Bitcoin vertiefen

Taproot, Schnorr und MAST : das Upgrade von 2021 verstehen

TaprootTaprootGrosses Bitcoin-Upgrade, das im November 2021 aktiviert wurde (BIP 341). Bringt mehr Privatsphäre, Flexibilität bei Skripten und die Effizienz von Schnorr-Signaturen.Im Lexikon ansehen → wurde am 14. November 2021 auf Blockhöhe 709 632 aktiviert, nach zwei Jahren vorgelagerter Diskussion und einem MinerMinerComputer oder Computerfarm, der das kryptografische Rätsel löst, um einen neuen Block zur Blockchain hinzuzufügen, als Gegenleistung für eine Bitcoin-Belohnung.Im Lexikon ansehen →-Signaling ohne Widerstand. Das Upgrade bündelt drei BIPs : 340 für SchnorrSchnorrModernerer Signaturalgorithmus, der 2021 mit Taproot aktiviert wurde (BIP 340). Effizienter und ermöglicht die Aggregation von Signaturen (MuSig2).Im Lexikon ansehen →-Signaturen (Alternative zu ECDSAECDSAHistorischer Signaturalgorithmus, den Bitcoin vor Taproot nutzte. Signiert eine Transaktion mit dem Private Key, um Eigentum nachzuweisen.Im Lexikon ansehen →), 341 für Taproot selbst (vereinheitlichte Output-Struktur), 342 für TapscriptTapscriptMit Taproot eingeführte Skriptsprache (BIP 342), eine erweiterte Version des Bitcoin-Skripts mit neuen Opcodes. Technische Basis neuerer Anwendungen, von nativen Multisigs bis zu Inscriptions.Im Lexikon ansehen → (neue Skriptsprache). Fünf Jahre später machen Taproot-Outputs einen signifikanten Anteil der Transaktionen aus, moderne Multisigs nutzen es für Privatsphäre, und Lightning stützt sich darauf für Channel Factories. Dieser Artikel erklärt jede der drei BIPs, MuSig2MuSig2Protokoll zur Aggregation von Schnorr-Signaturen (BIP 327). Erlaubt mehreren Unterzeichnern, eine einzelne Signatur zu erzeugen, die von einer Einzelsignatur nicht unterscheidbar ist.Im Lexikon ansehen →-Schlüsselaggregation, MASTMAST (Merkleized Alternative Script Trees)Mit Taproot eingeführte Struktur: mehrere Ausgabebedingungen für denselben UTXO, als Baum organisiert. Nur der tatsächlich genutzte Zweig wird on-chain offengelegt, der Rest bleibt privat.Im Lexikon ansehen → (Merklized Abstract Syntax Tree), den Adoptionsstand 2026, und konkrete Anwendungen in MultisigMultisig (Multi-Signature)Konfiguration, bei der eine Transaktion von mehreren unabhängigen Schlüsseln signiert werden muss, um gültig zu sein (zum Beispiel 2 von 3). Reduziert das Risiko, dass ein einzelner Schlüsseldiebstahl zum Verlust führt.Im Lexikon ansehen → und Lightning.

TaprootTaprootGrosses Bitcoin-Upgrade, das im November 2021 aktiviert wurde (BIP 341). Bringt mehr Privatsphäre, Flexibilität bei Skripten und die Effizienz von Schnorr-Signaturen.Im Lexikon ansehen → ist der bedeutendste Bitcoin-Softfork seit SegWitSegWit (Segregated Witness)2017 aktiviertes Upgrade, das die Signaturdaten vom Rest der Transaktion trennt. Senkte die Gebühren und ebnete den Weg für Lightning Network.Im Lexikon ansehen → 2017. Am 14. November 2021 auf Blockhöhe 709 632 aktiviert, kombiniert er drei sich ergänzende BIPs : SchnorrSchnorrModernerer Signaturalgorithmus, der 2021 mit Taproot aktiviert wurde (BIP 340). Effizienter und ermöglicht die Aggregation von Signaturen (MuSig2).Im Lexikon ansehen → (Signaturen), Taproot (Output-Struktur), TapscriptTapscriptMit Taproot eingeführte Skriptsprache (BIP 342), eine erweiterte Version des Bitcoin-Skripts mit neuen Opcodes. Technische Basis neuerer Anwendungen, von nativen Multisigs bis zu Inscriptions.Im Lexikon ansehen → (erweiterte Skriptsprache). Das Ganze wurde über mehr als zwei Jahre von Pieter Wuille, Tim Ruffing, Anthony Towns, Greg Maxwell und mehreren weiteren Beitragenden gestaltet, ohne die Kontroverse des vorherigen Softforks.

Taproots Reiz beruht auf drei operativen Propositionen. Erstens ersetzen Schnorr-Signaturen ECDSAECDSAHistorischer Signaturalgorithmus, den Bitcoin vor Taproot nutzte. Signiert eine Transaktion mit dem Private Key, um Eigentum nachzuweisen.Im Lexikon ansehen → in neuen Skripten : kleiner, aggregierbar, beweisbar sicher unter einer Standard-Krypto-Annahme. Zweitens machen Taproot-Outputs ein 3-of-5-MultisigMultisig (Multi-Signature)Konfiguration, bei der eine Transaktion von mehreren unabhängigen Schlüsseln signiert werden muss, um gültig zu sein (zum Beispiel 2 von 3). Reduziert das Risiko, dass ein einzelner Schlüsseldiebstahl zum Verlust führt.Im Lexikon ansehen → für externe Beobachtung von einer Single-Sig-Zahlung ununterscheidbar, was die Privatsphäre des gesamten Netzwerks verbessert. Drittens erlaubt MASTMAST (Merkleized Alternative Script Trees)Mit Taproot eingeführte Struktur: mehrere Ausgabebedingungen für denselben UTXO, als Baum organisiert. Nur der tatsächlich genutzte Zweig wird on-chain offengelegt, der Rest bleibt privat.Im Lexikon ansehen →, Verträge mit mehreren Zweigen zu kodieren, ohne die ungenutzten Zweige der Chain preiszugeben.

Fünf Jahre später übersteigt die Taproot-Verbreitung 25 % der jüngsten UTXOUTXO (Unspent Transaction Output)« Stück » Bitcoin, das empfangen und noch nicht ausgegeben wurde. Eine Wallet hat keinen einzelnen Saldo, sondern eine Sammlung von UTXOs, deren Summe den Saldo ergibt.Im Lexikon ansehen →-Outputs, MuSig2MuSig2Protokoll zur Aggregation von Schnorr-Signaturen (BIP 327). Erlaubt mehreren Unterzeichnern, eine einzelne Signatur zu erzeugen, die von einer Einzelsignatur nicht unterscheidbar ist.Im Lexikon ansehen → ist in Sparrow, Specter, Casa und Unchained implementiert, und die ersten Lightning-Channel-Factory-Anwendungen nutzen Taproot. Dieser Artikel zerlegt jedes der drei BIPs, die MuSig2-Aggregation, MAST, den Verbreitungsstand und konkrete Anwendungen.

BIP 340 : Schnorr-Signaturen

Bitcoin nutzte seit 2009 den ECDSAECDSAHistorischer Signaturalgorithmus, den Bitcoin vor Taproot nutzte. Signiert eine Transaktion mit dem Private Key, um Eigentum nachzuweisen.Im Lexikon ansehen →-Algorithmus (Elliptic Curve Digital Signature Algorithm) auf der Kurve secp256k1secp256k1Mathematische elliptische Kurve, mit der Bitcoin Paare aus Private und Public Key erzeugt. Verschieden von SHA-3 / Keccak (Ethereum).Im Lexikon ansehen →. ECDSA funktioniert, hat aber zwei historische Grenzen : seine Signaturen aggregieren nicht nativ, und sein Sicherheitsbeweis ist weniger sauber als der anderer Signaturschemata. Claus-Peter SchnorrSchnorrModernerer Signaturalgorithmus, der 2021 mit Taproot aktiviert wurde (BIP 340). Effizienter und ermöglicht die Aggregation von Signaturen (MuSig2).Im Lexikon ansehen → schlug 1988 ein alternatives Schema (Schnorr-Signaturen) vor, dessen Patent 2008 ablief, gerade rechtzeitig für Bitcoin, aber SatoshiSatoshi (sat)Die kleinste Einheit von Bitcoin. 1 BTC = 100 Millionen Satoshis. Benannt nach dem Schöpfer. Im Jahr 2026 wird das Rechnen in Sats immer üblicher, da der Preis eines BTC steigt.Im Lexikon ansehen → wählte ECDSA aus Gründen industrieller Standardisierung.

BIPBIP (Bitcoin Improvement Proposal)Standarddokument, das eine vorgeschlagene Verbesserung des Bitcoin-Protokolls beschreibt. Nummeriert (BIP 32, BIP 39, BIP 174 usw.). Offener, öffentlicher Prozess auf GitHub.Im Lexikon ansehen → 340 (Pieter Wuille, Jonas Nick, Tim Ruffing, 2020) führt Schnorr-Signaturen in Bitcoin über TaprootTaprootGrosses Bitcoin-Upgrade, das im November 2021 aktiviert wurde (BIP 341). Bringt mehr Privatsphäre, Flexibilität bei Skripten und die Effizienz von Schnorr-Signaturen.Im Lexikon ansehen → ein. Drei mathematische Eigenschaften unterscheiden Schnorr von ECDSA. Erstens, Linearität : die Summe zweier Schnorr-Signaturen ist wieder eine gültige Schnorr-Signatur, was native Aggregation ermöglicht (wir kommen mit MuSig2MuSig2Protokoll zur Aggregation von Schnorr-Signaturen (BIP 327). Erlaubt mehreren Unterzeichnern, eine einzelne Signatur zu erzeugen, die von einer Einzelsignatur nicht unterscheidbar ist.Im Lexikon ansehen → darauf zurück). Zweitens, der Sicherheitsbeweis im Random-Oracle-Modell ist direkter, unter der Standardannahme des diskreten Logarithmus. Drittens, die Signaturen sind etwas kleiner (64 Bytes gegen 71-72 für ECDSA), was das Gewicht von MultisigMultisig (Multi-Signature)Konfiguration, bei der eine Transaktion von mehreren unabhängigen Schlüsseln signiert werden muss, um gültig zu sein (zum Beispiel 2 von 3). Reduziert das Risiko, dass ein einzelner Schlüsseldiebstahl zum Verlust führt.Im Lexikon ansehen →-Transaktionen senkt.

In der Praxis sieht ein Durchschnittsnutzer den Unterschied nicht, wenn er eine Single-Sig-Taproot-Transaktion signiert : seine WalletWalletSoftware oder Gerät, das Ihre Bitcoin-Schlüssel verwaltet und das Signieren von Transaktionen ermöglicht. Eine Wallet enthält nicht wirklich Ihre Bitcoin, sondern die Schlüssel, die Ihr Eigentum nachweisen.Im Lexikon ansehen → nutzt Schnorr unter der Haube, die Transaktion landet im Block, der Empfänger kassiert. Aber die kryptographische Ökonomie ändert sich mit der Aggregation. Ein traditionelles 3-of-5-Multisig veröffentlicht 3 distinkte Signaturen (3 × 71 Bytes) plus das Unlocking-Skript. Ein 3-of-5-Schnorr+MuSig2-Multisig veröffentlicht eine einzige aggregierte Signatur (64 Bytes), ununterscheidbar von einem Single-Sig.

BIP 341 : Taproot-Outputs und MAST

BIPBIP (Bitcoin Improvement Proposal)Standarddokument, das eine vorgeschlagene Verbesserung des Bitcoin-Protokolls beschreibt. Nummeriert (BIP 32, BIP 39, BIP 174 usw.). Offener, öffentlicher Prozess auf GitHub.Im Lexikon ansehen → 341 definiert das Format von TaprootTaprootGrosses Bitcoin-Upgrade, das im November 2021 aktiviert wurde (BIP 341). Bringt mehr Privatsphäre, Flexibilität bei Skripten und die Effizienz von Schnorr-Signaturen.Im Lexikon ansehen →-Outputs. Eine Taproot-Adresse beginnt mit bc1p (statt bc1q für SegWitSegWit (Segregated Witness)2017 aktiviertes Upgrade, das die Signaturdaten vom Rest der Transaktion trennt. Senkte die Gebühren und ebnete den Weg für Lightning Network.Im Lexikon ansehen → v0). Sie kodiert einen einzelnen öffentlichen Schlüssel, der auf zwei Arten freigeschaltet werden kann : durch eine SchnorrSchnorrModernerer Signaturalgorithmus, der 2021 mit Taproot aktiviert wurde (BIP 340). Effizienter und ermöglicht die Aggregation von Signaturen (MuSig2).Im Lexikon ansehen →-Signatur (Key-Spend-Pfad, der häufigste Fall), oder durch Ausführen eines Skripts aus einem Baum möglicher Skripte (Script-Spend-Pfad, für komplexe Verträge).

Der MASTMAST (Merkleized Alternative Script Trees)Mit Taproot eingeführte Struktur: mehrere Ausgabebedingungen für denselben UTXO, als Baum organisiert. Nur der tatsächlich genutzte Zweig wird on-chain offengelegt, der Rest bleibt privat.Im Lexikon ansehen →-Mechanismus (Merklized Abstract Syntax Tree) unterliegt dem Script-Spend-Pfad. Der WalletWalletSoftware oder Gerät, das Ihre Bitcoin-Schlüssel verwaltet und das Signieren von Transaktionen ermöglicht. Eine Wallet enthält nicht wirklich Ihre Bitcoin, sondern die Schlüssel, die Ihr Eigentum nachweisen.Im Lexikon ansehen →-Autor definiert einen Baum möglicher Skripte (zum Beispiel : „Alices Single-Sig", „2-of-3-MultisigMultisig (Multi-Signature)Konfiguration, bei der eine Transaktion von mehreren unabhängigen Schlüsseln signiert werden muss, um gültig zu sein (zum Beispiel 2 von 3). Reduziert das Risiko, dass ein einzelner Schlüsseldiebstahl zum Verlust führt.Im Lexikon ansehen →", „Notfallskript nach 6 Monaten"). Jedes Blatt ist ein Skript. Der öffentliche Taproot-Schlüssel wird aus einer Merkle-Wurzel abgeleitet, die den Baum zusammenfasst, ohne die einzelnen Skripte preiszugeben. Bei der Ausgabe wählt man das auszuführende Blatt, beweist seine Aufnahme im Baum durch Eltern-Hashes, und führt es aus. Die anderen Blätter bleiben für immer geheim.

Folge für die Privatsphäre : solange der Key-Spend-Pfad genutzt wird (der typische Fall), kann kein externer Beobachter erraten, ob dahinter ein MAST-Baum existiert oder nicht. Ein Single-Sig, ein 2-of-3-Multisig mit Schlüsselaggregation, ein komplexer zeitgesperrter Tresor sehen für die Beobachtung alle gleich nach derselben bc1p-Adresse aus. Das ist Taproots großer Datenschutzschritt, langfristig wichtiger als die Größengewinne.

BIP 342 : Tapscript

TapscriptTapscriptMit Taproot eingeführte Skriptsprache (BIP 342), eine erweiterte Version des Bitcoin-Skripts mit neuen Opcodes. Technische Basis neuerer Anwendungen, von nativen Multisigs bis zu Inscriptions.Im Lexikon ansehen → ist die aktualisierte Version der Bitcoin-Script-Sprache, die im Script-Spend-Pfad eines TaprootTaprootGrosses Bitcoin-Upgrade, das im November 2021 aktiviert wurde (BIP 341). Bringt mehr Privatsphäre, Flexibilität bei Skripten und die Effizienz von Schnorr-Signaturen.Im Lexikon ansehen →-Outputs nutzbar ist. Sie behält den größten Teil des alten Skripts (die üblichen Opcodes OP_DUP, OP_HASH160, OP_CHECKSIG usw.) bei, führt aber drei wichtige Änderungen ein. Erstens nutzen OP_CHECKSIG und OP_CHECKSIGVERIFY jetzt SchnorrSchnorrModernerer Signaturalgorithmus, der 2021 mit Taproot aktiviert wurde (BIP 340). Effizienter und ermöglicht die Aggregation von Signaturen (MuSig2).Im Lexikon ansehen →-Signaturen statt ECDSAECDSAHistorischer Signaturalgorithmus, den Bitcoin vor Taproot nutzte. Signiert eine Transaktion mit dem Private Key, um Eigentum nachzuweisen.Im Lexikon ansehen →. Zweitens wird OP_CHECKMULTISIG entfernt (er war Quelle von Mehrkosten und Mehrdeutigkeiten) und durch OP_CHECKSIGADD ersetzt, einen flexibleren und leichter zu analysierenden OpcodeOpcodeElementarbefehl der Bitcoin-Skriptsprache (OP_CHECKSIG, OP_RETURN...). Skripte kombinieren Opcodes, um die Ausgabebedingungen der Gelder festzulegen.Im Lexikon ansehen →.

Drittens bereitet Tapscript den Boden für künftige Erweiterbarkeit über Tapleaf-Versionen vor. Jedes Blatt des MASTMAST (Merkleized Alternative Script Trees)Mit Taproot eingeführte Struktur: mehrere Ausgabebedingungen für denselben UTXO, als Baum organisiert. Nur der tatsächlich genutzte Zweig wird on-chain offengelegt, der Rest bleibt privat.Im Lexikon ansehen →-Baums trägt eine Versionsnummer, die sagt, wie es interpretiert werden soll. Version 0 ist das aktuelle Tapscript ; die Versionen 1-255 sind für künftige Entwicklungen reserviert (potenziell einschließlich OP_CTV, OP_VAULTVaultCustody-Konfiguration zur langfristigen Aufbewahrung, oft Multisig, offline gehalten und nur selten angetastet.Im Lexikon ansehen → und der in Diskussion befindlichen Covenants). Diese Erweiterbarkeit senkt die Kosten künftiger Soft-Forks, weil sie neue Opcodes hinzufügen können, ohne Bestehendes zu zerstören.

Für einen WalletWalletSoftware oder Gerät, das Ihre Bitcoin-Schlüssel verwaltet und das Signieren von Transaktionen ermöglicht. Eine Wallet enthält nicht wirklich Ihre Bitcoin, sondern die Schlüssel, die Ihr Eigentum nachweisen.Im Lexikon ansehen →-Entwickler ist Tapscript angenehmer zu nutzen als das alte Skript. Für einen Endnutzer ist es transparent. Abwärtskompatibilität ist garantiert : P2PKH-, P2SH-, P2WPKH- und P2WSH-Outputs (die alten Formate) funktionieren unbegrenzt weiter ; Taproot ist rein additiv.

MuSig2 : Schlüssel und Signaturen aggregieren

MuSig2MuSig2Protokoll zur Aggregation von Schnorr-Signaturen (BIP 327). Erlaubt mehreren Unterzeichnern, eine einzelne Signatur zu erzeugen, die von einer Einzelsignatur nicht unterscheidbar ist.Im Lexikon ansehen → (Nick, Ruffing, Seurin, 2020) ist das in der Praxis 2026 verwendete Protokoll zur Aggregation von SchnorrSchnorrModernerer Signaturalgorithmus, der 2021 mit Taproot aktiviert wurde (BIP 340). Effizienter und ermöglicht die Aggregation von Signaturen (MuSig2).Im Lexikon ansehen →-Signaturen. Es erlaubt N Unterzeichnern, ihre öffentlichen Schlüssel zu einem einzigen aggregierten öffentlichen Schlüssel zu kombinieren (der zur TaprootTaprootGrosses Bitcoin-Upgrade, das im November 2021 aktiviert wurde (BIP 341). Bringt mehr Privatsphäre, Flexibilität bei Skripten und die Effizienz von Schnorr-Signaturen.Im Lexikon ansehen →-Adresse wird), und dann gemeinsam eine einzige unter diesem aggregierten Schlüssel gültige Schnorr-Signatur zu produzieren. Das Ergebnis sieht für die BlockchainBlockchainÖffentliches, geteiltes Hauptbuch, das alle Bitcoin-Transaktionen in kryptografisch miteinander verketteten Blöcken aufzeichnet. Jeder Teilnehmer im Netzwerk hält eine eigene Kopie.Im Lexikon ansehen → genau wie eine Single-Sig aus, obwohl N Beteiligungen nötig waren.

Der praktische Vorteil ist enorm für moderne Multisigs. Ein 2-of-2 zwischen Ehepartnern, ein 3-of-5 Unternehmen, ein hardware-walletHardware-WalletKleines, spezialisiertes Gerät (Ledger, Trezor, Coldcard, BitBox usw.), das den Private Key fern von einem potenziell kompromittierten Computer hält. Signiert Transaktionen direkt im Gerät.Im Lexikon ansehen →-gestütztes 2-of-3 nutzen MuSig2, um eine einzelne Signatur zu erzeugen. Die Transaktion ist kleiner (geringere Gebühren), schneller zu validieren und vertraulich gegenüber externen Beobachtern, die ein MultisigMultisig (Multi-Signature)Konfiguration, bei der eine Transaktion von mehreren unabhängigen Schlüsseln signiert werden muss, um gültig zu sein (zum Beispiel 2 von 3). Reduziert das Risiko, dass ein einzelner Schlüsseldiebstahl zum Verlust führt.Im Lexikon ansehen → nicht mehr von einer persönlichen WalletWalletSoftware oder Gerät, das Ihre Bitcoin-Schlüssel verwaltet und das Signieren von Transaktionen ermöglicht. Eine Wallet enthält nicht wirklich Ihre Bitcoin, sondern die Schlüssel, die Ihr Eigentum nachweisen.Im Lexikon ansehen → unterscheiden können. Casa und Unchained haben ihre neuen Multisigs ab 2024 auf MuSig2 umgestellt ; Sparrow und Specter haben es 2025.

Das Protokoll benötigt zwei Kommunikationsrunden zwischen den Unterzeichnern (Austausch verpflichteter Nonces, dann Austausch von Teilsignaturen), was mit einer kollektiven Signatur via PSBTPSBT (Partially Signed Bitcoin Transaction)Standardformat (BIP 174), mit dem sich eine Transaktion auf einem Gerät erstellen, auf einem anderen signieren und von einem dritten senden lässt. Grundlage moderner Multisig-Workflows.Im Lexikon ansehen → (Partially Signed Bitcoin Transaction) auf getrennten Hardware-Wallets kompatibel ist. Die zugrundeliegende Kryptografie ist heikler als ECDSAECDSAHistorischer Signaturalgorithmus, den Bitcoin vor Taproot nutzte. Signiert eine Transaktion mit dem Private Key, um Eigentum nachzuweisen.Im Lexikon ansehen → (Nonces müssen korrekt generiert werden, sonst droht Schlüssel-Leak), daher müssen Implementierungen vorsichtig sein. Die Bibliothek libsecp256k1libsecp256k1Referenz-Kryptobibliothek für Bitcoin, in C geschrieben und von den Bitcoin-Core-Entwicklern gepflegt. Wird von nahezu jeder seriösen Wallet eingesetzt.Im Lexikon ansehen → und BIP327 standardisieren das Protokoll.

Adoptionsstand 2026

Fünf Jahre nach der Aktivierung ist die TaprootTaprootGrosses Bitcoin-Upgrade, das im November 2021 aktiviert wurde (BIP 341). Bringt mehr Privatsphäre, Flexibilität bei Skripten und die Effizienz von Schnorr-Signaturen.Im Lexikon ansehen →-Verbreitung schrittweise gewachsen. Anfang 2022 nutzten weniger als 1 % der ausgegebenen Outputs das bc1p-Format, hauptsächlich Test-Transaktionen und einige Early Adopters. Ende 2022, ~3 %. Ende 2023, ~10 %, getrieben von der OrdinalsOrdinals (Inscriptions)Protokoll (2023), das jeden Satoshi nummeriert und erlaubt, Daten (Bilder, Texte) direkt on-chain via Tapscript einzuschreiben. Ursprung der Debatte über die Nutzung des Blockplatzes.Im Lexikon ansehen →/Inscriptions-Frenzy, die Taproot massiv nutzt. Ende 2024, ~18 %. 2026 übersteigen wir regelmäßig 25 % Taproot-Outputs in den jüngsten Blöcken.

Die walletWalletSoftware oder Gerät, das Ihre Bitcoin-Schlüssel verwaltet und das Signieren von Transaktionen ermöglicht. Eine Wallet enthält nicht wirklich Ihre Bitcoin, sondern die Schlüssel, die Ihr Eigentum nachweisen.Im Lexikon ansehen →-seitige Verbreitung ist inzwischen weit verbreitet. Bitcoin CoreBitcoin CoreReferenzimplementierung der Bitcoin-Software, in C++ geschrieben und von einer Open-Source-Community gepflegt. Diese Software läuft auf den meisten Nodes.Im Lexikon ansehen → generiert seit Version 24 (2022) standardmäßig Taproot-Adressen. Sparrow, Specter, Electrum, BlueWallet, Phoenix, Muun, Wallet of SatoshiSatoshi (sat)Die kleinste Einheit von Bitcoin. 1 BTC = 100 Millionen Satoshis. Benannt nach dem Schöpfer. Im Jahr 2026 wird das Rechnen in Sats immer üblicher, da der Preis eines BTC steigt.Im Lexikon ansehen →, Aqua, Nunchuk : alle unterstützen Senden und Empfangen. CustodialCustodialModell, bei dem ein Dritter (Exchange, Broker, Neobank) Ihre Private Keys an Ihrer Stelle hält. Sie haben eine Forderung, keinen Bitcoin. « Not your keys, not your coins ».Im Lexikon ansehen →-multisigMultisig (Multi-Signature)Konfiguration, bei der eine Transaktion von mehreren unabhängigen Schlüsseln signiert werden muss, um gültig zu sein (zum Beispiel 2 von 3). Reduziert das Risiko, dass ein einzelner Schlüsseldiebstahl zum Verlust führt.Im Lexikon ansehen →-seitig haben Casa, Unchained und Liana zwischen 2024 und 2026 ihre neuen Setups auf Taproot+MuSig2MuSig2Protokoll zur Aggregation von Schnorr-Signaturen (BIP 327). Erlaubt mehreren Unterzeichnern, eine einzelne Signatur zu erzeugen, die von einer Einzelsignatur nicht unterscheidbar ist.Im Lexikon ansehen → umgestellt. Ältere Multisig-Setups in P2WSH-Formaten (bc1q) bleiben funktionsfähig, profitieren aber nicht von den Privatsphäre-Gewinnen.

Verbleibende Bremsen kommen vor allem von Börsen und institutionellen Anbietern. Viele akzeptieren Abhebungen zu Taproot (Senden an eine bc1p-Adresse), aber wenige nutzen Taproot für ihre internen Bewegungen, aus Furcht vor Inkompatibilitäten mit ihren Compliance- und Buchhaltungstools. Diese Trägheit löst sich auf : Coinbase kündigte 2025 einen schrittweisen Wechsel an, Kraken 2026. Wenn institutionelle Börsen umsteigen, wird Taproot das Mehrheitsformat.

Anwendungen : modernes Multisig und Lightning

Vertrauliches MultisigMultisig (Multi-Signature)Konfiguration, bei der eine Transaktion von mehreren unabhängigen Schlüsseln signiert werden muss, um gültig zu sein (zum Beispiel 2 von 3). Reduziert das Risiko, dass ein einzelner Schlüsseldiebstahl zum Verlust führt.Im Lexikon ansehen →. Vor TaprootTaprootGrosses Bitcoin-Upgrade, das im November 2021 aktiviert wurde (BIP 341). Bringt mehr Privatsphäre, Flexibilität bei Skripten und die Effizienz von Schnorr-Signaturen.Im Lexikon ansehen → veröffentlichte ein 2-of-3-Multisig bei der Ausgabe sein Unlock-Skript in der Chain, was dem Beobachter offenbarte, dass es sich um ein Multisig handelte, und sogar, wie viele Mitunterzeichner es gab. Mit Taproot+MuSig2MuSig2Protokoll zur Aggregation von Schnorr-Signaturen (BIP 327). Erlaubt mehreren Unterzeichnern, eine einzelne Signatur zu erzeugen, die von einer Einzelsignatur nicht unterscheidbar ist.Im Lexikon ansehen → ist das Multisig nicht von einem Single-Sig zu unterscheiden. Es ist der greifbarste Anonymitätsgewinn für fortgeschrittene Nutzer : eine Pro-WalletWalletSoftware oder Gerät, das Ihre Bitcoin-Schlüssel verwaltet und das Signieren von Transaktionen ermöglicht. Eine Wallet enthält nicht wirklich Ihre Bitcoin, sondern die Schlüssel, die Ihr Eigentum nachweisen.Im Lexikon ansehen → mit 3 Hardware-Wallets im Multisig sieht für die BlockchainBlockchainÖffentliches, geteiltes Hauptbuch, das alle Bitcoin-Transaktionen in kryptografisch miteinander verketteten Blöcken aufzeichnet. Jeder Teilnehmer im Netzwerk hält eine eigene Kopie.Im Lexikon ansehen → wie eine beliebige persönliche Wallet aus.

Vaults und zeitgesperrte Tresore. Liana (Wizardsardine, 2023) nutzt MASTMAST (Merkleized Alternative Script Trees)Mit Taproot eingeführte Struktur: mehrere Ausgabebedingungen für denselben UTXO, als Baum organisiert. Nur der tatsächlich genutzte Zweig wird on-chain offengelegt, der Rest bleibt privat.Im Lexikon ansehen →, um Tresore mit mehreren Ausgabepfaden zu bauen : „Alices Hauptschlüssel" (Key-Spend, sofort), oder „Alice plus Anwalt nach 6 Monaten Inaktivität" (Script-Spend MAST, Recovery-Zweig), oder „Erbe nach 3 Jahren" (anderer Zweig). Solange Alice den Hauptpfad nutzt, bleiben die Recovery-Zweige für die Blockchain geheim. Es ist der größte Fortschritt für die Bitcoin-Übertragung.

Lightning Channel Factories. Wie im fortgeschrittenen Lightning-Artikel erwähnt, brauchen Channel Factories Taproot, um effizient zu funktionieren. Eine Taproot-Factory sieht für die Chain wie ein Single-Sig aus, während sie intern mehrere Lightning-Kanäle zwischen mehreren Teilnehmern beherbergt. Die On-Chain-Kosten sind verteilt, die Privatsphäre bleibt erhalten. Erste experimentelle Bereitstellungen 2025, allgemeine Verfügbarkeit erhofft für 2027-2028. Das ist Lightnings nächster großer Schritt, und er hängt vollständig von Taproot ab.

Hinweis

Rein bildender und informativer Inhalt: weder Anlage-, Steuer- noch Rechtsberatung. Bitcoin birgt erhebliche Risiken, darunter hohe Volatilität und der mögliche Verlust des eingesetzten Kapitals. Jeder Leser bleibt für seine Entscheidungen selbst verantwortlich; im Zweifel eine qualifizierte Fachperson in der eigenen Jurisdiktion konsultieren.


Siehe auch

Für CustodialCustodialModell, bei dem ein Dritter (Exchange, Broker, Neobank) Ihre Private Keys an Ihrer Stelle hält. Sie haben eine Forderung, keinen Bitcoin. « Not your keys, not your coins ».Im Lexikon ansehen →-MultisigMultisig (Multi-Signature)Konfiguration, bei der eine Transaktion von mehreren unabhängigen Schlüsseln signiert werden muss, um gültig zu sein (zum Beispiel 2 von 3). Reduziert das Risiko, dass ein einzelner Schlüsseldiebstahl zum Verlust führt.Im Lexikon ansehen → und seine Anwendungsfälle siehe Bitcoin Multisig : 2-of-3 und darüber hinaus. Für Lightning NetworkLightning NetworkZahlungsnetz der zweiten Schicht auf Bitcoin. Ermöglicht nahezu sofortige und nahezu kostenfreie Zahlungen über Kanäle, die zwischen Nutzern eröffnet werden.Im Lexikon ansehen → und seine TaprootTaprootGrosses Bitcoin-Upgrade, das im November 2021 aktiviert wurde (BIP 341). Bringt mehr Privatsphäre, Flexibilität bei Skripten und die Effizienz von Schnorr-Signaturen.Im Lexikon ansehen →-Entwicklung siehe Lightning Network fortgeschritten. Für den Überblick über fortgeschrittene technische Themen siehe die Übersicht Bitcoin vertiefen.