Bitcoin VerityOtwórz porównywarkę

Poziom 9 · Zaawansowana warstwa techniczna

Podpisy Schnorra i Taproot

Jak podpisy BIP 340 wspierają Taproot i dlaczego agregacja kluczy wymaga osobnego protokołu.

Artykuł
89
Czas czytania
16 minut
Zweryfikowano
10 września 2026 r.

Sedno w skrócie

BIP 340 standaryzuje podpisy Schnorra nad secp256k1. Taproot zobowiązuje klucz wewnętrzny i opcjonalne drzewo skryptów, pozwalając wydać wyjście podpisem ścieżki klucza albo ujawnieniem jednej gałęzi.

01

Co zmienia Schnorr

Liniowa postać weryfikacji wspiera sprawdzanie wsadowe i dobrze zaprojektowane protokoły wielopodpisowe. Bezpieczeństwo nadal zależy od poprawnego nonce i dokładnego kodowania BIP 340.

02

Agregacja to osobny protokół

Naiwne dodawanie kluczy lub podpisów umożliwia ataki. Procedury MuSig dodają współczynniki, nonce i zobowiązania; jeden klucz Taproot nie zdradza liczby uczestników.

03

Taproot zobowiązuje klucz i drzewo

BIP 341 modyfikuje klucz wewnętrzny zobowiązaniem do drzewa. Powstałe P2TR może przy współpracy skorzystać z małej ścieżki klucza.

04

Prywatność jest warunkowa

Ścieżka skryptowa ujawnia użyty liść i dowód Merkle, a nie wszystkie gałęzie. Kwoty, czas i połączenia wejść pozostają jednak publiczne.

Poziom 9 · Zaawansowana warstwa techniczna

Pojęcia, które warto znać

Podpis Schnorra
Schemat podpisu BIP 340 używany przez Taproot.
Klucz wewnętrzny
Klucz modyfikowany zobowiązaniem drzewa do utworzenia P2TR.
Ścieżka klucza
Wydanie podpisem dla zmodyfikowanego klucza wyjściowego.

Częsty błąd

Schnorr automatycznie tworzy bezpieczny multisig z dowolnych kluczy.

Dokładniejsze wyjaśnienie

Bezpieczna agregacja potrzebuje osobnego protokołu chroniącego przed atakami rogue-key i nonce.

Dokładniejsze wyjaśnienie

Czy Taproot zapewnia prywatność każdej płatności?

Może ujednolicić wygląd i ukryć nieużyte gałęzie, ale publiczne kwoty i graf transakcji pozostają.

89

Najważniejsze wnioski

  1. 01BIP 340 definiuje format Schnorra.
  2. 02Agregacja kluczy to osobny protokół.
  3. 03Taproot ma ścieżkę klucza i skryptu.
  4. 04Ujawnia się tylko użyta gałąź.

Podsumowanie jak dla dziecka

Najprościej jak się da

Taproot może mieć proste otwarcie podpisem i ukryte reguły awaryjne. Gdy używa się jednej gałęzi, pozostałych zwykle nie trzeba ujawniać.

Zweryfikowano: 10 września 2026 r.

Źródła i dalsza lektura

Źródła potwierdzają konkretne fakty i definicje; ich wskazanie nie oznacza, że redakcja podziela wszystkie poglądy autora.

01
BIP 340: podpisy SchnorraBitcoin Improvement Proposals
bips.dev
02
BIP 341: TaprootBitcoin Improvement Proposals
bips.dev
03
BIP 386: deskryptory tr()Bitcoin Improvement Proposals
bips.dev

Materiał edukacyjny, nie rekomendacja inwestycyjna.