当前位置: 代码网 > 科技>区块链>区块链技术 > 什么是Taproot?Taproot升级给比特币带来了哪些好处?

什么是Taproot?Taproot升级给比特币带来了哪些好处?

2025年10月20日 区块链技术 我要评论
随着比特币网络持续发展,各项技术升级不断推动其性能、隐私和用户体验的提升,在众多升级中,Taproot 无疑是近年来最具影响力的一次,它从根本上改变了比特币处理交易的方式...

taproot 是比特币的一个升级,为比特币用户带来了几项新功能和好处。比特币社区于2021年11月12日在区块709,632上激活了 taproot。

什么是taproot?taproot升级给比特币带来了哪些好处?

taproot 是什么?

taproot 是比特币在 2021 年 11 月上线的一项重大协议升级,核心目的是提升交易隐私、网络扩展性以及脚本的灵活性。与以往更新不同,taproot 引入了一种名为 schnorr 签名 的新型签名算法,并对脚本结构做出了增强。它让复杂交易在区块链上的表现看起来和普通交易几乎一样,这不仅提高了隐私性,也为构建更复杂的应用场景——比如智能合约——打下了基础。

taproot、ordinal 和 inscription

自2023年初以来,taproot 在比特币领域引起了争议,因为开发人员开始将其用于将其他形式的数据放入区块链,而不仅仅是交易数据,例如 ordinal、铭文和以非同质化代币(nft)形式的图像。

关于这是否对网络长期有益的观点存在分歧,因为有许多影响。这为矿工提供了费用收入,但也增加了用户使用区块链的成本。它将网络的主要用途扩展到货币之外,但其中大部分扩展与赌博相关,一些用户对为此付出成本并不感到兴奋。

在 taproot 之前,已经可以向区块链添加非交易数据,但这更加困难和昂贵。如果不可能这样做,将对比特币产生严重影响。

taproot 升级包含哪些内容?

taproot 升级由三个比特币改进提案(bips)组成,这三个提案定义了比特币协议的三个不同升级:

  • schnorr 签名(bip 340)
  • taproot(bip 341)
  • tapscript(bip 342)

这三个升级共同被称为 taproot 升级,通常统称为 bip taproot。这些 bip 引入了新的、更高效、灵活和私密的比特币转账方式。

schnorr 签名 - bip 340

作为 taproot 升级的一部分,bip 340 引入了 schnorr 签名用于比特币。schnorr 签名为比特币用户带来了几项好处,包括更好的隐私、更低的费用以及更灵活的多重签名。

该 bip 还规定了 schnorr 公钥和签名在比特币中的编码方式。用于 schnorr 签名的公钥长度为32字节,而 ecdsa 的公钥长度为33字节。此外,schnorr 签名长度为64字节,而 ecdsa 签名长度为71-72字节,包括sighash 标志。这些小空间节省为采用 taproot 的比特币用户提供了费用节省。

taproot - bip 341

虽然 bip 340 定义了生成和编码 schnorr 签名和公钥的规范,但 bip 341 定义了比特币协议如何集成 schnorr 签名。具体而言,比特币脚本必须更新以评估 schnorr 签名。taproot 还集成了默克尔化替代脚本树(mast),允许用户将输出锁定到多个脚本。

关键事实:付款到 taproot 输出是版本1 segwit 输出,所有 taproot 交易都是 segwit 交易。

付款到 taproot(p2tr)

taproot 还引入了一种新的脚本类型,一种花费比特币的方式。付款到 taproot(p2tr)允许用户支付给 schnorr 公钥  各种其他脚本的merkle 根。使用这种新的脚本类型,用户可以创建一个未花费交易输出(utxo),可以由私钥的所有者或满足 merkle 树中任何脚本要求的任何人解锁和花费。

密钥聚合

schnorr 的密钥聚合功能实现了这种灵活功能。当比特币发送到 p2tr 输出时,它被锁定到一个名为 q 的单个公钥。但是,这个公钥 q 实际上是一个由公钥 p 和由许多其他脚本的 merkle 根形成的公钥的聚合。可以使用 merkle 树中的任何替代脚本来花费输出。

付款到 taproot(p2tr)允许用户将比特币发送到公钥或其选择的多个脚本。这保护了区块链上的隐私和空间。

这种设计允许用户在花费时选择复杂的、任意的脚本,以及简单的付款到公钥功能,而不是在接收时选择。它还使所有 taproot 输出看起来相似。因为多重签名输出、单签名输出和其他复杂的智能合约在区块链上看起来都一样,许多链分析启发式方法将变得无法使用,为所有 taproot 用户保护隐私。

tapscript - bip 342

为了实现 p2tr 交易,bip 342 添加并更新了几个操作码。这些新脚本用于验证 taproot 花费和 schnorr 签名,它们统称为 tapscript。

tapscript 的设计旨在最大程度地提高 p2tr 花费的未来灵活性,以允许未来的升级。

taproot 的好处

taproot 升级为采用 taproot 的比特币用户以及不采用的用户带来了许多好处。引入 schnorr 签名为隐私和安全带来了显著好处,但 taproot 和 tapscript 也带来了各自的优势。

空间节省

大多数 taproot(p2tr)输出在区块链上占用的空间比普通的p2pkh输出少,但比p2wpkh输出稍大。这主要是因为 p2tr 输出将比特币直接锁定到公钥,而不是公钥的哈希。这使得发送到 taproot 输出略微更昂贵,因为公钥占用的空间比公钥哈希多。然而,花费 taproot 输出要便宜得多,因为公钥包含在 scriptpubkey 中,因此不需要包含在脚本见证中。

taproot 还定义了 schnorr 公钥和签名的编码方案,使它们比 ecdsa 对应物更短,提供额外的费用节省。

隐私好处

taproot 的隐私影响可能是升级中最重要的部分。通过引入 schnorr 签名和密钥聚合,多重签名合同不再与单签名合同有所不同,为所有 taproot 用户提供隐私。

关键事实:由于闪电网络依赖于 2-of-2 多重签名,taproot 使得不可能分辨哪些交易创建了闪电通道。

通过 mast 的集成,taproot 还通过引入重要的隐私好处。如上所述,taproot 允许比特币同时锁定到许多脚本。然而,当从 taproot 输出花费比特币时,花费者无需透露可以解锁比特币的每个可能脚本;只需透露他们实际使用的脚本。在大多数情况下,taproot 用户可能会使用付款到公钥选项,这使他们可以保留任何他们可能计划的备用选项私密。

安全升级

在技术和理论层面上,schnorr签名被认为比ecdsa签名更安全,因为schnorr签名使用更少的假设可以被证明是安全的。与所有椭圆曲线密码方案一样,ecdsa和schnorr都依赖于离散对数问题难解的假设。然而,ecdsa为了保证安全性还依赖于额外的假设。尽管如此,在比特币存在的时间内,尚未出现ecdsa被系统性破坏的例子。

schnorr签名还消除了ecdsa签名可能存在的任何签名可塑性。虽然随着segwit升级解决了交易可塑性问题,但ecdsa签名的可塑性仍然存在。

taproot启用了taro协议

taro是一个由taproot驱动的协议,允许用户在比特币区块链和闪电网络上发行资产。通过以taproot为中心的设计,这种资产发行可以以比以往更私密和可扩展的方式进行,以前尝试在比特币之上引入其他资产的尝试。taro是由闪电实验室在2022年4月提出的。

taro在taproot中用于将资产元数据嵌入到现有交易输出中。schnorr签名也用于提高简单性和可扩展性。

taro这个名字是taproot资产表示叠加的首字母缩写,表明如果没有taproot,这个升级将不可能实现。

taproot激活

当对比特币进行升级时,首先由开发者社区讨论。一旦提案被正式化,就会被分配一个bip编号。在编写、审查、测试和合并代码之后,比特币节点运营者必须决定如何以及何时激活升级。

schnorr、taproot和tapscript升级在2020年1月被分别分配了bip 340、341和342,并自那时起一直在讨论和开发中。在2020年底,所有三个升级的代码实现已经完成、测试、审查并合并到比特币核心中。

2021年5月,超过90%的矿工表示支持taproot激活,bip 340、341和342在2021年11月12日的第709,632个区块上被激活和强制执行。有几种激活比特币升级的方法;比特币社区选择一条路径然后执行。

比特币激活路径

bip 8和bip 9定义了两种激活升级的流行方法。这两个过程都始于调查比特币矿工的支持情况。如果绝大多数矿工通过在他们挖掘的区块中的消息表示支持,那么升级就会被激活。bip 8和bip 9之间的区别在于如果矿工支持不足。在这种情况下,bip 9规定升级不应该进行,而bip 8规定升级应该在延迟期之后激活。

在taproot激活的背景下,这两个提案的变体被提出。然而,比特币社区对taproot的支持是压倒性的,几乎没有提出任何批评。因此,具体的激活路径在很大程度上是无关紧要的。

主要要点

  • taproot是比特币的一个升级,引入了几个新功能。
  • taproot将schnorr数字签名方案集成到比特币中,升级了比特币的核心密码学。
  • taproot在segwit升级的基础上进行了改进,提高了比特币的隐私性并降低了交易费用。
  • taproot通过改革比特币的脚本语言,使未来的比特币升级更加容易。 schnorr 公钥和签名的编码方案,使它们比 ecdsa 对应物更短,提供额外的费用节省。

隐私好处

taproot 的隐私影响可能是升级中最重要的部分。通过引入 schnorr 签名和密钥聚合,多重签名合同不再与单签名合同有所不同,为所有 taproot 用户提供隐私。

关键事实:由于闪电网络依赖于 2-of-2 多重签名,taproot 使得不可能分辨哪些交易创建了闪电通道。

通过 mast 的集成,taproot 还通过引入重要的隐私好处。如上所述,taproot 允许比特币同时锁定到许多脚本。然而,当从 taproot 输出花费比特币时,花费者无需透露可以解锁比特币的每个可能脚本;只需透露他们实际使用的脚本。在大多数情况下,taproot 用户可能会使用付款到公钥选项,这使他们可以保留任何他们可能计划的备用选项私密。

安全升级

在技术和理论层面上,schnorr 签名被认为比 ecdsa 签名更安全,因为 schnorr 签名使用更少的假设可以被证明是安全的。与所有椭圆曲线密码方案一样,ecdsa 和 schnorr 都依赖于离散对数问题难解的假设。然而,ecdsa 为了保证安全性还依赖于额外的假设。尽管如此,在比特币存在的时间内,尚未出现 ecdsa 被系统性破坏的例子。

schnorr 签名还消除了 ecdsa 签名可能存在的任何签名可塑性。虽然随着 segwit 升级解决了交易可塑性问题,但 ecdsa 签名的可塑性仍然存在。

taproot 启用了 taro 协议

taro是一个由 taproot 驱动的协议,允许用户在比特币区块链和闪电网络上发行资产。通过以 taproot 为中心的设计,这种资产发行可以以比以往更私密和可扩展的方式进行,以前尝试在比特币之上引入其他资产的尝试。taro 是由闪电实验室在 2022 年 4 月提出的。

taro 在 taproot 中用于将资产元数据嵌入到现有交易输出中。schnorr 签名也用于提高简单性和可扩展性。

taro 这个名字是 taproot 资产表示叠加的首字母缩写,表明如果没有 taproot,这个升级将不可能实现。

taproot 激活

当对比特币进行升级时,首先由开发者社区讨论。一旦提案被正式化,就会被分配一个 bip 编号。在编写、审查、测试和合并代码之后,比特币节点运营者必须决定如何以及何时激活升级。

schnorr、taproot 和 tapscript 升级在 2020 年 1 月被分别分配了 bip 340、341 和 342,并自那时起一直在讨论和开发中。在 2020 年底,所有三个升级的代码实现已经完成、测试、审查并合并到比特币核心中。

2021 年 5 月,超过 90%的矿工表示支持 taproot 激活,bip 340、341 和 342 在 2021 年 11 月 12 日的第 709,632 个区块上被激活和强制执行。有几种激活比特币升级的方法;比特币社区选择一条路径然后执行。

比特币激活路径

bip 8 和 bip 9 定义了两种激活升级的流行方法。这两个过程都始于调查比特币矿工的支持情况。如果绝大多数矿工通过在他们挖掘的区块中的消息表示支持,那么升级就会被激活。bip 8 和 bip 9 之间的区别在于如果矿工支持不足。在这种情况下,bip 9 规定升级不应该进行,而 bip 8 规定升级应该在延迟期之后激活。

在 taproot 激活的背景下,这两个提案的变体被提出。然而,比特币社区对 taproot 的支持是压倒性的,几乎没有提出任何批评。因此,具体的激活路径在很大程度上是无关紧要的。

小结

  • taproot 是比特币的一个升级,引入了几个新功能。
  • taproot 将 schnorr 数字签名方案集成到比特币中,升级了比特币的核心密码学。
  • taproot 在 segwit 升级的基础上进行了改进,提高了比特币的隐私性并降低了交易费用。
  • taproot 通过改革比特币的脚本语言,使未来的比特币升级更加容易。

到此这篇关于什么是taproot?taproot升级给比特币带来了哪些好处?的文章就介绍到这了,更多相关taproot如何使比特币受益内容请搜索代码网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持代码网!

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com