Nostr firma eventos con Schnorr BIP-340 sobre la curva secp256k1. Cada firma tiene 64 bytes. Verificar una es lo suficientemente económico como para que cada cliente pueda verificar cada evento que recibe, lo cual es la propiedad que hace que toda la historia de "los relays no pueden falsificar eventos" funcione.
Schnorr es intercambiable con ECDSA para este propósito, pero tiene dos propiedades interesantes: las firmas son deterministas dado un esquema de nonce, y las firmas son aditivas, lo que abre la puerta a construcciones más elaboradas más adelante (eventos multi-sig, firmas adaptadoras) sin cambiar el formato del evento.