Puntos clave de la noticia:
- Sui prepara dos sistemas de firmas post-cuánticas estandarizados por el NIST para distintos tipos de cuentas sin forzar la migración de activos.
- Los usuarios podrán cambiar la criptografía que protege sus cuentas conservando la misma dirección gracias al sistema de Address Aliases.
- Las bóvedas de alto valor llegarán a Mainnet antes de fin de 2026; las cuentas nativas ML-DSA-65 se esperan en la mainnet para el primer trimestre de 2027.
Sui está diseñando un mecanismo de transición hacia criptografía resistente a computadoras cuánticas que permitirá a los usuarios actualizar la firma que protege sus cuentas sin necesidad de mover activos a una nueva dirección. La red planea incorporar dos esquemas estandarizados por el NIST: ML-DSA-65, definido bajo FIPS 204, para cuentas normales, y SLH-DSA-SHA2-128s, bajo FIPS 205, para bóvedas de alto valor implementadas mediante contratos inteligentes en Move.
Ambos sistemas están diseñados para resistir los ataques que podrían ejecutar computadoras cuánticas de gran escala, capaces eventualmente de comprometer las firmas de curva elíptica utilizadas hoy en la industria cripto.
Making Sui quantum ready: Sui is adding two NIST-approved quantum-resistant signature schemes. One for everyday accounts, one for high-value Move vaults.
Existing accounts can rotate to a quantum-safe key derived from their recovery phrase. Same address, and funds stay put.
— Sui (@SuiNetwork) August 6, 2026
Cambiar la Clave sin Abandonar la Cuenta
El punto más delicado de cualquier actualización criptográfica en una blockchain es la migración: normalmente implica crear una nueva dirección, transferir tokens, NFTs y otros activos, y readecuar aplicaciones y contratos vinculados a la dirección anterior. Sui sortea ese obstáculo a través de su sistema Address Aliases, que permite asociar firmantes autorizados a una cuenta existente.
Un firmante post-cuántico puede agregarse a ese conjunto y, con el tiempo, convertirse en el único autorizado para aprobar transacciones, mientras que la dirección original permanece activa como remitente. La frase de recuperación existente puede generar la nueva clave a través de una ruta de derivación separada, sin requerir un método de respaldo distinto.
Sin embargo, el sistema implica una responsabilidad clara: un alias autorizado tiene control total sobre los activos de la cuenta. La documentación de Sui advierte que el software de wallet deberá hacer el proceso de migración difícil de usar de forma incorrecta o maliciosa.

Por Qué Sui Apuesta a Dos Sistemas Post-Cuánticos
ML-DSA-65 es un esquema basado en retículas y corresponde a la categoría de seguridad 3 del NIST, lo que ofrece un margen mayor que configuraciones menores sin sacrificar practicidad para verificaciones frecuentes. Para las bóvedas, SLH-DSA-SHA2-128s se basa en funciones hash, una familia criptográfica distinta que reduce la dependencia en un único fundamento matemático.
Si se descubriera una debilidad en uno de los esquemas, el otro permanecería intacto. El descubrimiento reciente de una vulnerabilidad en HAWK —otro candidato post-cuántico— mediante análisis automatizado asistido por inteligencia artificial reforzó la lógica de no concentrar toda la seguridad en un solo diseño.
El costo de esta actualización es el tamaño de las firmas: una firma ML-DSA-65 ocupa 3.309 bytes frente a los 64 bytes de una firma Ed25519 estándar. SLH-DSA-SHA2-128s produce firmas de 7.856 bytes. Transacciones más grandes implican mayor volumen de datos en la red, aunque Sui señala que el rendimiento de verificación de ML-DSA es comparable al de Ed25519, por lo que el costo por firma no debería escalar proporcionalmente.
Las cuentas existentes en Sui no requieren ninguna acción inmediata. La migración es aditiva y opcional, y la propia arquitectura del sistema funciona como alerta ante posibles estafas: el mecanismo descrito por Sui no implica en ningún caso enviar fondos a una nueva dirección.





