Материал проверен 11 октября 2026?
БК

ГЛАВНАЯ / ИНСТРУКЦИИ / SCHNORR-ПОДПИСИ BITCOIN: ЧТО АГРЕГИРУЕТСЯ И ГДЕ ГРАНИЦЫ

Schnorr-подписи Bitcoin: что агрегируется и где границы

BIP-340 стандартизует Schnorr-подписи для secp256k1, но агрегация нескольких участников требует отдельного протокола. Разбираем одиночную подпись, совместный ключ MuSig2 и границы того, что можно заключить по транзакции.

BIP-340

Подпись проверяется для x-only публичного ключа

BIP-340 определяет 64-байтовую схему Schnorr для secp256k1 и 32-байтовое x-only представление публичного ключа. Это правило формата подписи и проверки. Само по себе оно не описывает, как несколько независимых кошельков должны согласовать совместное подписание.

В Taproot Schnorr используется при проверке key-path подписей, а BIP-342 применяет его также к соответствующим signature-opcode в tapscript. Условия сообщения и его хэширования зависят от контекста расходования, поэтому произвольная Schnorr-подпись не является подписью Bitcoin-транзакции.

  • BIP-340 определяет базовую подпись и проверку;
  • ключ использует x-only представление;
  • сообщение должно соответствовать контексту Bitcoin-траты.
Агрегация ключей

MuSig2 формирует совместный ключ при участии нескольких подписантов

MuSig2 по BIP-327 задаёт интерактивный протокол: участники передают публичные ключи, вычисляют агрегированный ключ, обмениваются nonce и частичными подписями, а затем агрегируют результат. Верификатор может увидеть подпись, проверяемую для итогового ключа.

Это не означает, что узлы Bitcoin складывают любые подписи автоматически. Подписанты должны согласовать один и тот же ключевой набор и сообщение, корректно выполнить раунды протокола и защищать секретные nonce. Ошибка реализации или повторное использование nonce может поставить под угрозу ключи.

  • проверьте полный набор ключей и их порядок;
  • используйте реализацию, совместимую с MuSig2;
  • не повторяйте nonce и подтверждайте сообщение каждой стороной.
Threshold-схемы

MuSig2 и произвольный k-of-n порог – не одно и то же

MuSig2 ориентирован на совместную подпись заданным набором участников. Схема threshold-подписи, где подпись может создать допустимое подмножество k участников из n, требует отдельного механизма распределённой генерации ключа и порогового протокола. Наличие одного Schnorr-ключа в выходе не сообщает, какой именно процесс его создал.

Традиционный script multisig и key aggregation тоже различаются: скриптовый вариант может раскрыть состав условий при трате, тогда как агрегированный ключ способен скрыть структуру участников в наблюдаемой подписи. Конкретная приватность зависит от схемы, кошелька и выбранного пути траты.

Что проверить

Установите протокол, устройство участников и резервный сценарий

До перевода средств выясните, кто создал общий ключ, какие устройства участвуют и кто проверяет каждую сессию. Проверьте, как приложение восстанавливает ключевой набор и что произойдёт, если один подписант недоступен. Не переносите seed или секретный nonce в онлайн-форму для проверки.

BIP-340 даёт проверяемое правило подписи; он не подтверждает безопасность поставщика, резервной копии или multisig-координации. Убедитесь, что описание кошелька соответствует фактическому типу Bitcoin-выхода.

FAQ

Частые вопросы

BIP-340 агрегирует ключи нескольких людей?

Нет. BIP-340 описывает схему подписи; агрегацию ключей и совместное подписание задают отдельные протоколы, например MuSig2.

MuSig2 всегда поддерживает любое подмножество подписантов?

Нет. Не следует считать MuSig2 произвольной k-of-n схемой; это определяется выбранным протоколом управления ключами.

Можно узнать MuSig2 по одному адресу Bitcoin?

Нет. Адрес сам по себе не доказывает способ создания ключа или состав участников.

Итоговая проверка

Чек-лист: schnorr-подписи bitcoin: что агрегируется и где границы

  • протокол подписи отличён от формата BIP-340;
  • список и порядок участников проверены;
  • понятны nonce-раунды и защита каждого подписанта;
  • определено отличие key aggregation от threshold и script multisig;
  • резервный сценарий восстановления проверен до пополнения.

Материал подготовлен редакцией сайта и проверен 11 октября 2026 года. Условия бирж, кошельков и блокчейн-сетей могут меняться. Перед операцией сверяйте данные в интерфейсе выбранного сервиса.