¿Qué es Taproot? La actualización de Bitcoin de 2021 explicada
Taproot es una actualización de Bitcoin de noviembre de 2021. Qué aportan las firmas Schnorr y las condiciones de gasto ocultas, y qué significa bc1p para ti.
Por Christopher Cannucciari · Publicado · Actualizado

Ideas clave
- Taproot es una actualización de Bitcoin que entró en vigor en noviembre de 2021. Fue un soft fork, así que el software que no se había actualizado siguió funcionando.
- Añadió las firmas Schnorr, que se pueden combinar, y una forma de comprometerse con varias condiciones de gasto revelando solo la que se usa.
- Cuando todos cooperan, un pago complejo, como un gasto multifirma, puede parecer en la cadena de bloques un pago normal de una sola clave. Eso ayuda a la privacidad y puede ahorrar espacio en los bloques.
- Para la mayoría de la gente, el cambio visible es un tipo de dirección más, que empieza por bc1p. No tiene que cambiar nada de cómo guardas o envías bitcoin.
- Taproot no hace anónimo a Bitcoin ni lo hace resistente a los ordenadores cuánticos.
¿Qué es Taproot?
Taproot es una actualización de Bitcoin, activada en noviembre de 2021, que añade un nuevo tipo de salida y un nuevo esquema de firma para que los pagos complejos revelen menos cuando se gastan. Viene después de SegWit, la actualización de 2017 que introdujo las direcciones bc1q.
Formalmente, Taproot es un paquete de tres propuestas de mejora, BIP 340, 341 y 342, activadas juntas como un único soft fork. Abarcan las firmas Schnorr, la propia salida Taproot y una actualización del lenguaje de scripts de Bitcoin llamada Tapscript.
El problema que aborda es la visibilidad. Antes de Taproot, un pago con condiciones especiales, como exigir dos firmas de tres, tenía que publicar esas condiciones en la cadena de bloques al gastarse. Cualquiera podía ver que era un pago multifirma y, a menudo, cómo estaba configurado. Taproot permite que quien gasta demuestre que cumplió las reglas mostrando mucho menos.
Una analogía ayuda. Imagina un edificio con una puerta principal y una carpeta cerrada con llave con procedimientos de acceso alternativos. Normalmente el propietario usa la puerta principal, y un transeúnte no se entera de nada de la carpeta. Si no se puede usar la puerta, el propietario abre una página de la carpeta y muestra solo ese procedimiento. Las demás páginas siguen siendo privadas. Una salida Taproot funciona de forma muy parecida.
¿Qué son las firmas Schnorr?
Las firmas Schnorr son un esquema de firma digital que Bitcoin incorporó con Taproot. Hacen el mismo trabajo que las firmas anteriores, demostrar que posees una clave privada sin revelarla, pero su estructura matemática hace que las claves y las firmas sean más fáciles de combinar.
Antes de Taproot, Bitcoin usaba otro esquema de curva elíptica llamado ECDSA. ¿Cómo funciona Bitcoin? explica las claves y las firmas en términos sencillos. Si solo usas una cartera (wallet), el cambio es invisible: la cartera sigue firmando y la red sigue comprobando.
De esa estructura se derivan dos ventajas prácticas. La primera: con un protocolo de firma adecuado, varias personas pueden tener cada una una clave y producir juntas una sola firma que corresponde a una única clave pública combinada. Para la red parece que firma una sola persona. La segunda: las firmas Schnorr se pueden comprobar por lotes, lo que puede ayudar a que los nodos verifiquen muchas firmas más deprisa.
Hay un inconveniente. Combinar claves exige que los firmantes se coordinen mientras firman, lo cual es más complicado que firmar solo, y la compatibilidad de las carteras varía. El esquema hace posible la técnica, y cada cartera decide si la usa.
¿Cómo oculta Taproot las condiciones de gasto?
Una salida Taproot contiene una clave pública principal y, de forma opcional, un árbol de condiciones de gasto alternativas, y solo se revela la ruta que se usa al gastar. Hay dos maneras de gastar una salida así.
| Ruta | Qué ocurre | Qué muestra la cadena de bloques |
|---|---|---|
| Ruta de clave | El propietario, o todos los propietarios juntos, firman con la clave principal | Una sola firma, como cualquier pago de una sola clave |
| Ruta de script | Alguien cumple una de las condiciones alternativas | Esa condición y una breve prueba de que formaba parte de la configuración original; las demás condiciones permanecen ocultas |
Las condiciones alternativas están en un árbol de Merkle, una estructura en la que se puede demostrar que cualquier rama pertenece a un valor comprometido sin mostrar el resto. Ese compromiso está integrado en la clave de la salida, así que las ramas no usadas nunca necesitan aparecer en la cadena.
Veamos un caso concreto. Tres personas comparten una cartera de ahorro. La configuran de modo que las tres, cooperando, puedan firmar por la ruta de clave, y de modo que cualquier pareja pueda gastar por una ruta de script si falta la tercera. En un día normal, el gasto muestra una sola firma. Solo en el caso de reserva la cadena revela que existía una condición de dos personas, y muestra únicamente la que se usó.
Este es un diseño posible. Cómo funciona una cartera multifirma concreta depende de su software, y muchas siguen usando formatos más antiguos. Multifirma en Bitcoin explica la idea básica de necesitar más de una clave.
¿Por qué importa Taproot para la privacidad y la eficiencia?
Taproot importa para la privacidad porque muchos tipos de gasto pueden parecerse en la cadena de bloques, y para la eficiencia porque hay que publicar menos datos. Ambas ventajas dependen de lo extendido que esté su uso.
Sobre la privacidad: los observadores usan patrones para agrupar y etiquetar transacciones. Un gasto multifirma que antes destacaba entre los pagos normales ya no tiene por qué hacerlo. Cuantas más carteras y servicios usen salidas Taproot, mayor será la multitud en la que se mezcla cada usuario. ¿Es privado Bitcoin? Qué revelan las transacciones explica qué muestra el libro de cuentas público y por qué.
Sobre la eficiencia: publicar una firma en lugar de varias firmas y un script ocupa menos espacio en un bloque. Las comisiones de red dependen del tamaño de una transacción en bytes, no de la cantidad enviada, como describe Comisiones de Bitcoin. Por tanto, las transacciones complejas más pequeñas pueden costar menos. En un pago sencillo de una sola clave la diferencia es pequeña, y el nivel de las comisiones cambia, así que consulta la estimación de tu cartera.
El tercer beneficio es el margen para crecer: la ruta de script y Tapscript se diseñaron para poder añadir funciones futuras sin rediseñar el tipo de salida. Los desarrolladores también han señalado que sistemas construidos sobre Bitcoin, como la Red Lightning, son lugares donde estas herramientas pueden ayudar cuando el software las adopte.
¿Qué no cambia Taproot?
Taproot no cambia el suministro de Bitcoin, su ritmo de un bloque cada diez minutos ni la forma básica de guardar monedas, y deja intactas varias preocupaciones habituales.
- No hace anónimo a Bitcoin. Reutilizar direcciones, las retiradas vinculadas a una cuenta de una plataforma de intercambio (exchange) y los patrones de gasto siguen revelando muchísimo.
- No lo hace resistente a los ordenadores cuánticos. Las firmas Schnorr se basan en el mismo tipo de matemáticas de curva elíptica que antes, y una salida Taproot publica una clave, como explica ¿Podrían los ordenadores cuánticos romper Bitcoin? Una explicación honesta.
- No obliga a nadie a cambiar. Todos los tipos de dirección anteriores siguen funcionando.
¿Qué significa Taproot para un usuario normal?
Para la mayoría de los usuarios, Taproot significa un tipo de dirección más y poco más. Una dirección Taproot empieza por bc1p, y una cartera que la admita puede generar una cuando eliges «recibir». ¿Qué es una dirección de Bitcoin? Tipos, reutilización y seguridad la compara con los demás formatos.
- Compatibilidad de la cartera. Necesitas una cartera que pueda crear direcciones Taproot, y es la cartera la que decide qué tipo usa por defecto. La mayoría de las carteras modernas la admiten.
- Enviar a una dirección bc1p. La cartera o el servicio que envía tiene que admitir el formato. Si un servicio rechaza una dirección, pregunta qué admite en lugar de modificar la dirección a mano.
- Monedas que ya tienes. Mover monedas a un nuevo tipo de dirección es opcional y cuesta una comisión de red. Si se trata de cantidades mayores, un profesional cualificado puede ayudarte a valorar cualquier cambio en tu configuración de custodia.
- Los mismos hábitos. Comprueba el principio y el final de una dirección antes de enviar, envía primero una cantidad pequeña de prueba y mantén una copia de seguridad de tu frase semilla.
¿Cómo pasó Taproot a formar parte de Bitcoin?
Taproot pasó a formar parte de Bitcoin mediante un soft fork: un cambio de reglas que restringe lo que es válido, de modo que los bloques que siguen las nuevas reglas siguen siendo aceptados por el software que no se ha actualizado. Bitcoin no tiene una autoridad central, así que el cambio necesitó un apoyo amplio.
Las propuestas se publicaron y se revisaron en abierto. Después se lanzó software para nodos con reglas de activación, y los mineros señalaron que estaban listos en los bloques que producían durante una ventana de 2021. Cuando suficientes lo hicieron, la actualización quedó fijada y entró en vigor en noviembre de 2021. Participaron desarrolladores, mineros y operadores de nodos, y nadie podía imponerla por sí solo.
Los operadores de nodos importan en este proceso. Un nodo que no se actualizó sigue la cadena, pero no hace cumplir por sí mismo las nuevas reglas de Taproot, una de las razones por las que se anima a quienes ejecutan nodos a mantener su software al día. ¿Qué es un nodo de Bitcoin? Qué implica ejecutar uno explica ese papel. Bifurcaciones de Bitcoin (forks) contrasta los soft forks con los hard forks y las divisiones de la cadena, y La historia de Bitcoin sitúa las actualizaciones en una cronología más larga. Si eres nuevo en todo esto, la ruta Empieza aquí cubre los fundamentos por orden.
Qué leer a continuación
- ¿Qué es una dirección de Bitcoin? Tipos, reutilización y seguridad: los cuatro formatos de dirección, incluido bc1p.
- Bifurcaciones de Bitcoin (forks): soft forks, hard forks y divisiones de la cadena: cómo cambian las reglas de Bitcoin y qué significa una división.
- Multifirma en Bitcoin: por qué algunas carteras necesitan más de una clave: las configuraciones que Taproot puede hacer menos visibles.
- ¿Es privado Bitcoin? Qué revelan las transacciones: qué muestra el libro de cuentas público y qué no oculta Taproot.
Preguntas frecuentes
¿Qué es Taproot?
Taproot es una actualización de Bitcoin que entró en vigor en noviembre de 2021. Añadió las firmas Schnorr y un nuevo tipo de salida que puede comprometerse con varias condiciones de gasto revelando solo la que se usa, de modo que los pagos complejos pueden parecer pagos normales en la cadena de bloques.
¿Qué es una dirección Taproot?
Una dirección Taproot es una dirección de Bitcoin que empieza por bc1p. Una cartera compatible con Taproot puede generar una cuando eliges recibir bitcoin, y puedes pagar a ella desde cualquier cartera o servicio que admita el formato.
¿Hace Taproot que las transacciones de Bitcoin sean privadas?
Mejora la privacidad de una forma concreta, porque los gastos complejos, como los multifirma, pueden parecer pagos normales de una sola clave. No hace que Bitcoin sea anónimo. La reutilización de direcciones, los vínculos con plataformas de intercambio y los patrones de gasto aún pueden revelar mucho.
¿Tengo que mover mi bitcoin a una dirección Taproot?
No. Los tipos de dirección anteriores siguen funcionando, y Taproot es opcional. Mover monedas a un nuevo tipo de dirección cuesta una comisión de red, así que es una decisión tuya y de tu cartera, no un requisito.
¿Fue Taproot un hard fork?
No. Taproot fue un soft fork, que restringe las reglas de modo que los bloques que siguen las nuevas reglas siguen siendo aceptados por el software que no se ha actualizado. Se activó tras un periodo de señalización en el que los mineros mostraron su apoyo.
Artículos relacionados



