Bitcoin VerityOtvoriť porovnávač

Úroveň 9 · Pokročilá technická vrstva

Schnorrove podpisy a Taproot

Ako BIP 340 podpisuje, ako BIP 341 spája kľúčovú a skriptovú cestu a čo z toho nevyplýva pre súkromie.

Článok
89
Čas čítania
18 minút
Skontrolované
10. septembra 2026

Podstata v skratke

Taprootový výstup zaväzuje upravený verejný kľúč a voliteľný koreň stromu skriptov. Kooperujúci účastníci môžu minúť cez kľúčovú cestu jedným Schnorrovým podpisom; pri skriptovej ceste odhalia iba použitý list a dôkaz, nie celý strom.

01

Čo prináša Schnorr

BIP 340 definuje 64-bajtové Schnorrove podpisy nad krivkou secp256k1 a používa x-only verejné kľúče. Bezpečnosť stojí na presnom algoritme, doménovo oddelených hashoch a povinnom overovaní; podobnosť rovníc nestačí na vlastnú implementáciu.

Lineárna štruktúra umožňuje protokolom agregovať kľúče alebo podpisy. Samotný BIP 340 však nie je multisig protokol: bezpečné MuSig podpisovanie potrebuje ďalšie kroky proti rogue-key a nonce útokom.

02

Výstupný kľúč nesie záväzok

BIP 341 vytvorí výstupný kľúč z interného kľúča a tweak-u, ktorý môže zaväzovať koreň Merkleho stromu skriptov. Na reťazci vyzerá P2TR výstup ako OP_1 nasledované 32-bajtovým x-only kľúčom.

Ak sa všetci potrební účastníci dohodnú, použijú kľúčovú cestu a ukážu iba podpis. Blockchain priamo neodhalí, či za výstupom bola jedna osoba, agregovaný multisig alebo záložné skriptové vetvy.

03

Skriptová cesta odhaľuje iba použitú vetvu

Ak spolupráca zlyhá alebo treba záložné pravidlo, spend obsahuje skriptový list, údaje na jeho splnenie a control block dokazujúci záväzok listu vo výstupnom kľúči. Ostatné vetvy stromu zostanú skryté.

Rozloženie stromu ovplyvňuje veľkosť Merkleho dôkazu. Najpravdepodobnejšie vetvy možno umiestniť plytšie, ale návrh musí vyvažovať poplatok, súkromie, audit a obnovu.

04

Súkromie má hranice

Kľúčový spend je na reťazci úspornejší a odhaľuje menej politiky než starý explicitný multisig. Skriptový spend však odhalí použitú podmienku a analytik môže spájať sumy, čas, protistrany alebo neskoršie konsolidácie.

Taproot automaticky nezmení tradičné OP_CHECKMULTISIG na jeden podpis. Peňaženky musia podporovať koordinovaný protokol, zálohu interného kľúča, strom skriptov a správnu deriváciu.

Úroveň 9 · Pokročilá technická vrstva

Pojmy, ktoré treba poznať

X-only kľúč
Verejný bod reprezentovaný iba x-ovou súradnicou podľa BIP 340.
Key-path spend
Minutie Taproot výstupu podpisom k upravenému výstupnému kľúču.
Control block
Údaje dokazujúce, že odhalený skriptový list patrí do Taproot záväzku.

Častý omyl

Každý Taproot multisig je automaticky jeden anonymný podpis.

Presnejšie vysvetlenie

Jednopodpisový vzhľad vyžaduje kooperatívny kľúčový protokol; pri záložnej skriptovej ceste sa použitá podmienka odhalí.

Presnejšie vysvetlenie

Je Taproot iba funkcia súkromia?

Nie. Zlepšuje aj efektivitu, skriptovú rozšíriteľnosť a umožňuje oddeliť bežnú kooperatívnu cestu od záložných vetiev. Súkromie je podmienený vedľajší účinok, nie anonymita.

89

Čo si odniesť

  1. 01BIP 340 definuje Schnorrove podpisy, nie celý multisig protokol.
  2. 02P2TR kľúč môže zaväzovať strom skriptov.
  3. 03Kľúčová cesta skryje nevyužité podmienky.
  4. 04Skriptová cesta odhalí použitý list a Merkleho dôkaz.

Zhrnutie ako pre dieťa

Úplne jednoducho

Taproot môže mať jednoduché otvorenie podpisom aj ukryté núdzové pravidlá. Keď sa použije jedno núdzové pravidlo, ostatné vetvy sa obyčajne nemusia ukázať.

Skontrolované: 10. septembra 2026

Zdroje a ďalšie čítanie

Zdroje podporujú konkrétne fakty a definície; ich uvedenie neznamená, že redakcia preberá každý názor autora.

01
BIP 340: Schnorrove podpisyBitcoin Improvement Proposals
bips.dev
02
BIP 341: Taprootové pravidláBitcoin Improvement Proposals
bips.dev
03
BIP 386: tr() deskriptoryBitcoin Improvement Proposals
bips.dev

Vzdelávací obsah, nie investičné odporúčanie.