Sui devient la première blockchain de couche 1 à annoncer l’intégration de schémas de signature post-quantiques (PQC, c’est-à-dire résistants aux ordinateurs quantiques) validés par le NIST. Prévue entre fin 2026 et début 2027, cette mise à jour permet aux détenteurs de faire migrer leurs clés vers des algorithmes insensibles à l’algorithme de Shor sans changer d’adresse ni perdre de fonds, une prouesse rendue possible par l’architecture d’alias déjà déployée sur le réseau.
🔑 En bref
- Deux schémas post-quantiques adoptés : ML-DSA-65 (CRYSTALS-Dilithium) pour les comptes quotidiens et un second algorithme pour les coffres Move haute valeur
- Migration non perturbatrice : rotation de clé possible depuis la phrase de recovery existante, sans perte de fonds ni changement d’adresse
- Coffres quant-safe sur le Mainnet dès 2026, authentification native ML-DSA-65 sur Mainnet visée pour le T1 2027
- Le token SUI a varié de moins de 1,70 % au moment de l’annonce, signe d’un accueil mesuré du marché
Pourquoi la blockchain doit anticiper la menace quantique
Les blockchains publiques reposent sur la cryptographie à courbes elliptiques (ECC), notamment l’algorithme Ed25519 utilisé par Sui. Cette même famille mathématique protège les comptes bancaires, les connexions HTTPS et une grande partie de l’infrastructure numérique mondiale. Le danger vient de l’algorithme de Shor, un calcul quantique théorique capable de dériver une clé privée à partir d’une clé publique en un temps polynomial. Selon les estimations publiées par Google Quantum AI en mars 2026, une machine quantique tolérante aux fautes disposant de moins de 500 000 qubits physiques suffirait à compromettre une clé exposée en quelques minutes.
La menace n’est donc plus théorique mais calendaire. Le scénario dit « harvest now, decrypt later » (collecter maintenant, déchiffrer plus tard) consiste à accumuler aujourd’hui des clés publiques et des signatures, puis à les déchiffrer rétroactivement lorsque le matériel quantique adéquat existera. Sur une blockchain, ce risque est amplifié : la clé publique d’un compte est visible dès sa première transaction et reste permanente, créant une exposition cumulative qui ne peut être annulée a posteriori. L’Agence nationale de sécurité américaine (NSA) a d’ailleurs imposé via le cadre CNSA 2.0 une transition complète vers les algorithmes PQC d’ici 2033, avec des cas d’usage spécifiques obligatoires dès 2030.

Les deux schémas retenus par Sui
Sui adopte deux schémas distincts, construits sur des bases mathématiques différentes afin de couvrir le risque qu’une faiblesse soit découverte dans l’un d’eux. Le premier, ML-DSA-65, repose sur le standard CRYSTALS-Dilithium finalisé par le NIST sous la référence FIPS 204. Il est destiné aux comptes quotidiens et aux transactions courantes.
Le second schéma, non détaillé dans les sources publiques, sera réservé aux coffres Move dédiés au stockage de valeurs élevées. Cette séparation reflète une logique de défense en profondeur : les algorithmes les plus critiques pour la conservation des actifs reçoivent le niveau de protection le plus élevé. Le NIST avait annoncé le 5 juillet 2022 la sélection initiale des algorithmes PQC, suivie le 24 août 2023 par trois normes provisoires — FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) et FIPS 205 (SLH-DSA).
Sur le plan technique, ML-DSA-65 conserve une graine de clé privée de 32 octets, identique à la taille des graines Ed25519 actuelles. La dérivation s’effectue depuis la phrase de recovery existante via un nouveau chemin de dérivation standard, ce qui évite tout portage matériel. Les signatures et clés publiques post-quantiques sont nettement plus volumineuses que les paires Ed25519, ce qui alourdit la taille des transactions. Toutefois, le coût de vérification sur Sui reste suffisamment proche de celui d’Ed25519 pour que le tarif réseau par signature demeure stable, grâce aux limites de taille de transaction et au support natif des blocs programmables.
| Caractéristique | Ed25519 (actuel) | ML-DSA-65 (post-quantique) |
|---|---|---|
| Taille clé privée | 32 octets | 32 octets (graine) |
| Taille signature | 64 octets | ~3 309 octets |
| Taille clé publique | 32 octets | ~1 952 octets |
| Résistance quantique | Non | Oui (réseaux euclidiens) |
Une migration sans friction pour les utilisateurs existants
L’aspect le plus remarquable de cette mise à jour reste la compatibilité ascendante. Sui permet à chaque compte d’effectuer une rotation de sa clé d’autorisation vers une variante post-quantique dérivée de sa phrase de recovery existante. L’adresse reste identique, les soldes sont préservés et aucune application décentralisée n’a besoin de modifier son code. Cette continuité repose sur les alias d’adresse, une fonctionnalité déjà déployée sur Sui qui dissocie l’identité logique du compte de la clé cryptographique qui l’autorise.
« La différence entre une migration et une reconstruction, c’est précisément ce qui rend cette mise à jour routinière plutôt qu’un changement de consensus. »
Sui, blog officiel
L’upgrade est livré comme une capacité additive et optionnelle, suivant la même voie de déploiement que zkLogin et les passkeys précédemment introduits. Aucune migration forcée n’est imposée, et le calendrier prévoit plusieurs mois de test public avant toute activation obligatoire sur le Mainnet. Cette philosophie d’agilité cryptographique distingue Sui de chaînes qui devront à terme orchestrer des hard forks bien plus invasifs.
Calendrier de déploiement et jalons
Sui a publié une feuille de route en trois étapes. Les coffres quant-safe sont attendus sur le Mainnet dès cette année 2026, offrant un premier cas d’usage concret pour les détenteurs institutionnels et les trésoriers DeFi. Les comptes natifs ML-DSA-65 seront d’abord déployés sur le Testnet d’ici fin 2026, avant une authentification de compte native sur le Mainnet visée pour le premier trimestre 2027. Les SDK (kits de développement), la CLI (interface en ligne de commande) et l’intégration portefeuille accompagneront chaque jalon.
Des audits indépendants sont en cours et les délais restent tributaires du retour Testnet. Cette approche itérative contraste avec les hard forks radicaux observés sur d’autres chaînes lors de migrations cryptographiques passées.
| Jalon | Réseau | Échéance |
|---|---|---|
| Coffres quant-safe | Mainnet | 2026 |
| Comptes ML-DSA-65 | Testnet | Fin 2026 |
| Authentification native ML-DSA-65 | Mainnet | T1 2027 |
| Support portefeuille, SDK, CLI | Tous | Aligné sur les jalons précédents |
Réaction du marché : stabilité et attentisme
L’accueil du marché crypto à cette annonce reste mesuré. Selon les données relayées par Bitget et Binance, le token SUI n’a varié que de -1,70 % dans les heures suivant la publication, sans volume anormal identifiable. Le post officiel annonçant l’intégration a recueilli environ 12 700 vues et 8 réponses sur Binance Square, témoignant d’un intérêt réel mais contenu.
Les analystes observent surtout l’adoption effective de la nouvelle fonction de rotation de clé dans les semaines à venir, ainsi que l’engagement des développeurs d’applications à intégrer le support PQC. La transition reste un processus pluriannuel et son succès dépendra autant de l’ergonomie des portefeuilles que des performances algorithmiques. À court terme, l’enjeu est de transformer une avancée protocolaire en avantage UX (expérience utilisateur) perceptible.
Conclusion : entre avantage compétitif et pari sur l’adoption
L’initiative de Sui s’inscrit dans une tendance de fond portée par la normalisation PQC du NIST (FIPS 203, 204, 205) et l’exigence de la NSA d’achever la transition vers des algorithmes post-quantiques d’ici 2033. En prenant les devants, Sui transforme un risque théorique en avantage compétitif, à condition que l’écosystème suive. Les trésoriers DeFi, les émetteurs de stablecoins et les applications à forte valeur conservée seront les premiers bancs d’essai de cette migration silencieuse.
Deux scénarios se dessinent pour les mois à venir. Un déploiement fluide, avec adoption massive des coffres quant-safe par les trésoriers DeFi, renforcerait la crédibilité institutionnelle de la chaîne et pourrait servir de référence à l’industrie. À l’inverse, une trop faible adoption relèguerait la fonctionnalité au rang de vitrine technologique. La fenêtre 2026-2027 sera déterminante pour mesurer la maturité réelle de l’écosystème face à une menace dont l’horizon se précise inexorablement.
Sources
- The Block — Sui to add post-quantum signature scheme
- Sui Blog — Post-quantum computing cryptography security
- Bitget News
- Binance Square
- Markets Insider
- Rambus Blog — PQC new algorithms
Cet article est publié à titre informatif et éducatif. Il ne constitue en aucun cas un conseil en investissement. Faites vos propres recherches (DYOR) avant toute décision.

