Bitcoin VerityОткрыть сравнение

Уровень 9 · Продвинутый технический уровень

Подписи Шнорра и Taproot

Как подписи BIP 340 поддерживают Taproot и почему агрегация ключей требует отдельного протокола.

Статья
89
Время чтения
16 минут
Проверено
10 сентября 2026 года

Суть вкратце

BIP 340 стандартизирует подписи Шнорра над secp256k1. Taproot связывает внутренний ключ и необязательное дерево скриптов, позволяя потратить выход подписью пути ключа или раскрытием одной ветви.

01

Что меняет Шнорр

Линейная форма проверки поддерживает пакетную проверку и тщательно построенные протоколы мультиподписи. Безопасность всё равно зависит от корректного nonce и точного кодирования BIP 340.

02

Агрегация — отдельный протокол

Наивное сложение ключей или подписей допускает атаки. Процедуры MuSig добавляют коэффициенты, nonce и обязательства; один ключ Taproot не показывает число участников.

03

Taproot связывает ключ и дерево

BIP 341 модифицирует внутренний ключ обязательством к дереву скриптов. Полученный P2TR при сотрудничестве может использовать компактный путь ключа.

04

Приватность условна

Путь скрипта раскрывает использованный лист и доказательство Merkle, но не все ветви. Суммы, время и связи входов остаются публичными, поэтому Taproot не даёт автоматической анонимности.

Уровень 9 · Продвинутый технический уровень

Основные понятия

Подпись Шнорра
Схема подписи BIP 340, применяемая Taproot.
Внутренний ключ
Ключ, модифицированный обязательством к дереву для P2TR.
Путь ключа
Расходование подписью модифицированного ключа выхода.

Распространённое заблуждение

Шнорр автоматически делает безопасный multisig из любых ключей.

Более точное объяснение

Безопасной агрегации нужен отдельный протокол против атак rogue-key и nonce.

Более точное объяснение

Taproot делает каждый платёж приватным?

Он может унифицировать вид и скрыть неиспользованные ветви, но публичные суммы и граф транзакций остаются.

89

Главные выводы

  1. 01BIP 340 задаёт формат Шнорра.
  2. 02Агрегация ключей — отдельный протокол.
  3. 03У Taproot есть путь ключа и скрипта.
  4. 04Раскрывается лишь использованная ветвь.

Итог как для ребёнка

Совсем простыми словами

У Taproot может быть простое открытие подписью и скрытые аварийные правила. Если используется одна ветвь, остальные обычно раскрывать не надо.

Проверено: 10 сентября 2026 года

Источники и дополнительное чтение

Источники подтверждают конкретные факты и определения; ссылка не означает, что редакция разделяет все взгляды автора.

01
BIP 340: подписи ШнорраBitcoin Improvement Proposals
bips.dev
02
BIP 341: TaprootBitcoin Improvement Proposals
bips.dev
03
BIP 386: дескрипторы tr()Bitcoin Improvement Proposals
bips.dev

Образовательный материал, не инвестиционная рекомендация.