Kostas “Kryptos” Chalkias, đồng sáng lập và nhà mật mã học trưởng của Mysten Labs — công ty đứng sau blockchain Sui — đã tiết lộ rằng ông đang làm việc để tạo ra các thẻ xác thực hai yếu tố (2FA) chống lượng tử với giá cả phải chăng cho Sui, đồng thời cho biết thêm:
“Năm ngoái, với sự giúp đỡ của vài người bạn, tôi đã thuê một nhà máy chuyên dụng tại một địa điểm bí mật để sản xuất hàng loạt ví an toàn trước lượng tử.”
Ông đã đặt ra mục tiêu: chi phí cho một khóa thẻ lượng tử phải dưới 10 USD, và thời gian tạo chữ ký lượng tử qua NFC là 1–2 giây. Chalkias lưu ý rằng ông thực hiện dự án này trong thời gian rảnh rỗi ngoài công việc chính và thậm chí có thể đi đến mức tài trợ thẻ cho những người dùng không đủ khả năng chi trả.
Ngoài ra, ông đã trực tiếp nhắc đến thảm họa gần đây với ví phần cứng Coldcard như một động lực bổ sung cho sứ mệnh hiện tại của mình, viết rằng:
“Điều đã xảy ra với Coldcard sẽ KHÔNG BAO GIỜ xảy ra với người dùng của tôi.”
Công ty Coinkite, nhà sản xuất ví phần cứng phổ biến Coldcard, cuối tháng Bảy đã thông báo rằng một lỗ hổng firmware phát sinh sau bản cập nhật năm 2021 cho phép bỏ qua chip phần cứng chuyên dụng tạo số ngẫu nhiên khi tạo khóa, thay thế nó bằng một quy trình phần mềm có thể dự đoán được, trong một số trường hợp bị ràng buộc với các giá trị như số sê-ri thiết bị.
Các kẻ tấn công bắt đầu rút tiền vào ngày 30 tháng Bảy, và thiệt hại tăng theo từng đợt: khoảng 594 $BTC trong đợt đầu tiên, khoảng 1.082 $BTC vào ngày 1 tháng Tám, và ước tính khoảng 2.055 $BTC trị giá khoảng 130 triệu USD từ hơn 7.700 địa chỉ khi lỗ hổng lan rộng. Alex Thorn, Trưởng bộ phận Nghiên cứu tại Galaxy Research, cho biết ít nhất 15 kẻ tấn công khác nhau đã khai thác các ví còn lỗ hổng.
Và mặc dù lỗ hổng Coldcard không phải là một cuộc tấn công lượng tử, nó đã minh họa cho cùng một rủi ro cơ bản mà Chalkias đang cố gắng ngăn chặn trước, đó là: các ví phần cứng bị lỗi một cách âm thầm ở cấp độ mật mã học trở thành các vectơ tấn công tiềm năng cho đến khi tiền bắt đầu được di chuyển.
Lộ trình rộng lớn hơn của Sui về an toàn lượng tử
Dự án ví 10 USD được xây dựng dựa trên công việc đang được triển khai ở cấp độ giao thức. Sui cho biết họ có kế hoạch thêm hai sơ đồ chữ ký, đã được Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) phê duyệt trong kế hoạch kháng lượng tử: một cho các tài khoản hàng ngày và một cho các kho lưu trữ giá trị cao dựa trên Move.
Các tài khoản Sui hiện có sẽ có thể chuyển sang khóa an toàn lượng tử được tạo ra từ cụm từ khôi phục hiện tại của họ, thay vì yêu cầu di chuyển hoàn toàn sang một ví mới. Chalkias nhấn mạnh khả năng của Sui trong việc triển khai các phương pháp xác thực mới, bao gồm mật mã hậu lượng tử, như một lợi thế cấu trúc so với các chuỗi khác sẽ cần một hard fork triệt để hơn để thực hiện các thay đổi tương tự.






