Bitcoin VerityVergleich öffnen

Stufe 9 · Fortgeschrittene Technik

Schnorr-Signaturen und Taproot

Wie BIP-340-Signaturen Taproot tragen und warum Schlüsselaggregation ein eigenes Protokoll braucht.

Artikel
89
Lesezeit
16 Minuten
Geprüft
10. September 2026

Das Wichtigste in Kürze

BIP 340 standardisiert Schnorr-Signaturen über secp256k1. Taproot bindet einen internen Schlüssel und optional einen Skriptbaum, sodass der Output über eine Schlüsselsignatur oder einen offengelegten Zweig ausgegeben wird.

01

Was Schnorr verändert

Die lineare Prüfgleichung ermöglicht Stapelprüfung und sorgfältig konstruierte Multisignatur-Protokolle. Sicherheit hängt weiterhin von korrekten Nonces und der genauen BIP-340-Kodierung ab.

02

Aggregation ist ein eigenes Protokoll

Naives Addieren von Schlüsseln oder Signaturen ermöglicht Angriffe. MuSig-Verfahren ergänzen Koeffizienten, Nonces und Bindungen; ein Taproot-Schlüssel verrät die Teilnehmerzahl nicht.

03

Taproot bindet Schlüssel und Baum

BIP 341 modifiziert den internen Schlüssel mit dem Commitment eines optionalen Merkle-Baums. Der P2TR-Output kann bei Kooperation den kleinen Schlüsselpfad nutzen.

04

Privatsphäre ist bedingt

Ein Skriptpfad zeigt nur das genutzte Blatt und den Merkle-Beweis, nicht alle Alternativen. Beträge, Zeit und Input-Verknüpfungen bleiben öffentlich; Taproot ist keine automatische Anonymität.

Stufe 9 · Fortgeschrittene Technik

Wichtige Begriffe

Schnorr-Signatur
Das von Taproot verwendete BIP-340-Signaturschema.
Interner Schlüssel
Der mit dem Baum-Commitment modifizierte Schlüssel eines P2TR-Outputs.
Schlüsselpfad
Ausgabe mit einer Signatur für den modifizierten Output-Schlüssel.

Häufiger Irrtum

Schnorr macht aus beliebigen Schlüsseln automatisch sicheres Multisig.

Genauere Einordnung

Sichere Aggregation braucht ein eigenes Protokoll gegen Rogue-Key- und Nonce-Angriffe.

Genauere Einordnung

Macht Taproot jede Zahlung privat?

Es kann kooperative Ausgaben vereinheitlichen und ungenutzte Zweige verbergen, aber öffentliche Beträge und Graphspuren bleiben.

89

Kernaussagen

  1. 01BIP 340 definiert das Schnorr-Format.
  2. 02Schlüsselaggregation ist ein eigenes Protokoll.
  3. 03Taproot hat Schlüssel- und Skriptpfad.
  4. 04Nur der genutzte Zweig wird gezeigt.

Zusammenfassung wie für ein Kind

Ganz einfach erklärt

Taproot kann eine einfache Signaturöffnung und versteckte Notfallregeln haben. Wird ein Notfallzweig genutzt, müssen die anderen meist nicht gezeigt werden.

Geprüft: 10. September 2026

Quellen und weiterführende Literatur

Die Quellen stützen konkrete Fakten und Definitionen. Ihre Nennung bedeutet nicht, dass die Redaktion jede Ansicht der Urheber übernimmt.

01
BIP 340: Schnorr-SignaturenBitcoin Improvement Proposals
bips.dev
02
BIP 341: TaprootBitcoin Improvement Proposals
bips.dev
03
BIP 386: tr()-DeskriptorenBitcoin Improvement Proposals
bips.dev

Bildungsinhalt, keine Anlageempfehlung.