O que é o Taproot? A atualização do Bitcoin de 2021 explicada
O Taproot é uma atualização do Bitcoin de novembro de 2021. Veja o que as assinaturas Schnorr e as condições ocultas acrescentam e o que o bc1p significa.
Por Christopher Cannucciari · Publicado · Atualizado

Ideias principais
- O Taproot é uma atualização do Bitcoin que entrou em vigor em novembro de 2021. Foi um soft fork, então os softwares que não se atualizaram continuaram funcionando.
- Ele acrescentou as assinaturas Schnorr, que podem ser combinadas, e uma forma de se comprometer com várias condições de gasto revelando apenas a que for usada.
- Quando todos cooperam, um pagamento complexo, como um gasto de multiassinatura, pode parecer um pagamento comum de chave única na blockchain (cadeia de blocos). Isso ajuda a privacidade e pode economizar espaço nos blocos.
- Para a maioria das pessoas, a mudança visível é só mais um tipo de endereço, que começa com bc1p. Nada na forma de guardar ou enviar bitcoin precisa mudar.
- O Taproot não torna o Bitcoin anônimo, e também não o torna à prova de computadores quânticos.
O que é o Taproot?
O Taproot é uma atualização do Bitcoin, ativada em novembro de 2021, que acrescenta um novo tipo de saída e um novo esquema de assinatura para que pagamentos complexos revelem menos quando são gastos. Ele vem depois do SegWit, a atualização de 2017 que introduziu os endereços bc1q.
Formalmente, o Taproot é um pacote de três propostas de melhoria, BIP 340, 341 e 342, ativadas juntas em um único soft fork. Elas cobrem as assinaturas Schnorr, a própria saída Taproot e uma atualização da linguagem de script do Bitcoin chamada Tapscript.
O problema que ele enfrenta é a visibilidade. Antes do Taproot, um pagamento com condições especiais, como exigir duas de três assinaturas, precisava publicar essas condições na blockchain quando era gasto. Qualquer pessoa podia ver que era um pagamento de multiassinatura e, muitas vezes, como ele havia sido configurado. O Taproot permite que quem gasta prove que cumpriu as regras mostrando muito menos.
Uma analogia ajuda. Imagine um prédio com uma porta principal e uma pasta trancada com procedimentos alternativos de entrada. Normalmente o dono usa a porta principal, e quem passa na rua não fica sabendo nada da pasta. Se a porta não puder ser usada, o dono abre uma página da pasta e mostra apenas aquele procedimento. As outras páginas continuam privadas. Uma saída Taproot se comporta de forma muito parecida.
O que são assinaturas Schnorr?
As assinaturas Schnorr são um esquema de assinatura digital que o Bitcoin ganhou com o Taproot. Elas fazem o mesmo trabalho que as assinaturas mais antigas, provar que você tem uma chave privada sem revelá-la, mas a sua estrutura matemática torna chaves e assinaturas mais fáceis de combinar.
Antes do Taproot, o Bitcoin usava um esquema de curva elíptica diferente, chamado ECDSA. Como funciona o Bitcoin? explica chaves e assinaturas em termos simples. Se você só usa uma carteira, a mudança é invisível: a carteira continua assinando e a rede continua verificando.
Dois ganhos práticos decorrem da estrutura. Primeiro, com um protocolo de assinatura adequado, várias pessoas podem ter, cada uma, uma chave e juntas produzir uma única assinatura que corresponde a uma única chave pública combinada. Para a rede, parece uma única pessoa assinando. Segundo, as assinaturas Schnorr podem ser verificadas em lote, o que pode ajudar os nós a verificar muitas assinaturas mais rapidamente.
Há uma ressalva. Combinar chaves exige que os signatários se coordenem durante a assinatura, o que é mais complicado do que assinar sozinho, e o suporte das carteiras varia. O esquema torna a técnica possível, e cada carteira decide se vai usá-la.
Como o Taproot esconde as condições de gasto?
Uma saída Taproot contém uma chave pública principal e, opcionalmente, uma árvore de condições de gasto alternativas, e apenas o caminho usado no gasto é revelado. Há duas formas de gastar uma saída assim.
| Caminho | O que acontece | O que a blockchain mostra |
|---|---|---|
| Caminho da chave (key path) | O dono, ou todos os donos juntos, assinam com a chave principal | Uma assinatura, como em qualquer pagamento de chave única |
| Caminho do script (script path) | Alguém satisfaz uma das condições alternativas | Essa condição e uma prova curta de que ela fazia parte da configuração original; as outras condições continuam ocultas |
As condições alternativas ficam em uma árvore de Merkle, uma estrutura em que qualquer ramo pode ser provado como pertencente a um valor comprometido sem mostrar o restante. Esse compromisso está embutido na chave da saída, então os ramos não usados nunca precisam aparecer na blockchain.
Veja um caso concreto. Três pessoas compartilham uma carteira de poupança. Elas a configuram de modo que as três, cooperando, possam assinar pelo caminho da chave, e que quaisquer duas possam gastar por um caminho de script se a terceira não estiver disponível. Em um dia comum, o gasto mostra uma única assinatura. Só no caso alternativo a blockchain revela que existia uma condição de duas pessoas, e mostra apenas a que foi usada.
Esse é um projeto possível. O funcionamento de uma carteira de multiassinatura específica depende do seu software, e muitas ainda usam formatos mais antigos. Multiassinatura no Bitcoin trata da ideia básica de precisar de mais de uma chave.
Por que o Taproot importa para a privacidade e a eficiência?
O Taproot importa para a privacidade porque muitos tipos de gasto podem ficar parecidos na blockchain, e para a eficiência porque menos dados precisam ser publicados. Os dois ganhos dependem de quão amplamente ele é usado.
Sobre a privacidade: os observadores usam padrões para agrupar e rotular transações. Um gasto de multiassinatura que antes se destacava dos pagamentos comuns não precisa mais se destacar. Quanto mais carteiras e serviços usam saídas Taproot, maior é a multidão em que cada usuário se mistura. O Bitcoin é privado? O que as transações revelam trata do que o livro-razão público mostra e por quê.
Sobre a eficiência: publicar uma assinatura em vez de várias assinaturas e um script ocupa menos espaço em um bloco. As taxas de rede dependem do tamanho da transação em bytes, e não do valor enviado, como descreve Taxas do Bitcoin. Assim, transações complexas menores podem custar menos. Para um pagamento simples de chave única, a diferença é pequena, e os níveis de taxa mudam, então confira a estimativa da sua carteira.
O terceiro benefício é espaço para crescer: o caminho do script e o Tapscript foram projetados para que recursos futuros possam ser acrescentados sem redesenhar o tipo de saída. Desenvolvedores também apontaram sistemas construídos sobre o Bitcoin, como a Lightning Network, como lugares em que essas ferramentas podem ajudar quando o software as adotar.
O que o Taproot não muda?
O Taproot não muda a oferta do Bitcoin, o seu ritmo de um bloco a cada dez minutos nem a forma básica de guardar moedas, e deixa intocadas várias preocupações comuns.
- Ele não torna o Bitcoin anônimo. Reutilizar endereços, saques vinculados a uma conta em uma corretora (exchange) e padrões de gasto ainda revelam muita coisa.
- Ele não torna o Bitcoin à prova de computadores quânticos. As assinaturas Schnorr se baseiam no mesmo tipo de matemática de curva elíptica de antes, e uma saída Taproot publica uma chave, como explica Computadores quânticos poderiam quebrar o Bitcoin? Uma explicação honesta.
- Ele não obriga ninguém a migrar. Todos os tipos de endereço mais antigos continuam funcionando.
O que o Taproot significa para um usuário comum?
Para a maioria dos usuários, o Taproot significa mais um tipo de endereço e pouco além disso. Um endereço Taproot começa com bc1p, e uma carteira que ofereça suporte a ele pode gerar um quando você escolhe “receber”. O que é um endereço Bitcoin? Tipos, reutilização e segurança compara esse tipo com os outros formatos.
- Suporte das carteiras. Você precisa de uma carteira que consiga criar endereços Taproot, e a carteira decide qual tipo usa por padrão. A maioria das carteiras modernas oferece suporte.
- Envio para um endereço bc1p. A carteira ou o serviço que envia precisa ter suporte ao formato. Se um serviço rejeitar um endereço, pergunte o que ele aceita em vez de alterar o endereço à mão.
- Moedas existentes. Mover moedas para um novo tipo de endereço é opcional e custa uma taxa de rede. Para valores maiores, um profissional qualificado pode ajudar você a avaliar qualquer mudança na sua configuração de custódia.
- Os mesmos hábitos. Confira o início e o fim de um endereço antes de enviar, envie primeiro uma quantia pequena de teste e mantenha a sua frase-semente (seed phrase) com backup.
Como o Taproot passou a fazer parte do Bitcoin?
O Taproot passou a fazer parte do Bitcoin por meio de um soft fork: uma mudança de regra que restringe o que é válido, de modo que os blocos que seguem as novas regras ainda são aceitos por softwares que não se atualizaram. O Bitcoin não tem autoridade central, então a mudança precisou de amplo apoio.
As propostas foram publicadas e revisadas abertamente. O software de nó foi então lançado com regras de ativação, e os mineradores sinalizaram prontidão nos blocos que produziram durante uma janela em 2021. Quando sinalização suficiente foi atingida, a atualização foi travada (lock-in) e entrou em vigor em novembro de 2021. Desenvolvedores, mineradores e operadores de nós participaram, e ninguém podia impô-la sozinho.
Os operadores de nós importam aqui. Um nó que não se atualizou continua seguindo a cadeia, mas não aplica por conta própria as novas regras do Taproot, o que é um dos motivos pelos quais se incentiva quem roda nós a manter o software atualizado. O que é um nó Bitcoin? O que significa rodar um explica esse papel. Forks do Bitcoin contrasta soft forks com hard forks e divisões da cadeia, e A história do Bitcoin situa as atualizações na linha do tempo mais longa. Se tudo isso é novidade para você, a trilha Comece aqui apresenta o essencial em ordem.
Leia a seguir
- O que é um endereço Bitcoin? Tipos, reutilização e segurança: os quatro formatos de endereço, incluindo o bc1p.
- Forks do Bitcoin: soft forks, hard forks e divisões da cadeia: como as regras do Bitcoin mudam e o que significa uma divisão.
- Multiassinatura no Bitcoin: por que algumas carteiras exigem mais de uma chave: as configurações que o Taproot pode tornar menos visíveis.
- O Bitcoin é privado? O que as transações revelam: o que o livro-razão público mostra e o que o Taproot não esconde.
- Chave pública e chave privada no Bitcoin: qual é a diferença?: como chaves e endereços se relacionam.
Perguntas frequentes
O que é o Taproot?
O Taproot é uma atualização do Bitcoin que entrou em vigor em novembro de 2021. Ele acrescentou as assinaturas Schnorr e um novo tipo de saída que pode se comprometer com várias condições de gasto revelando apenas a que é usada, de modo que pagamentos complexos podem parecer pagamentos comuns na blockchain.
O que é um endereço Taproot?
Um endereço Taproot é um endereço Bitcoin que começa com bc1p. Uma carteira com suporte ao Taproot pode gerar um quando você escolhe receber bitcoin, e você pode pagar a ele a partir de qualquer carteira ou serviço que aceite o formato.
O Taproot torna as transações de Bitcoin privadas?
Ele melhora a privacidade de um jeito específico, porque gastos complexos, como os de multiassinatura, podem parecer pagamentos comuns de chave única. Isso não torna o Bitcoin anônimo. Reutilização de endereços, vínculos com corretoras e padrões de gasto ainda podem revelar muita coisa.
Preciso mover o meu bitcoin para um endereço Taproot?
Não. Os tipos de endereço mais antigos continuam funcionando, e o Taproot é opcional. Mover moedas para um novo tipo de endereço custa uma taxa de rede, então é uma escolha sua e da sua carteira, não uma exigência.
O Taproot foi um hard fork?
Não. O Taproot foi um soft fork, que restringe as regras de modo que os blocos que seguem as novas regras ainda sejam aceitos por softwares que não se atualizaram. Foi ativado após um período de sinalização em que os mineradores demonstraram apoio.



