ГЛАВНАЯ / ИНСТРУКЦИИ / TAPROOT OUTPUT KEY В BITCOIN: KEY PATH И SCRIPT PATH
Taproot output key в Bitcoin: key path и script path
Taproot-выход фиксирует output key, связанный с внутренним ключом и, возможно, деревом скриптов. Потратить его можно через key path или через одну из ветвей script path; эти варианты отличаются данными witness и раскрытием условий.
В scriptPubKey записан output key, а не готовое описание кошелька
Taproot использует witness version 1 и 32-байтовую программу, интерпретируемую как x-only output public key. Внутренний ключ преобразуется с tweak; при наличии дерева скриптов его корень участвует в вычислении output key. Именно этот результат фиксируется в выходе Bitcoin.
Из адреса нельзя узнать, кто контролирует ключ, есть ли у выхода альтернативные ветви или как организована подпись. Формат адреса помогает распознать тип скрипта, но не раскрывает приватную структуру, заложенную владельцами.
- internal key участвует в построении output key;
- скрипты могут быть закоммичены в Taproot tree;
- адрес не показывает всех владельцев или условий траты.
В простом случае расход подтверждается подписью для output key
При key-path spending witness содержит подпись, проверяемую для Taproot output key. Снаружи такая трата выглядит как расход по ключу, хотя сам ключ мог быть получен преобразованием внутреннего ключа и commitment к дереву.
Мультиподпись MuSig2 может позволить участникам получить совместный ключ и обычную для проверяющего подпись, но такое взаимодействие требует безопасной координации и корректного протокола. Нельзя делать вывод о модели хранения только по виду транзакции.
Альтернативная ветвь раскрывается вместе с proof-путём
Если ключевой путь недоступен или выбран другой сценарий, witness может включать tapscript, control block и данные, удовлетворяющие условиям. Control block позволяет проверить, что выбранный leaf входил в дерево, зафиксированное выходным ключом.
При этом раскрываются выбранный скрипт и proof-данные для его связи с корнем дерева. Неиспользованные ветви остаются нераскрытыми в этой трате. Следующий материал отдельно разбирает правила исполнения самого Tapscript.
- key path передаёт подпись;
- script path передаёт выбранную ветвь и control block;
- невыбранные листья не раскрываются этим расходованием.
Сверяйте способ расходования и контекст подписания
Если анализируете транзакцию, сначала убедитесь, что вход действительно тратит P2TR witness-v1 выход. Затем изучите состав witness, не выводя из него больше, чем следует: key-path трата не раскрывает состав внутренних участников, а script-path трата показывает лишь использованную ветвь и commitment proof.
При подписании проверяйте исходный адрес и данные транзакции на доверенном устройстве. Подпись для Taproot связывает конкретное сообщение о транзакции; картинка с адресом или отображаемый агрегатором статус не заменяют проверку результата в Bitcoin.
Частые вопросы
Taproot означает, что расход всегда идёт по ключу?
Нет. Есть key path и script path. В конкретной трате используется один из вариантов.
Раскрываются ли все скрипты Taproot при script-path расходе?
Нет. Трата раскрывает выбранный tapscript и данные проверки его включения в дерево, но не все остальные листья.
Можно определить мультиподпись по адресу P2TR?
Нет. Адрес не доказывает, как создавался внутренний ключ или какие участники им управляют.
Чек-лист: taproot output key в bitcoin: key path и script path
- вход проверен как P2TR witness-v1 выход;
- тип траты определён по witness, а не только по адресу;
- script-path данные сверены с выбранной ветвью и control block;
- участники и схема подписи подтверждены вне предположений по адресу;
- подписываемая транзакция проверена на устройстве.
Материал подготовлен редакцией сайта и проверен 11 октября 2026 года. Условия бирж, кошельков и блокчейн-сетей могут меняться. Перед операцией сверяйте данные в интерфейсе выбранного сервиса.