantiques, dérivée de leur phrase de récupération existante, au lieu d'exiger une migration complète vers un nouveau portefeuille. Chalkias a souligné la capacité de Sui à déployer de nouvelles méthodes d'authentification, y compris la cryptographie post-quantique, comme un avantage structurel par rapport aux chaînes qui nécessiteraient un hard fork plus radical pour mettre en œuvre des changements similaires.






