Ketiga skema tanda tangan pasca-kuantum NIST—dua standar yang sudah final dan satu masih rancangan (FN-DSA)—sekarang memverifikasi di dalam zkVM dan diperiksa di-chain pada testnet Kaspa, masing-masing dengan kontrol terhadap manipulasi (tamper). Tidak ada pairing di mana pun.

Alur yang sama untuk ketiganya: verifikasi tanda tangan di RISC Zero zkVM → kompres menjadi STARK ringkas (FRI/Poseidon2) → sebuah node Kaspa memverifikasi STARK tersebut secara on-chain melalui opcode ZK KIP-16. Tidak ada Groth16.

• FIPS-204 - ML-DSA-44 / Dilithium (lattice).
b7add3df69d54ca96b171771d92cad300d231504ed80ea55a9873edb08094eca

• FIPS-205 - SLH-DSA / SPHINCS+ (berbasis hash).
01f747bc0e559bb7080d3e77dae8a4c1902545da1d97b55a9b37be90870f2342

• FIPS-206 (draf) — FN-DSA / Falcon-512 (lattice/NTRU), implementasi Pornin.
aec459a84600caa13f6ce2c13104285c1b55c8cb8a986340bf5c135b65f15bc3

Dan satu langkah di luar memverifikasi tanda tangan: PQ-secured UTXO—sebuah koin yang hanya bisa berpindah jika ada tanda tangan ML-DSA yang valid untuk spend yang persis itu. Covenant membangun ulang pesan yang ditandatangani dari transaksi itu sendiri (introspection), sehingga dana tidak bisa dialihkan, dan buktinya terikat pada transaksi pendanaan spesifik yang ditandatanganinya.
e33a1332e72266f361b6276449c6b3273bbb03a6fe1caff4d7db71f56806ff90

Kami memutar ulang (replay) bukti itu terhadap koin kedua pada lock yang sama; node menolaknya, dan koin tersebut tetap tidak terpakai di lock—bukti on-chain yang tidak bisa dipakai untuk memindahkannya saat replay:
31366d00a6eee4f36e04d977e34812f07c5adc86f580e934ba35e3ef5b855920

Biaya zkVM berkisar ~15×: Falcon ~1,8 menit, ML-DSA ~8, SLH-DSA ~27 (SLH-DSA berbasis hash → ribuan kompresi SHA-256). Setiap skema punya kontrol negatif—bukti yang dimanipulasi atau diputar ulang, ditolak on-chain—jadi ini bukan sekadar no-op.

Intinya, secara gamblang: ini adalah lapisan tanda tangan, bukan “Kaspa sudah siap kuantum”—penambangan kuantum dan komitmen UTXO MuHash adalah masalah terpisah yang lebih sulit dan tidak disentuh di sini.
Testnet-10 PoC; transaksinya masih secp256k1.

Komplementer dengan @Max143672's XMSS—punyanya adalah jalur native.

(Para magang kami lagi sibuk)