Kostas "Kryptos" Chalkias, salah satu pendiri dan kriptografer utama Mysten Labs — perusahaan di balik blockchain Sui — mengungkapkan bahwa dia sedang mengembangkan kartu akses untuk autentikasi dua faktor kuantum (2FA) yang terjangkau untuk Sui, dengan menambahkan:
"Tahun lalu, bersama beberapa teman, saya menyewa pabrik khusus di lokasi rahasia untuk memproduksi secara massal dompet yang aman dari kuantum."
Dia menetapkan target: biaya kunci untuk kartu kuantum harus kurang dari $10, dan waktu pembuatan tanda tangan kuantum melalui NFC adalah 1–2 detik. Chalkias mencatat bahwa dia mengerjakan proyek ini di waktu luangnya di luar pekerjaan utamanya, dan bahkan mungkin sampai membiayai kartu untuk pengguna yang tidak mampu membelinya.
Selain itu, dia secara langsung merujuk pada bencana baru-baru ini dengan dompet perangkat keras Coldcard sebagai motivasi tambahan untuk misinya saat ini, dengan menulis:
"Apa yang terjadi pada Coldcard, TIDAK AKAN pernah terjadi pada orang-orang saya."
Perusahaan Coinkite, produsen dompet perangkat keras populer Coldcard, melaporkan pada akhir Juli bahwa kerentanan firmware, yang muncul setelah pembaruan tahun 2021, memungkinkan chip perangkat keras khusus untuk pembuatan angka acak dilewati saat membuat kunci, menggantinya dengan proses perangkat lunak yang dapat diprediksi, dalam beberapa kasus terkait dengan nilai seperti nomor seri perangkat.
Pelaku mulai menarik dana pada 30 Juli, dan kerugian meningkat dalam gelombang: sekitar 594 $BTC dalam gelombang pertama, sekitar 1.082 $BTC pada 1 Agustus, dan diperkirakan 2.055 $BTC senilai sekitar $130 juta dari lebih dari 7.700 alamat saat kerentanan menyebar. Kepala Penelitian Galaxy Research, Alex Thorn, menyatakan bahwa setidaknya 15 pelaku berbeda sedang bekerja dengan dompet yang masih rentan.
Dan meskipun kerentanan Coldcard bukanlah serangan kuantum, hal itu menunjukkan risiko dasar yang sama yang coba diantisipasi oleh Chalkias, yaitu: dompet perangkat keras yang gagal secara diam-diam pada tingkat kriptografi menjadi vektor serangan potensial sampai dana mulai dipindahkan.
Peta Jalan yang Lebih Luas untuk Keamanan Kuantum Sui
Proyek dompet $10 ini didasarkan pada pekerjaan yang sudah dilakukan pada tingkat protokol. Sui menyatakan bahwa mereka berencana untuk menambahkan dua skema tanda tangan, yang disetujui oleh National Institute of Standards and Technology (NIST) dalam rencana ketahanan kuantum: satu untuk akun sehari-hari, dan yang kedua untuk penyimpanan bernilai tinggi berdasarkan Move.
Akun Sui yang ada akan dapat beralih ke kunci yang aman dari kuantum, yang diturunkan dari frasa pemulihan mereka yang ada, alih-alih memerlukan migrasi penuh ke dompet baru. Chalkias menekankan kemampuan Sui untuk mengadopsi metode autentikasi baru, termasuk kriptografi pasca-kuantum, sebagai keunggulan struktural dibandingkan dengan rantai yang memerlukan hard fork yang lebih radikal untuk mengimplementasikan perubahan serupa.






