Was ist Taproot? Das Bitcoin-Update von 2021 erklärt
Taproot ist ein Bitcoin-Update vom November 2021. Was Schnorr-Signaturen und verborgene Ausgabebedingungen bringen und was bc1p für Sie bedeutet.
Von Christopher Cannucciari · Veröffentlicht · Aktualisiert

Das Wichtigste in Kürze
- Taproot ist ein Bitcoin-Update, das im November 2021 in Kraft trat. Es war ein Soft Fork, Software ohne Update funktionierte also weiter.
- Es brachte Schnorr-Signaturen, die sich kombinieren lassen, und eine Möglichkeit, sich auf mehrere Ausgabebedingungen festzulegen und nur die tatsächlich genutzte offenzulegen.
- Wenn alle zusammenarbeiten, kann eine komplexe Zahlung wie eine Multisig-Zahlung (Mehrfachsignatur) in der Blockchain wie eine gewöhnliche Zahlung mit einem einzelnen Schlüssel aussehen. Das hilft der Privatsphäre und kann Platz im Block sparen.
- Für die meisten Menschen besteht die sichtbare Änderung in einem weiteren Adresstyp, der mit bc1p beginnt. Am Halten oder Senden von Bitcoin muss sich nichts ändern.
- Taproot macht Bitcoin nicht anonym und auch nicht quantensicher.
Was ist Taproot?
Taproot ist ein Bitcoin-Update, aktiviert im November 2021, das einen neuen Output-Typ und ein neues Signaturverfahren hinzufügt, damit komplexe Zahlungen bei ihrer Ausgabe weniger preisgeben. Es folgt auf SegWit, das Update von 2017, das die bc1q-Adressen einführte.
Formal ist Taproot ein Bündel aus drei Verbesserungsvorschlägen, BIP 340, 341 und 342, die gemeinsam als ein Soft Fork aktiviert wurden. Sie betreffen Schnorr-Signaturen, den Taproot-Output selbst und eine Erweiterung der Skriptsprache von Bitcoin namens Tapscript.
Das Problem, das es angeht, ist die Sichtbarkeit. Vor Taproot musste eine Zahlung mit besonderen Bedingungen, etwa mit dem Erfordernis von zwei von drei Signaturen, diese Bedingungen bei der Ausgabe in der Blockchain veröffentlichen. Jeder konnte sehen, dass es sich um eine Multisig-Zahlung handelte, und oft auch, wie sie eingerichtet war. Taproot erlaubt es dem Ausgebenden, nachzuweisen, dass er die Regeln erfüllt hat, und dabei deutlich weniger zu zeigen.
Ein Vergleich hilft. Stellen Sie sich ein Gebäude mit einem Haupteingang und einem verschlossenen Ordner mit Ersatz-Zugangsverfahren vor. Normalerweise nutzt der Eigentümer den Haupteingang, und ein Passant erfährt nichts über den Ordner. Lässt sich die Tür nicht benutzen, schlägt der Eigentümer eine Seite des Ordners auf und zeigt nur dieses Verfahren. Die übrigen Seiten bleiben privat. Ein Taproot-Output verhält sich ganz ähnlich.
Was sind Schnorr-Signaturen?
Schnorr-Signaturen sind ein digitales Signaturverfahren, das Bitcoin mit Taproot erhielt. Sie erfüllen dieselbe Aufgabe wie die älteren Signaturen: Sie beweisen, dass Sie einen privaten Schlüssel (Private Key) besitzen, ohne ihn preiszugeben. Ihre mathematische Struktur macht es aber leichter, Schlüssel und Signaturen zu kombinieren.
Vor Taproot nutzte Bitcoin ein anderes Verfahren auf Basis elliptischer Kurven namens ECDSA. Wie funktioniert Bitcoin? erklärt Schlüssel und Signaturen in einfachen Worten. Wenn Sie nur eine Wallet (digitale Geldbörse) benutzen, ist die Änderung unsichtbar: Die Wallet signiert weiterhin, und das Netzwerk prüft weiterhin.
Aus der Struktur ergeben sich zwei praktische Vorteile. Erstens können mit einem geeigneten Signaturprotokoll mehrere Personen je einen Schlüssel halten und gemeinsam eine einzige Signatur erzeugen, die zu einem kombinierten öffentlichen Schlüssel (Public Key) passt. Für das Netzwerk sieht das aus, als signiere eine einzelne Person. Zweitens lassen sich Schnorr-Signaturen im Stapel prüfen, was Nodes helfen kann, viele Signaturen schneller zu verifizieren.
Es gibt einen Haken. Das Kombinieren von Schlüsseln verlangt, dass sich die Unterzeichner beim Signieren abstimmen, was aufwendiger ist als das Signieren allein, und die Unterstützung in den Wallets ist unterschiedlich. Das Verfahren macht die Technik möglich, und jede Wallet entscheidet selbst, ob sie sie nutzt.
Wie verbirgt Taproot Ausgabebedingungen?
Ein Taproot-Output enthält einen öffentlichen Hauptschlüssel und optional einen Baum aus Ersatz-Ausgabebedingungen, und bei der Ausgabe wird nur der tatsächlich genutzte Pfad offengelegt. Es gibt zwei Wege, einen solchen Output auszugeben.
| Pfad | Was geschieht | Was die Blockchain zeigt |
|---|---|---|
| Key Path (Schlüsselpfad) | Der Eigentümer oder alle Eigentümer gemeinsam signieren mit dem Hauptschlüssel | Eine Signatur, wie bei jeder Zahlung mit einem einzelnen Schlüssel |
| Script Path (Skriptpfad) | Jemand erfüllt eine der Ersatzbedingungen | Genau diese eine Bedingung und ein kurzer Nachweis, dass sie Teil der ursprünglichen Einrichtung war; die übrigen Bedingungen bleiben verborgen |
Die Ersatzbedingungen liegen in einem Merkle-Baum. In dieser Struktur lässt sich von jedem Zweig beweisen, dass er zu einem festgelegten Wert gehört, ohne den Rest zu zeigen. Diese Festlegung ist in den Schlüssel des Outputs eingebaut, sodass die ungenutzten Zweige nie in der Chain erscheinen müssen.
Ein konkreter Fall: Drei Personen teilen sich eine Spar-Wallet. Sie richten sie so ein, dass alle drei gemeinsam über den Schlüsselpfad signieren können und dass zwei beliebige über einen Skriptpfad ausgeben können, falls die dritte Person nicht erreichbar ist. An einem gewöhnlichen Tag zeigt die Ausgabe eine einzige Signatur. Nur im Ausweichfall verrät die Chain, dass eine Bedingung für zwei Personen existierte, und sie zeigt nur die eine, die genutzt wurde.
Das ist ein möglicher Entwurf. Wie eine bestimmte Multisig-Wallet funktioniert, hängt von ihrer Software ab, und viele nutzen noch ältere Formate. Bitcoin-Multisig behandelt die Grundidee, mehr als einen Schlüssel zu verlangen.
Warum ist Taproot für Privatsphäre und Effizienz wichtig?
Taproot ist für die Privatsphäre wichtig, weil sich viele Arten von Ausgaben in der Blockchain gleichen können, und für die Effizienz, weil weniger Daten veröffentlicht werden müssen. Beide Vorteile hängen davon ab, wie breit es genutzt wird.
Zur Privatsphäre: Beobachter nutzen Muster, um Transaktionen zu gruppieren und zu kennzeichnen. Eine Multisig-Ausgabe, die früher von gewöhnlichen Zahlungen abstach, muss das nicht mehr. Je mehr Wallets und Dienste Taproot-Outputs nutzen, desto größer ist die Menge, in der jeder einzelne Nutzer untertaucht. Ist Bitcoin privat? behandelt, was das öffentliche Hauptbuch zeigt und warum.
Zur Effizienz: Eine Signatur statt mehrerer Signaturen und eines Skripts zu veröffentlichen, braucht weniger Platz in einem Block. Netzwerkgebühren hängen von der Größe einer Transaktion in Byte ab, nicht vom gesendeten Betrag, wie Bitcoin-Gebühren beschreibt. Kleinere komplexe Transaktionen können also weniger kosten. Bei einer schlichten Zahlung mit einem einzelnen Schlüssel ist der Unterschied gering, und die Gebührenhöhen ändern sich, prüfen Sie also die Schätzung Ihrer Wallet.
Der dritte Vorteil ist Spielraum für die Zukunft: Der Skriptpfad und Tapscript wurden so entworfen, dass sich künftige Funktionen hinzufügen lassen, ohne den Output-Typ neu zu gestalten. Entwickler haben außerdem auf Systeme verwiesen, die auf Bitcoin aufbauen, etwa das Lightning-Netzwerk, als Orte, an denen diese Werkzeuge helfen können, sobald Software sie übernimmt.
Was ändert Taproot nicht?
Taproot ändert nichts am Angebot von Bitcoin, am Zehn-Minuten-Takt der Blöcke oder an der grundlegenden Art, Coins zu halten, und mehrere verbreitete Sorgen lässt es unberührt.
- Es macht Bitcoin nicht anonym. Die Wiederverwendung von Adressen, Auszahlungen, die mit einem Börsenkonto verknüpft sind, und Ausgabemuster verraten weiterhin sehr viel.
- Es macht Bitcoin nicht quantensicher. Schnorr-Signaturen beruhen auf derselben Art von Mathematik elliptischer Kurven wie zuvor, und ein Taproot-Output veröffentlicht einen Schlüssel, wie Können Quantencomputer Bitcoin knacken? erklärt.
- Es zwingt niemanden zum Wechsel. Jeder ältere Adresstyp funktioniert weiter.
Was bedeutet Taproot für gewöhnliche Nutzer?
Für die meisten Nutzer bedeutet Taproot einen weiteren Adresstyp und sonst wenig. Eine Taproot-Adresse beginnt mit bc1p, und eine Wallet, die sie unterstützt, kann eine erzeugen, wenn Sie „Empfangen“ wählen. Was ist eine Bitcoin-Adresse? vergleicht sie mit den anderen Formaten.
- Unterstützung durch die Wallet. Sie brauchen eine Wallet, die Taproot-Adressen erstellen kann, und die Wallet entscheidet, welchen Typ sie standardmäßig verwendet. Die meisten modernen Wallets unterstützen es.
- Senden an eine bc1p-Adresse. Die sendende Wallet oder der sendende Dienst muss das Format unterstützen. Lehnt ein Dienst eine Adresse ab, fragen Sie nach, was er unterstützt, statt die Adresse von Hand zu verändern.
- Vorhandene Coins. Das Verschieben von Coins an einen neuen Adresstyp ist optional und kostet eine Netzwerkgebühr. Bei größeren Summen kann eine qualifizierte Fachperson helfen, jede Änderung an Ihrer Verwahrungslösung abzuwägen.
- Dieselben Gewohnheiten. Prüfen Sie Anfang und Ende einer Adresse vor dem Senden, senden Sie zuerst einen kleinen Testbetrag und halten Sie Ihre Seed-Phrase (Wiederherstellungsphrase) gesichert.
Wie wurde Taproot Teil von Bitcoin?
Taproot wurde über einen Soft Fork Teil von Bitcoin: eine Regeländerung, die verschärft, was gültig ist, sodass Blöcke, die den neuen Regeln folgen, auch von Software akzeptiert werden, die kein Update erhalten hat. Bitcoin hat keine zentrale Instanz, die Änderung brauchte also breite Unterstützung.
Die Vorschläge wurden offen veröffentlicht und geprüft. Anschließend erschien Node-Software mit Aktivierungsregeln, und Miner signalisierten ihre Bereitschaft in den Blöcken, die sie in einem Zeitfenster im Jahr 2021 erzeugten. Sobald genug signalisiert hatten, wurde das Update festgeschrieben, und es trat im November 2021 in Kraft. Entwickler, Miner und Node-Betreiber waren alle beteiligt, und niemand konnte es allein durchsetzen.
Node-Betreiber spielen hier eine Rolle. Ein Node ohne Update folgt weiterhin der Chain, setzt die neuen Taproot-Regeln aber nicht selbst durch, ein Grund, warum Menschen, die Nodes betreiben, ermutigt werden, ihre Software aktuell zu halten. Was ist ein Bitcoin-Node? erklärt diese Rolle. Bitcoin-Forks stellt Soft Forks den Hard Forks und Kettenspaltungen gegenüber, und Die Geschichte von Bitcoin ordnet Updates in die längere Zeitleiste ein. Wenn all das neu für Sie ist, behandelt der Lernpfad Hier starten die Grundlagen der Reihe nach.
Weiterlesen
- Was ist eine Bitcoin-Adresse? Arten, Wiederverwendung und Sicherheit: die vier Adressformate, darunter bc1p.
- Bitcoin-Forks: Soft Forks, Hard Forks und Kettenspaltungen: wie sich die Regeln von Bitcoin ändern und was eine Spaltung bedeutet.
- Bitcoin-Multisig: warum manche Wallets mehr als einen Schlüssel verlangen: die Einrichtungen, die Taproot weniger sichtbar machen kann.
- Ist Bitcoin privat? Was Transaktionen verraten: was das öffentliche Hauptbuch zeigt und was Taproot nicht verbirgt.
- Öffentlicher und privater Schlüssel bei Bitcoin: was ist der Unterschied?: wie Schlüssel und Adressen zusammenhängen.
Häufig gestellte Fragen
Was ist Taproot?
Taproot ist ein Bitcoin-Update, das im November 2021 in Kraft trat. Es brachte Schnorr-Signaturen und einen neuen Output-Typ, der sich auf mehrere Ausgabebedingungen festlegen kann und dabei nur die tatsächlich genutzte offenlegt. So können komplexe Zahlungen in der Blockchain wie gewöhnliche aussehen.
Was ist eine Taproot-Adresse?
Eine Taproot-Adresse ist eine Bitcoin-Adresse, die mit bc1p beginnt. Eine Wallet, die Taproot unterstützt, kann eine solche Adresse erzeugen, wenn Sie Bitcoin empfangen möchten, und Sie können von jeder Wallet und jedem Dienst aus an sie zahlen, die das Format unterstützen.
Macht Taproot Bitcoin-Transaktionen privat?
Es verbessert die Privatsphäre auf eine bestimmte Weise, weil komplexe Ausgaben wie Multisig wie gewöhnliche Zahlungen mit einem einzelnen Schlüssel aussehen können. Bitcoin wird dadurch nicht anonym. Die Wiederverwendung von Adressen, Verknüpfungen mit Börsen und Ausgabemuster können immer noch viel verraten.
Muss ich meine Bitcoin an eine Taproot-Adresse verschieben?
Nein. Ältere Adresstypen funktionieren weiter, und Taproot ist optional. Das Verschieben von Coins an einen neuen Adresstyp kostet eine Netzwerkgebühr; es ist also eine Entscheidung für Sie und Ihre Wallet und keine Pflicht.
War Taproot ein Hard Fork?
Nein. Taproot war ein Soft Fork, der die Regeln verschärft, sodass Blöcke, die den neuen Regeln folgen, auch von Software akzeptiert werden, die kein Update erhalten hat. Er wurde nach einer Signalisierungsphase aktiviert, in der Miner ihre Unterstützung zeigten.



