Что такое Schnorr-подписи простыми словами
Schnorr-подписи (подписи Шнорра) — это криптографическая схема цифровой подписи, изобретённая немецким математиком Клаусом Шнорром в 1989 году. До 2021 года она была защищена патентом и в Bitcoin не использовалась — там работала ECDSA. После активации Taproot (BIP340) Шнорр стал основным форматом подписи для bc1p-адресов.
Главные преимущества: меньший размер (64 байта против 71 у ECDSA), возможность агрегации (несколько подписей объединяются в одну), математическая чистота и более простой формализм доказательств безопасности. Для пользователя это означает меньшие комиссии, лучшую приватность мультисига и более защищённые транзакции в сети Bitcoin.
До 2021 года все BTC-подписи делались алгоритмом ECDSA (Elliptic Curve Digital Signature Algorithm). ECDSA работала, но имела проблемы: переменный размер подписи, malleability (возможность изменения подписи без знания ключа), отсутствие агрегации. Schnorr решил все три проблемы разом.
Schnorr vs ECDSA — отличия для пользователя
Сравним два алгоритма подписи в Bitcoin.
| Параметр | Schnorr (Taproot) | ECDSA (Legacy/SegWit) |
|---|---|---|
| Размер подписи | 64 байта (фикс) | 71-73 байта |
| Агрегация подписей | Да (MuSig2) | Нет |
| Malleability | Нет | Была до SegWit |
| Скорость проверки | Быстрее на 30-40% | Стандартная |
| Адреса | bc1p (Taproot) | 1, 3, bc1q |
Schnorr — это «ECDSA версии 2.0»: те же эллиптические кривые, но математика чище и возможностей больше.
Как работает MuSig2 — главное применение Schnorr
MuSig2 (BIP327, 2023) — это интерактивный протокол агрегации Schnorr-подписей.
- Несколько участников совместно генерируют один агрегированный публичный ключ
- В блокчейне виден только этот ключ — внешне выглядит как обычный адрес одного владельца
- При отправке все участники интерактивно подписывают транзакцию
- Результат — одна агрегированная подпись, неотличимая от подписи одного человека
- Для наблюдателя блокчейна — это обычный платёж без признаков мультисига
Это огромный буст приватности крупных холдеров и custody-сервисов. Раньше при мультисиге 2-из-3 в блокчейне было видно 3 ключа и 2 подписи — очевидный сигнал, что это организация или биржа. С MuSig2 это полностью скрыто.
Сама математика Schnorr доказанно безопасна. Главные риски — реализационные: при ошибке в RNG (генераторе случайных чисел) во время nonce утекает приватный ключ. Так в 2013 году Android Bitcoin Wallet потерял средства пользователей. Поэтому в BIP340 nonce деривуется детерминированно из приватного ключа и сообщения — это убирает класс уязвимостей.
Где используется Schnorr в 2026
Поддержка Schnorr/Taproot в крипто-инфраструктуре уже почти повсеместна.
- Аппаратные кошельки — Ledger Nano S Plus и X с прошивкой 2.1+, Trezor Model T, Coldcard Mk4, Foundation Passport
- Десктоп-кошельки — Sparrow, Electrum 4.4+, Bitcoin Core 23+, Wasabi 2.0
- Мобильные — Muun, BlueWallet, Phoenix, Blixt
- Биржи приёма bc1p — Bybit, MEXC, OKX, Bitget, KuCoin
- Lightning-узлы — современные ноды используют Schnorr для open/close каналов
Если ты создаёшь новый Bitcoin-кошелёк в 2026 году — рекомендуется выбирать BIP86 (Taproot) с адресами bc1p. Это даёт минимальные комиссии, лучшую приватность и совместимость со всеми будущими обновлениями сети. При продаже BTC через обменник BTC→RUB или биржу никаких проблем не возникнет — bc1p принимают все.
Если у тебя сложный сценарий — DAO-кошелёк, семейный мультисиг, custody-сервис, — переходи с P2SH-мультисига на MuSig2-Taproot. Экономия комиссий 50-70% за счёт агрегации, и история операций перестаёт «торчать» из блокчейна как мультисиг.
Что нужно знать новичку
Schnorr — это технология, которую большинству пользователей видеть не нужно, она работает «под капотом».
- Если адрес начинается с bc1p — внутри Schnorr, всё новое и хорошее
- Не нужно настраивать вручную — современные кошельки делают это автоматически
- Для одиночного владельца разница с SegWit минимальная (5-10% экономии на комиссии)
- Большая выгода — для мультисига и custody-сервисов
- В будущем Schnorr откроет дорогу к Cross-Input Signature Aggregation (CISA) — ещё большая экономия
- Сид-фраза BIP39 в Taproot такая же, как в SegWit — backup-стратегия не меняется