重点摘要
比特币Taproot是一个在2021年11月14日启用的软分叉升级。它整合了三个比特币改进提案:Schnorr签名(BIP340)、Taproot(BIP341)和Tapscript(BIP342)。
Taproot透过让复杂交易(如多签钱包支出和智能合约)看起来和标准的点对点交易在公共区块链上无异,来提升隐私性。
Schnorr签名允许签名聚合,这样可以减少交易大小,降低手续费,并提升整体网路效率。
Tapscript升级比特币脚本,以允许更灵活和可编程的交易条件,为比特币上的更复杂用例奠定基础。
自激活以来,Taproot使得像Taproot资产这样的工具成为可能,这是一个在Lightning网络上发行和转移资产的协议,现实世界的采用在2025年继续增长。
介绍
于2021年11月14日激活,比特币Taproot是自2017年SegWit以来对比特币网络最重要的升级。与SegWit之前相似,Taproot旨在改善比特币处理交易的方式,但更进一步,解决了长期以来围绕隐私、扩展性和可编程性的担忧。
比特币是一个公共区块链,这意味着交易数据对任何查看它的人都是可见的。虽然这种透明性是系统设计的一部分,但它可能暴露复杂交易的工作细节,例如是否多个方签署了交易,或者是否需要特定条件才能支出资金。Taproot通过使许多类型的交易对外部观察者看起来相同来改变这一点。
本文解释了Taproot是什么,它的三个组成部分如何运作,以及该升级可以为比特币用户和更广泛的生态系统带来的好处。
比特币网络的限制
尽管是第一种也是使用最广泛的加密货币,比特币网络自早期以来就面临着真实的限制。交易吞吐量有限:网络最初设计为处理大约每秒7笔交易。随着使用量的增长,这一限制导致拥堵和费用上升,在2021年高峰期,平均交易费用达到了大约60美元。
隐私是另一个关注点。虽然比特币的原始设计使钱包地址保持伪匿名,而不是直接与身份挂钩,但所有交易细节都是公开可见的。任何拥有比特币地址的人都可以在区块链上查找其完整的交易历史。
比特币通过社区达成一致的定期升级来解决这些限制。由于比特币是去中心化的,变更需要广泛的共识,而不是自上而下的决定。2017年的SegWit升级通过重构交易数据的存储方式帮助提高了交易容量。Taproot基于这一基础。
比特币Taproot是什么?
Taproot是一个软分叉,升级了比特币的脚本系统。它由三个共同工作的网站改进提案(BIPs)组成:施诺尔签名(BIP340)、Taproot(BIP341)和Tapscript(BIP342)。它们共同改善了比特币网络的隐私、效率和可编程性。
Taproot概念最初由比特币核心开发者Greg Maxwell于2018年1月提出。它于2020年10月合并到比特币核心代码库中,并在2021年11月14日以块709,632正式激活,获得了超过90%矿工的支持。
Taproot如何运作?
构成Taproot升级的三个BIP每个都针对比特币交易的构建和验证的特定方面。
施诺尔签名(BIP340)
施诺尔签名方案由数学家和密码学家Claus Schnorr开发。尽管该算法多年来受专利保护,但该专利于2008年到期。比特币最初使用椭圆曲线数字签名算法(ECDSA),因为当时广为人知、安全且开源。
施诺尔签名相较于ECDSA提供了几个改进。最重要的是,它支持签名聚合:当多个方签署一笔交易时,他们的单独签名可以合并为一个签名。这减少了需要在区块链上存储的数据量,从而降低费用并加快验证速度。
签名聚合还具有显著的隐私优势。使用施诺尔签名的标准多方交易与简单的单方交易无法区分。这意味着复杂的支出安排,例如通过Lightning网络通道路由的支付或具有多个条件的交易,在公共账本上看起来与常规的点对点转账相同。请注意,尽管交易类型被隐藏,但发送者和接收者的钱包地址仍然在链上可见。
Taproot (BIP341)
BIP341这个升级名称的来源,建立在SegWit之上,引入了Merkel化替代脚本树(MAST)。MAST使用Merkle树结构来存储单笔交易的多个支出条件。在交易广播时,只需揭示实际使用的条件;未使用的条件保持隐私。
这比现有系统有了显著改善,复杂的交易要求所有条件在区块链上发布,而不论哪个条件被触发。通过MAST,链上存储的数据量减少,而未使用条件的细节保持私密。结果是对依赖复杂交易类型的用户而言,扩展性更强,隐私性更高。
Tapscript (BIP342)
Tapscript是比特币脚本语言的升级版。它修改了一组操作码,这些是定义交易如何支出的基本指令。这些更改使比特币脚本在未来变得更灵活,也更容易扩展。
Tapscript为比特币上更复杂的可编程条件奠定了基础,随着时间的推移,这可能扩展网络支持复杂金融应用的能力。
Taproot如何使比特币受益?
Taproot的好处涉及比特币体验的多个方面:
隐私
通过使复杂的多方或条件交易在公共区块链上看起来与简单转账相同,Taproot为依赖脚本、时间锁或多方安排的用户提供了有意义的隐私改进。交易中使用的支出条件的性质不再必然对外部观察者可见。
可扩展性和更低的费用
签名聚合减少了多方交易的数据大小,这意味着每个区块可以容纳更多交易。这种效率的提高可以在未来对交易费用施加下行压力,并允许网络处理更高数量的交易。
安全性
Taproot的一个安全改进是消除了签名可变性。在之前的系统下,理论上可以在交易确认之前更改交易的签名,这可能导致交易看起来从未发生。这个漏洞与双重支付风险有关。施诺尔签名消除了这种可能性,提高了交易记录的完整性。
扩展的使用案例
Taproot的可编程性改进为比特币上的更复杂应用打开了大门。自升级以来,开发者们构建了像Taproot资产这样的工具,这是一个协议,允许在Lightning网络上使用比特币的安全模型发行和转移可替代和不可替代资产。在2025年,Tether宣布通过Taproot资产在Lightning上支持原生USDT,使得快速、低成本的稳定币转账通过比特币基础设施进行路由。
这些发展表明,Taproot可能帮助比特币支持更广泛的金融应用,包括智能合约和资产发行,而无需对比特币的核心共识规则进行更改。
Taproot升级为什么重要?
Taproot代表了比特币自SegWit以来最全面的升级。它一次性解决了多个长期存在的限制:隐私、效率、安全性和可编程性。对于日常用户而言,最明显的影响可能是复杂支出安排时交易费用的降低和隐私性增强。
对于开发者而言,Taproot提供了一个更灵活的脚本环境,使得在比特币上构建应用变得更容易。该升级已经启用了新的基础设施,基于Taproot的工具的采用持续增长。通过OpenSats等计划的开发者补助资助了对Miniscript支持、PSBT v2和MuSig风格的多签名的工作,这些都建立在Taproot的基础上。
量子计算是一个新兴的考虑因素。Taproot的密钥路径支出暴露了公钥,这在理论上可能会受到未来量子攻击的影响,使用Shor算法。社区正在积极讨论缓解措施,包括BIP 360,尽管截至2025年,没有对比特币基础层进行此方面的更改。比特币升级进展缓慢而谨慎,符合网络对稳定性和共识的重视。
常见问题
Taproot和SegWit有什么区别?
两者都是比特币的软分叉升级,但它们解决协议的不同方面。SegWit在2017年激活,重构了交易数据的存储方式,以增加区块容量并修复交易可变性。Taproot在SegWit的基础上引入了施诺尔签名、基于MAST的脚本和Tapscript,这三者共同改善了隐私,减少了复杂交易的数据占用,并使比特币的脚本语言更灵活。
Taproot使比特币变得私密吗?
Taproot在多个方面显著改善了隐私,但并没有使比特币成为完全私密的货币。它隐藏了复杂交易的某些细节,例如未使用的支出条件,并使多方交易看起来像公共账本上的简单转账。然而,发送者和接收者的钱包地址仍然在链上可见。Taproot更应被理解为隐私的改善,而不是完全的隐私解决方案。
Taproot如何影响交易费用?
Taproot可以降低某些交易类型的交易费用。施诺尔签名中的签名聚合减少了多方交易的数据大小,这意味着它们占用的区块空间更少。这可以降低将这些交易包含在区块中的费用,特别是对于依赖多签名安排或其他复杂支出条件的用户。
什么是Taproot资产?
Taproot资产是建立在比特币Taproot升级之上的协议,允许开发者在Lightning网络上发行和转移可替代和不可替代资产。它使用Taproot交易以区块空间高效的方式表示资产所有权,依赖于比特币的安全模型,而无需更改比特币的共识规则。在2025年,Tether宣布通过Taproot资产在Lightning上推出原生USDT支持,标志着现实世界采用的一个重要里程碑。
结束语
Taproot是比特币网络的重要升级。通过结合施诺尔签名、基于MAST的脚本和更新的脚本语言,它在一次协调升级中解决了隐私、效率和可编程性的问题。
对于用户而言,收益从复杂交易的较低费用到多方安排的更强隐私不等。对于开发者而言,它为在比特币上构建提供了更广泛的工具。自2021年11月激活以来,Taproot启用了新的协议和应用,仍在不断构建中。
进一步阅读
初学者的分离见证(SegWit)指南
施诺尔签名对比特币意味着什么?
硬分叉与软分叉的解释
比特币Lightning网络初学者指南
免责声明:此内容以“现状”提供,仅供一般信息和教育目的,未作任何形式的陈述或保证。它不应被视为财务、法律或其他专业建议,也无意推荐购买任何特定产品或服务。您应寻求适当专业顾问的建议。内容由第三方贡献时,请注意这些观点属于第三方贡献者,并不一定反映Binance Academy的观点。数字资产价格可能波动。您的投资价值可能会下跌或上涨,您可能无法收回投资金额。您对自己的投资决策负全责,Binance Academy对您可能遭受的任何损失不承担责任。有关更多信息,请参阅我们的使用条款、风险警告和Binance Academy条款。
