Les trois schémas de signature post-quantiques de la norme NIST — deux standards finalisés et un encore en brouillon (FN-DSA) — vérifient maintenant à l’intérieur d’un zkVM et sont contrôlés sur chaîne sur le réseau de test Kaspa, chacun avec un contrôle de falsification. Aucune appariement nulle part.

Même pipeline pour les trois : vérifier la signature dans un zkVM RISC Zero → compresser en une STARK concise (FRI/Poseidon2) → un nœud Kaspa vérifie la STARK sur chaîne via l’opcode ZK KIP-16. Pas de Groth16.

• FIPS-204 - ML-DSA-44 / Dilithium (treillis).
b7add3df69d54ca96b171771d92cad300d231504ed80ea55a9873edb08094eca

• FIPS-205 - SLH-DSA / SPHINCS+ (basé sur des fonctions de hachage).
01f747bc0e559bb7080d3e77dae8a4c1902545da1d97b55a9b37be90870f2342

• FIPS-206 (brouillon) — FN-DSA / Falcon-512 (treillis/NTRU), implémentation de Pornin.
aec459a84600caa13f6ce2c13104285c1b55c8cb8a986340bf5c135b65f15bc3

Et une étape au-delà de la vérification des signatures : un UTXO sécurisé contre le post-quantique — une pièce qui ne bouge qu’avec une signature ML-DSA valide portant sur cette dépense exacte. La clause de restriction reconstruit le message signé à partir de la transaction elle-même (introspection), de sorte que les fonds ne peuvent pas être redirigés, et la preuve est liée à la transaction de financement spécifique qu’elle a signée.
e33a1332e72266f361b6276449c6b3273bbb03a6fe1caff4d7db71f56806ff90

Nous avons rejoué cette preuve sur une deuxième pièce au même verrou ; le nœud l’a rejetée, et cette deuxième pièce reste toujours non dépensée au verrou — la preuve sur chaîne que le rejouage n’a pas pu déplacer :
31366d00a6eee4f36e04d977e34812f07c5adc86f580e934ba35e3ef5b855920

Le coût du zkVM représente ~15× : Falcon ~1,8 min, ML-DSA ~8, SLH-DSA ~27 (SLH-DSA est basé sur du hachage → des milliers de compressions SHA-256). Chaque schéma a un contrôle négatif — une preuve falsifiée ou rejouée, rejetée sur chaîne — donc ce n’est pas un simple no-op.

En clair : il s’agit de la couche de signature, pas du fait que « Kaspa est prêt pour le quantique » — l’extraction minière quantique et l’engagement UTXO de MuHash sont des problèmes distincts, plus difficiles, et cela n’y touche pas.
PoC de Testnet-10 ; les transactions sont encore en secp256k1.

Complémentaire à @Max143672 et son XMSS — à lui correspond la voie native.

>(Nos stagiaires ont été bien occupés)