Bitcoin VerityOtevřít srovnávač

Úroveň 9 · Pokročilá technická vrstva

Schnorrovy podpisy a Taproot

Jak podpisy BIP 340 podporují Taproot a proč agregace klíčů vyžaduje samostatný protokol.

Článek
89
Doba čtení
16 minut
Zkontrolováno
10. září 2026

Podstata ve zkratce

BIP 340 standardizoval Schnorrovy podpisy nad secp256k1. Taproot zavazuje interní klíč a volitelný strom skriptů, takže výstup lze utratit podpisem klíčové cesty nebo odhalením jedné větve.

01

Co mění Schnorr

Lineární tvar ověření podporuje dávkové ověřování a dobře navržené multisignature protokoly. Bezpečnost stále závisí na správném nonce a přesném kódování BIP 340.

02

Agregace je zvláštní protokol

Naivní sčítání klíčů či podpisů umožňuje útoky. MuSigové postupy přidávají koeficienty, nonce a závazky; z jednoho Taproot klíče nelze poznat počet účastníků.

03

Taproot zavazuje klíč a strom

BIP 341 upraví interní klíč závazkem ke stromu skriptů. Výsledný P2TR výstup může při spolupráci použít malou klíčovou cestu.

04

Soukromí je podmíněné

Skriptová cesta odhalí jen použitý list a Merkle důkaz, ne všechny větve. Částky, čas a vazby vstupů však zůstávají veřejné, takže Taproot není automatická anonymita.

Úroveň 9 · Pokročilá technická vrstva

Pojmy, které je třeba znát

Schnorrův podpis
Podpisové schéma BIP 340 používané Taprootem.
Interní klíč
Klíč upravený závazkem ke stromu pro vznik P2TR výstupu.
Klíčová cesta
Utracení podpisem pro upravený výstupový klíč.

Častý omyl

Schnorr automaticky vytvoří bezpečný multisig z libovolných klíčů.

Přesnější vysvětlení

Bezpečná agregace potřebuje zvláštní protokol proti rogue-key a nonce útokům.

Přesnější vysvětlení

Dělá Taproot každou platbu soukromou?

Může sjednotit vzhled a skrýt nepoužité větve, ale veřejné částky a graf transakcí zůstávají.

89

Co si odnést

  1. 01BIP 340 definuje formát Schnorr.
  2. 02Agregace klíčů je samostatný protokol.
  3. 03Taproot má klíčovou i skriptovou cestu.
  4. 04Odhalí se pouze použitá větev.

Shrnutí jako pro dítě

Úplně jednoduše

Taproot může mít jednoduché otevření podpisem i skrytá nouzová pravidla. Když se použije jedna větev, ostatní se obvykle ukazovat nemusí.

Zkontrolováno: 10. září 2026

Zdroje a další čtení

Zdroje podporují konkrétní fakta a definice; jejich uvedení neznamená, že redakce přebírá každý názor autora.

01
BIP 340: Schnorrovy podpisyBitcoin Improvement Proposals
bips.dev
02
BIP 341: TaprootBitcoin Improvement Proposals
bips.dev
03
BIP 386: deskriptory tr()Bitcoin Improvement Proposals
bips.dev

Vzdělávací obsah, nikoli investiční doporučení.