ГЛАВНАЯ / ИНСТРУКЦИИ / SCHNORR-ПОДПИСИ BITCOIN: ЧТО АГРЕГИРУЕТСЯ И ГДЕ ГРАНИЦЫ
Schnorr-подписи Bitcoin: что агрегируется и где границы
BIP-340 стандартизует Schnorr-подписи для secp256k1, но агрегация нескольких участников требует отдельного протокола. Разбираем одиночную подпись, совместный ключ MuSig2 и границы того, что можно заключить по транзакции.
Подпись проверяется для x-only публичного ключа
BIP-340 определяет 64-байтовую схему Schnorr для secp256k1 и 32-байтовое x-only представление публичного ключа. Это правило формата подписи и проверки. Само по себе оно не описывает, как несколько независимых кошельков должны согласовать совместное подписание.
В Taproot Schnorr используется при проверке key-path подписей, а BIP-342 применяет его также к соответствующим signature-opcode в tapscript. Условия сообщения и его хэширования зависят от контекста расходования, поэтому произвольная Schnorr-подпись не является подписью Bitcoin-транзакции.
- BIP-340 определяет базовую подпись и проверку;
- ключ использует x-only представление;
- сообщение должно соответствовать контексту Bitcoin-траты.
MuSig2 формирует совместный ключ при участии нескольких подписантов
MuSig2 по BIP-327 задаёт интерактивный протокол: участники передают публичные ключи, вычисляют агрегированный ключ, обмениваются nonce и частичными подписями, а затем агрегируют результат. Верификатор может увидеть подпись, проверяемую для итогового ключа.
Это не означает, что узлы Bitcoin складывают любые подписи автоматически. Подписанты должны согласовать один и тот же ключевой набор и сообщение, корректно выполнить раунды протокола и защищать секретные nonce. Ошибка реализации или повторное использование nonce может поставить под угрозу ключи.
- проверьте полный набор ключей и их порядок;
- используйте реализацию, совместимую с MuSig2;
- не повторяйте nonce и подтверждайте сообщение каждой стороной.
MuSig2 и произвольный k-of-n порог – не одно и то же
MuSig2 ориентирован на совместную подпись заданным набором участников. Схема threshold-подписи, где подпись может создать допустимое подмножество k участников из n, требует отдельного механизма распределённой генерации ключа и порогового протокола. Наличие одного Schnorr-ключа в выходе не сообщает, какой именно процесс его создал.
Традиционный script multisig и key aggregation тоже различаются: скриптовый вариант может раскрыть состав условий при трате, тогда как агрегированный ключ способен скрыть структуру участников в наблюдаемой подписи. Конкретная приватность зависит от схемы, кошелька и выбранного пути траты.
Установите протокол, устройство участников и резервный сценарий
До перевода средств выясните, кто создал общий ключ, какие устройства участвуют и кто проверяет каждую сессию. Проверьте, как приложение восстанавливает ключевой набор и что произойдёт, если один подписант недоступен. Не переносите seed или секретный nonce в онлайн-форму для проверки.
BIP-340 даёт проверяемое правило подписи; он не подтверждает безопасность поставщика, резервной копии или multisig-координации. Убедитесь, что описание кошелька соответствует фактическому типу Bitcoin-выхода.
Частые вопросы
BIP-340 агрегирует ключи нескольких людей?
Нет. BIP-340 описывает схему подписи; агрегацию ключей и совместное подписание задают отдельные протоколы, например MuSig2.
MuSig2 всегда поддерживает любое подмножество подписантов?
Нет. Не следует считать MuSig2 произвольной k-of-n схемой; это определяется выбранным протоколом управления ключами.
Можно узнать MuSig2 по одному адресу Bitcoin?
Нет. Адрес сам по себе не доказывает способ создания ключа или состав участников.
Чек-лист: schnorr-подписи bitcoin: что агрегируется и где границы
- протокол подписи отличён от формата BIP-340;
- список и порядок участников проверены;
- понятны nonce-раунды и защита каждого подписанта;
- определено отличие key aggregation от threshold и script multisig;
- резервный сценарий восстановления проверен до пополнения.
Материал подготовлен редакцией сайта и проверен 11 октября 2026 года. Условия бирж, кошельков и блокчейн-сетей могут меняться. Перед операцией сверяйте данные в интерфейсе выбранного сервиса.