Bitcoin VerityOtvoriť porovnávač ↗

Úroveň 9 · Pokročilá technická vrstva

Schnorrove podpisy a Taproot

Ako Schnorr podpisuje, ako Taproot spája dve cesty minutia a kde sa končia jeho výhody pre súkromie.

Článok
89
Čas čítania
18 minút
Skontrolované
26. septembra 2026

Podstata v skratke

Taprootový výstup obsahuje upravený verejný kľúč. Ten môže zároveň zaväzovať strom záložných skriptov. Pri spolupráci sa použije kľúčová cesta s jedným Schnorrovým podpisom. Skriptová cesta odhalí iba použitú vetvu a dôkaz jej členstva.

Zhrnutie ako pre dieťa

Úplne jednoducho

Taproot môže mať jednoduché otvorenie podpisom aj ukryté núdzové pravidlá. Keď sa použije jedno núdzové pravidlo, ostatné vetvy sa obyčajne nemusia ukázať.

01

BIP 340 presne definuje Schnorrov podpis

BIP 340 používa 64-bajtové Schnorrove podpisy. Pracuje na eliptickej krivke secp256k1, ktorú používa aj Bitcoin. Verejný kľúč zapisuje iba x-ovou súradnicou. Preto sa nazýva x-only kľúč. Bezpečnosť závisí od presného algoritmu a kontroly každého podpisu.

Schnorrova matematika je lineárna. Špeciálne protokoly preto môžu spojiť viac kľúčov do jedného. BIP 340 však sám nie je multisig protokol. MuSig2 pridáva bezpečné pravidlá spoločného podpisovania. Chráni napríklad proti podvrhnutému kľúču a zneužitiu nonce. Nonce je jednorazová hodnota použitá pri podpise.

02

Výstupný kľúč môže niesť strom skriptov

BIP 341 začína interným verejným kľúčom. Pomocou hodnoty nazvanej tweak z neho vytvorí výstupný kľúč. Tweak môže obsahovať Merkleho koreň stromu skriptov. Merkleho koreň je jediný hash, ktorý zaväzuje všetky vetvy. P2TR výstup na reťazci obsahuje OP_1 a 32-bajtový x-only kľúč.

Ak sa všetci potrební účastníci dohodnú, použijú key path. To je kľúčová cesta minutia. Na reťazci ukážu iba jeden podpis k výstupnému kľúču. Pozorovateľ priamo nevidí, či podpis vytvoril jednotlivec alebo skupina cez MuSig, ani nepoužité záložné skripty.

03

Skriptová cesta odhalí iba použitú vetvu

Ak spolupráca zlyhá, možno použiť script path. Táto skriptová cesta odhalí vybraný list a údaje na jeho splnenie. Pridá aj control block. Ten dokazuje, že daný list patrí do stromu viazaného na výstupný kľúč. Ostatné vetvy sa neodhalia.

Dôkaz obsahuje hashe pozdĺž Merkleho cesty, preto hlbšia vetva potrebuje viac hashov a zvyčajne stojí viac. Častejšiu vetvu možno uložiť bližšie ku koreňu. Návrh však musí myslieť aj na obnovu, audit a súkromie. Najnižší poplatok nie je jediný cieľ.

04

Lepšie súkromie nie je anonymita

Kľúčová cesta je úsporná a odhaľuje málo informácií o pravidlách. Skriptová cesta však ukáže použitú podmienku. Analytik stále vidí sumy a čas transakcie. Môže sledovať aj spoločné vstupy, protistrany či neskoršie spájanie mincí. Taproot tieto stopy automaticky neodstráni.

Taproot tiež nezmení starý OP_CHECKMULTISIG na jeden podpis sám od seba, preto musí peňaženka podporovať spoločný protokol, napríklad MuSig2. Musí správne zálohovať interný kľúč, strom aj derivácie. Bez týchto údajov môže byť obnova nemožná.

Úroveň 9 · Pokročilá technická vrstva

Pojmy, ktoré treba poznať

X-only kľúč
Verejný bod zapísaný iba x-ovou súradnicou podľa BIP 340.
Key-path spend
Minutie Taproot výstupu podpisom k upravenému výstupnému kľúču.
Control block
Údaje dokazujúce, že odhalený skript patrí do Taproot stromu.

Častý omyl

Každý Taproot multisig je automaticky jeden anonymný podpis.

Presnejšie vysvetlenie

Jeden podpis vyžaduje spoločný kľúčový protokol. Pri použití záložnej skriptovej cesty sa použitá podmienka odhalí.

Presnejšie vysvetlenie

Je Taproot iba funkcia súkromia?

Nie. Zlepšuje aj efektivitu a rozšíriteľnosť skriptov. Oddeľuje bežnú spoločnú cestu od záložných vetiev. Súkromie je podmienená výhoda, nie anonymita.

89

Čo si odniesť

  1. 01BIP 340 nie je celý multisig protokol.
  2. 02P2TR kľúč môže zaväzovať strom skriptov.
  3. 03Kľúčová cesta skryje nepoužité podmienky.
  4. 04Skriptová cesta odhalí list a Merkleho dôkaz.

Skontrolované: 26. septembra 2026

Zdroje a ďalšie čítanie

Zdroje podporujú konkrétne fakty a definície; ich uvedenie neznamená, že redakcia preberá každý názor autora.

01
BIP 340: Schnorrove podpisyBitcoin Improvement Proposals
bips.dev ↗
02
BIP 341: Taprootové pravidláBitcoin Improvement Proposals
bips.dev ↗
03
BIP 386: tr() deskriptoryBitcoin Improvement Proposals
bips.dev ↗

Vzdelávací obsah, nie investičné odporúčanie.