
Taproot ve SSP'de Bitcoin multisig
2021'den bu yana Bitcoin'in yakınında biraz zaman geçirdiyseniz "Taproot" kelimesini duymuşsunuzdur. Genellikle kriptografik jargona sarılı şekilde gelir — Schnorr imzaları, anahtar toplama, BIP-341 — ve bu da onu olduğundan çok daha soyut gösterir. Oysa multisig bir cüzdan kullanan biri için Taproot somut ve pratiktir. Harcamalarınızın ağın geri kalanına nasıl göründüğünü değiştirir ve ne kadara mal olduğunu değiştirir.
Bu rehber, klasik Bitcoin multisig ile Taproot multisig arasındaki farkı ve SSP'nin bugün nerede konumlandığını anlatır. İki anahtarlı cüzdan fikri sizin için yeniyse, önce 2'de 2 multisig'in ne olduğu hakkındaki temel açıklamayla başlayın, sonra buraya dönün. Bitcoin'in SSP içinde nasıl davrandığına dair geniş resim için SSP'de Bitcoin merkez sayfası kanonik referanstır.
Klasik multisig harcamaları gerçekte nasıl çalışır
Bir Bitcoin multisig cüzdanı özel bir hesap türü değildir. Harcama koşulu bir betik olan sıradan bir adrestir: "bu çıktı yalnızca bu N genel anahtardan en az M tanesiyle imzalanırsa harcanabilir". Bitcoin'in tarihinin büyük bölümünde bu betik zincire iki yoldan biriyle bağlanırdı.
İlki Pay-to-Script-Hash (P2SH) idi. İçine para aldığınız adres, multisig betiğinin bir hash'idir. Betiğin kendisi siz harcayana kadar gizli kalır. Harcama anında, tam betiği açığa çıkarmanız gerekir — N genel anahtarın her biri, artı gereken M imza.
İkincisi, SegWit ile gelen Pay-to-Witness-Script-Hash (P2WSH) idi. Kavramsal olarak aynı şekilde çalışır, ancak betiği ve imzaları işlemin tanık bölümüne taşır; bu da ücretleri düşürür ve işlem esnekliğini (malleability) giderir. P2WSH modern multisig cüzdanlar için standarttır ve bugün çoğu donanım imzalayıcı kurulumunun kullandığı şeydir.
Her ikisinin de önemli özelliği aynıdır: harcadığınızda tüm düzenleme herkese açık hale gelir. Blok zincirini izleyen herkes, paraların 2'de 2 bir cüzdanda durduğunu görebilir, anahtarları sayabilir ve imzaları görebilir. Güvenlik kurulumunuzun yapısı özel değildir. Ayrıca ücretsiz de değildir — her ek genel anahtar ve imza ek baytlardır ve baytlar, işlem ücretlerinde ödediğiniz şeydir.
Taproot neyi değiştirir
2021'de etkinleştirilen ve BIP-341 içinde belirtilen Taproot, aynı adresten iki farklı yolla harcanabilen yeni bir çıktı türü getirir.
İlki anahtar yoludur (key path). Bir Taproot çıktısının tek bir genel anahtarı vardır ve bunun için bir imza üretebiliyorsanız, hiçbir betik açığa çıkmadan harcarsınız. Zincirde bu, mümkün olan en basit işlem gibi görünür — birinin temel tek anahtarlı bir cüzdandan para taşımasından ayırt edilemez.
İkincisi betik yoludur (script path). Aynı Taproot çıktısı ayrıca alternatif harcama betiklerinden oluşan bir ağaca da bağlanır. Anahtar yolu imzası mevcut değilse, bunun yerine o ağacın bir dalını açığa çıkarıp onu karşılayabilirsiniz. Kritik olan şu: yalnızca kullandığınız dalı açığa çıkarırsınız — diğer dallar gizli kalır.
Bunu multisig için güçlü kılan parça, Schnorr imzaları (BIP-340) ve MuSig2 adlı bir protokoldür. Schnorr imzaları doğrusaldır; bu, birkaç genel anahtarın matematiksel olarak tek bir toplu anahtarda birleştirilebileceği ve birkaç kısmi imzanın tek bir toplu imzada birleştirilebileceği anlamına gelir. MuSig2 ile, n'de n bir multisig'in katılımcıları, anahtar yolunu karşılayan tek bir Schnorr imzası üretmek için iş birliği yapabilir.
Sonuç: n'de n bir Taproot multisig, herkes iş birliği yaptığında, zincirde sıradan tek anahtarlı bir harcama olarak sonuçlanır. İzleyiciler bunu rutin bir ödemeden ayırt edemez. Bu gerçek bir gizlilik kazancıdır — cüzdanınızın yapısı sizin işiniz olarak kalır — ve genellikle bir ücret kazancı da, çünkü birçok yerine bir anahtar ve bir imza yayınlarsınız.
Dürüst uyarılar
Taproot multisig sihir değildir. MuSig2, n'de n iş birlikçi harcamaları kapsar; üç anahtardan herhangi ikisinin yettiği 2'de 3 gibi gerçek bir eşik, düz anahtar toplamadan fazlasına ihtiyaç duyar ve bunun için araçlar hâlâ olgunlaşmaktadır. Bir ortak imzalayıcı kullanılamadığında betik yolu yedek olmaya devam eder ve betik yolu harcaması o dalı açığa çıkarır, bu yüzden gizlilik faydası tam olarak yalnızca iş birlikçi duruma uygulanır. Bunların hiçbiri Taproot'tan kaçınmak için bir neden değildir — sadece ekosistemin onu bir gecede değil, dikkatlice yaymasının nedenidir.
SSP bugün nerede konumlanıyor
İşte doğru resim. SSP'nin 2'de 2 modeli, imzalamayı telefonunuzdaki cüzdan ile ikinci bir cihazdaki SSP Key arasında bölüştürür. Herhangi bir Bitcoin hareket etmeden önce her ikisi de imzalamalıdır. Bugün SSP, bu 2'de 2 cüzdanı, multisig hesaplar için BIP-48 standardı altında türetilen anahtarlarla, native SegWit P2WSH multisig olarak türetir. Bu, donanım cüzdanı ekosisteminin tamamında kullanılan, iyi test edilmiş ve geniş çapta desteklenen aynı yapıdır.
Bu, bir SSP Bitcoin harcamasının şu anda zincirde 2'de 2 bir P2WSH harcaması olarak göründüğü anlamına gelir — yukarıda tarif edildiği gibi, her iki genel anahtar ve her iki imza görünürdür. Sağlam ve birlikte çalışabilirdir ve bugün sunulan şeyin bu olduğunu söylemek dürüstçedir.
Taproot en iyi, Bitcoin ekosisteminin ilerlediği yön olarak anlaşılır; şu anda SSP'ye iliştirilecek bir özellik etiketi olarak değil. İleriye giden yol — multisig kullanıcıları için daha iyi zincir üstü gizlilik ve daha hafif ücretler — Taproot ve MuSig2'den geçer ve bir 2'de 2 ürün için doğal evrimdir. Bu rehbere, bugün çevirebileceğiniz bir anahtarın tarifi olarak değil, o yön için bağlam olarak yaklaşın.
Tüm bunlarla değişmeyen şey güvenlik modelidir. Bir harcama ister P2WSH olarak isterse gelecekte bir Taproot anahtar yolu harcaması olarak sonuçlansın, koruma aynıdır: iki cihazda iki bağımsız anahtar ve bir saldırganın ikisine de ihtiyacı vardır. Taproot, bu politikayı zincirde ifade etmenin gizliliğini ve maliyetini iyileştirir; politikanın kendisini değiştirmez.
Pratik çıkarımlar
Orta düzey bir Bitcoin kullanıcısı olarak içselleştirmeye değer birkaç şey:
- Adres türü, parayı nerede aldığınızın bir özelliğidir, işlemin ortasında değiştirdiğiniz bir ayar değildir. Bir P2WSH adresine gönderilen paralar P2WSH olarak harcanır. Bir çıktı türünü taşımak, parayı yeni bir adrese taşımak demektir.
- Zincir üstü gizlilik yapısaldır. Klasik multisig kendini ilan eder; Taproot anahtar yolu harcamaları etmez. Zincir üstü gizlilik sizin için önemliyse, Taproot'un ilerleyişini izlemek için gerçek bir nedendir.
- Ücretler baytlarla ölçeklenir. Zincirde daha az anahtar ve imza, daha küçük bir işlem ve daha küçük bir ücret anlamına gelir; Taproot multisig'in harcanmasının genellikle daha ucuz olmasının nedeni budur.
- Bunların hiçbiri öz saklamayı zayıflatmaz. Tohum ifadeleriniz tam olarak aynı ölçüde önemli olmaya devam eder. Tohum ifadesi en iyi uygulamalarını izlemeyi sürdürün ve daha büyük bakiyeler için SSP multisig ile Bitcoin soğuk saklama yazısını okuyun.
Taproot, Bitcoin'in sunduğu daha sessiz ama daha sonuç doğuran yükseltmelerden biridir. Multisig kullanıcıları için, güçlü güvenliğin artık ona sahip olduğunuzu ilan etmek anlamına gelmediği bir geleceğe işaret eder. SSP bugün kanıtlanmış P2WSH multisig çalıştırır; Taproot yönü, ekosistemin — ve üzerine inşa edilen ürünlerin — gittiği yerdir.

