Материал проверен 11 октября 2026?
БК

ГЛАВНАЯ / ИНСТРУКЦИИ / TAPROOT OUTPUT KEY В BITCOIN: KEY PATH И SCRIPT PATH

Taproot output key в Bitcoin: key path и script path

Taproot-выход фиксирует output key, связанный с внутренним ключом и, возможно, деревом скриптов. Потратить его можно через key path или через одну из ветвей script path; эти варианты отличаются данными witness и раскрытием условий.

Выход P2TR

В scriptPubKey записан output key, а не готовое описание кошелька

Taproot использует witness version 1 и 32-байтовую программу, интерпретируемую как x-only output public key. Внутренний ключ преобразуется с tweak; при наличии дерева скриптов его корень участвует в вычислении output key. Именно этот результат фиксируется в выходе Bitcoin.

Из адреса нельзя узнать, кто контролирует ключ, есть ли у выхода альтернативные ветви или как организована подпись. Формат адреса помогает распознать тип скрипта, но не раскрывает приватную структуру, заложенную владельцами.

  • internal key участвует в построении output key;
  • скрипты могут быть закоммичены в Taproot tree;
  • адрес не показывает всех владельцев или условий траты.
Key path

В простом случае расход подтверждается подписью для output key

При key-path spending witness содержит подпись, проверяемую для Taproot output key. Снаружи такая трата выглядит как расход по ключу, хотя сам ключ мог быть получен преобразованием внутреннего ключа и commitment к дереву.

Мультиподпись MuSig2 может позволить участникам получить совместный ключ и обычную для проверяющего подпись, но такое взаимодействие требует безопасной координации и корректного протокола. Нельзя делать вывод о модели хранения только по виду транзакции.

Script path

Альтернативная ветвь раскрывается вместе с proof-путём

Если ключевой путь недоступен или выбран другой сценарий, witness может включать tapscript, control block и данные, удовлетворяющие условиям. Control block позволяет проверить, что выбранный leaf входил в дерево, зафиксированное выходным ключом.

При этом раскрываются выбранный скрипт и proof-данные для его связи с корнем дерева. Неиспользованные ветви остаются нераскрытыми в этой трате. Следующий материал отдельно разбирает правила исполнения самого Tapscript.

  • key path передаёт подпись;
  • script path передаёт выбранную ветвь и control block;
  • невыбранные листья не раскрываются этим расходованием.
Практическая проверка

Сверяйте способ расходования и контекст подписания

Если анализируете транзакцию, сначала убедитесь, что вход действительно тратит P2TR witness-v1 выход. Затем изучите состав witness, не выводя из него больше, чем следует: key-path трата не раскрывает состав внутренних участников, а script-path трата показывает лишь использованную ветвь и commitment proof.

При подписании проверяйте исходный адрес и данные транзакции на доверенном устройстве. Подпись для Taproot связывает конкретное сообщение о транзакции; картинка с адресом или отображаемый агрегатором статус не заменяют проверку результата в Bitcoin.

FAQ

Частые вопросы

Taproot означает, что расход всегда идёт по ключу?

Нет. Есть key path и script path. В конкретной трате используется один из вариантов.

Раскрываются ли все скрипты Taproot при script-path расходе?

Нет. Трата раскрывает выбранный tapscript и данные проверки его включения в дерево, но не все остальные листья.

Можно определить мультиподпись по адресу P2TR?

Нет. Адрес не доказывает, как создавался внутренний ключ или какие участники им управляют.

Итоговая проверка

Чек-лист: taproot output key в bitcoin: key path и script path

  • вход проверен как P2TR witness-v1 выход;
  • тип траты определён по witness, а не только по адресу;
  • script-path данные сверены с выбранной ветвью и control block;
  • участники и схема подписи подтверждены вне предположений по адресу;
  • подписываемая транзакция проверена на устройстве.

Материал подготовлен редакцией сайта и проверен 11 октября 2026 года. Условия бирж, кошельков и блокчейн-сетей могут меняться. Перед операцией сверяйте данные в интерфейсе выбранного сервиса.