Approfondir Bitcoin

Taproot, Schnorr et MAST : comprendre la mise à jour de 2021

TaprootTaprootMise à jour majeure de Bitcoin activée en novembre 2021 (BIP 341). Apporte plus de confidentialité, de flexibilité pour les scripts et l'efficacité des signatures Schnorr.Voir dans le lexique → a été activé le 14 novembre 2021 à la hauteur de bloc 709 632, après deux ans de discussion en amont et un signaling minerMiner (mineur)Ordinateur ou ferme d'ordinateurs qui résout le puzzle cryptographique permettant d'ajouter un nouveau bloc à la blockchain, en échange d'une récompense en bitcoins.Voir dans le lexique → sans contestation. La mise à jour combine trois BIPBIP (Bitcoin Improvement Proposal)Document standard qui décrit une amélioration proposée au protocole Bitcoin. Numérotés (BIP 32, BIP 39, BIP 174, etc.). Processus ouvert et public sur GitHub.Voir dans le lexique → : 340 pour les signatures SchnorrSchnorrAlgorithme de signature plus moderne, activé par Taproot en 2021 (BIP 340). Plus efficace, permet l'agrégation de signatures (MuSig2).Voir dans le lexique → (alternative à ECDSAECDSAAlgorithme de signature historique utilisé par Bitcoin avant Taproot. Signe une transaction avec une clé privée pour prouver la propriété.Voir dans le lexique →), 341 pour Taproot proprement dit (structure d'outputs unifiée), 342 pour TapscriptTapscriptLangage de script introduit par Taproot (BIP 342), version étendue du script Bitcoin avec de nouveaux opcodes. Base technique des usages récents, des multisigs natifs aux inscriptions.Voir dans le lexique → (nouveau langage de script). Cinq ans plus tard, les outputs Taproot représentent une part significative des transactions, les multisigMultisig (multi-signature)Configuration où une transaction doit être signée par plusieurs clés indépendantes pour être valide (par exemple 2 clés parmi 3). Réduit le risque qu'un seul vol de clé fasse perdre les fonds.Voir dans le lexique → modernes l'utilisent pour la confidentialité, et Lightning s'appuie dessus pour les channel factories. Cet article explique chacun des trois BIP, l'agrégation de clés MuSig2MuSig2Protocole d'agrégation de signatures Schnorr (BIP 327). Permet à plusieurs signataires de produire une signature unique indistinguable d'une signature simple.Voir dans le lexique →, MASTMAST (Merkleized Alternative Script Trees)Structure introduite avec Taproot : plusieurs conditions de dépense pour un même UTXO, organisées en arbre. Seule la branche réellement utilisée est révélée on-chain, le reste demeure privé.Voir dans le lexique → (Merklized Abstract Syntax Tree), l'état d'adoption 2026, et les applications concrètes en multisig et Lightning.

TaprootTaprootMise à jour majeure de Bitcoin activée en novembre 2021 (BIP 341). Apporte plus de confidentialité, de flexibilité pour les scripts et l'efficacité des signatures Schnorr.Voir dans le lexique → est le softfork Bitcoin le plus important depuis SegWitSegWit (Segregated Witness)Mise à jour activée en 2017 qui sépare les données de signature du reste de la transaction. Réduit les frais et a ouvert la voie à Lightning Network.Voir dans le lexique → en 2017. Activé le 14 novembre 2021 à la hauteur de bloc 709 632, il combine trois BIPBIP (Bitcoin Improvement Proposal)Document standard qui décrit une amélioration proposée au protocole Bitcoin. Numérotés (BIP 32, BIP 39, BIP 174, etc.). Processus ouvert et public sur GitHub.Voir dans le lexique → qui se complètent : SchnorrSchnorrAlgorithme de signature plus moderne, activé par Taproot en 2021 (BIP 340). Plus efficace, permet l'agrégation de signatures (MuSig2).Voir dans le lexique → (signatures), Taproot (structure d'outputs), TapscriptTapscriptLangage de script introduit par Taproot (BIP 342), version étendue du script Bitcoin avec de nouveaux opcodes. Base technique des usages récents, des multisigs natifs aux inscriptions.Voir dans le lexique → (langage de script enrichi). L'ensemble a été élaboré pendant plus de deux ans par Pieter Wuille, Tim Ruffing, Anthony Towns, Greg Maxwell et plusieurs autres contributeurs, sans la controverse du précédent softfork.

L'intérêt de Taproot tient en trois propositions opérationnelles. Premièrement, les signatures Schnorr remplacent ECDSAECDSAAlgorithme de signature historique utilisé par Bitcoin avant Taproot. Signe une transaction avec une clé privée pour prouver la propriété.Voir dans le lexique → dans les nouveaux scripts : plus petites, agrégables, prouvablement sûres sous une hypothèse cryptographique standard. Deuxièmement, les outputs Taproot rendent un multisigMultisig (multi-signature)Configuration où une transaction doit être signée par plusieurs clés indépendantes pour être valide (par exemple 2 clés parmi 3). Réduit le risque qu'un seul vol de clé fasse perdre les fonds.Voir dans le lexique → 3-of-5 indistinguable d'un paiement single-sig à l'observation externe, ce qui améliore la confidentialité de tout le réseau. Troisièmement, MASTMAST (Merkleized Alternative Script Trees)Structure introduite avec Taproot : plusieurs conditions de dépense pour un même UTXO, organisées en arbre. Seule la branche réellement utilisée est révélée on-chain, le reste demeure privé.Voir dans le lexique → permet d'encoder des contrats à branches multiples sans révéler à la chaîne les branches non utilisées.

Cinq ans après, l'adoption Taproot dépasse 25 % des outputs UTXOUTXO (Unspent Transaction Output)« Morceau » de bitcoin reçu et non encore dépensé. Un wallet n'a pas un solde unique, il a une collection d'UTXO dont la somme constitue le solde.Voir dans le lexique → récents, MuSig2MuSig2Protocole d'agrégation de signatures Schnorr (BIP 327). Permet à plusieurs signataires de produire une signature unique indistinguable d'une signature simple.Voir dans le lexique → est implémenté dans Sparrow, Specter, Casa et Unchained, et les premières applications channel factories Lightning utilisent Taproot. Cet article décortique chacun des trois BIP, l'agrégation MuSig2, MAST, l'état d'adoption et les applications concrètes.

BIP 340 : signatures Schnorr

Bitcoin utilisait depuis 2009 l'algorithme ECDSAECDSAAlgorithme de signature historique utilisé par Bitcoin avant Taproot. Signe une transaction avec une clé privée pour prouver la propriété.Voir dans le lexique → (Elliptic Curve Digital Signature Algorithm) sur la courbe secp256k1secp256k1Courbe elliptique mathématique utilisée par Bitcoin pour générer paires clés privées / publiques. Différente de la SHA-3 / Keccak (Ethereum).Voir dans le lexique →. ECDSA fonctionne mais a deux limites historiques : ses signatures ne s'agrègent pas nativement, et sa preuve de sécurité est moins propre que celle d'autres schémas signatures. Claus-Peter SchnorrSchnorrAlgorithme de signature plus moderne, activé par Taproot en 2021 (BIP 340). Plus efficace, permet l'agrégation de signatures (MuSig2).Voir dans le lexique → a proposé en 1988 un schéma alternatif (les signatures Schnorr) dont le brevet a expiré en 2008, juste à temps pour Bitcoin, mais SatoshiSatoshi (sat)La plus petite unité de bitcoin. 1 BTC = 100 millions de satoshis. Nom inspiré du créateur. En 2026, parler en sats devient courant à mesure que le prix d'un BTC s'élève.Voir dans le lexique → a choisi ECDSA pour des raisons de standardisation industrielle.

BIPBIP (Bitcoin Improvement Proposal)Document standard qui décrit une amélioration proposée au protocole Bitcoin. Numérotés (BIP 32, BIP 39, BIP 174, etc.). Processus ouvert et public sur GitHub.Voir dans le lexique → 340 (Pieter Wuille, Jonas Nick, Tim Ruffing, 2020) introduit les signatures Schnorr dans Bitcoin via TaprootTaprootMise à jour majeure de Bitcoin activée en novembre 2021 (BIP 341). Apporte plus de confidentialité, de flexibilité pour les scripts et l'efficacité des signatures Schnorr.Voir dans le lexique →. Trois propriétés mathématiques distinguent Schnorr d'ECDSA. Premièrement, la linéarité : la somme de deux signatures Schnorr est encore une signature Schnorr valide, ce qui permet l'agrégation native (nous y revenons avec MuSig2MuSig2Protocole d'agrégation de signatures Schnorr (BIP 327). Permet à plusieurs signataires de produire une signature unique indistinguable d'une signature simple.Voir dans le lexique →). Deuxièmement, la preuve de sécurité dans le modèle aléatoire est plus directe, sous l'hypothèse standard du discrete logarithm. Troisièmement, les signatures sont légèrement plus petites (64 octets contre 71-72 pour ECDSA), ce qui réduit le poids des transactions multisigMultisig (multi-signature)Configuration où une transaction doit être signée par plusieurs clés indépendantes pour être valide (par exemple 2 clés parmi 3). Réduit le risque qu'un seul vol de clé fasse perdre les fonds.Voir dans le lexique →.

En pratique, un user moyen ne voit pas la différence quand il signe une transaction Taproot single-sig : son walletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique → utilise Schnorr sous le capot, la transaction part dans le bloc, le destinataire encaisse. Mais l'économie cryptographique change avec l'agrégation. Un multisig 3-of-5 traditionnel publie 3 signatures distinctes (3 × 71 octets) plus le script de déverrouillage. Un multisig 3-of-5 Schnorr+MuSig2 publie une seule signature agrégée (64 octets), indistinguable d'un single-sig.

BIP 341 : outputs Taproot et MAST

BIPBIP (Bitcoin Improvement Proposal)Document standard qui décrit une amélioration proposée au protocole Bitcoin. Numérotés (BIP 32, BIP 39, BIP 174, etc.). Processus ouvert et public sur GitHub.Voir dans le lexique → 341 définit le format des outputs TaprootTaprootMise à jour majeure de Bitcoin activée en novembre 2021 (BIP 341). Apporte plus de confidentialité, de flexibilité pour les scripts et l'efficacité des signatures Schnorr.Voir dans le lexique →. Une adresse Taproot commence par bc1p (au lieu de bc1q pour SegWitSegWit (Segregated Witness)Mise à jour activée en 2017 qui sépare les données de signature du reste de la transaction. Réduit les frais et a ouvert la voie à Lightning Network.Voir dans le lexique → v0). Elle encode une clé publiqueClé publique (public key)Nombre dérivé mathématiquement de la clé privée, qui sert à construire une adresse Bitcoin. Peut être partagé librement.Voir dans le lexique → unique qui peut être déverrouillée de deux manières : par une signature SchnorrSchnorrAlgorithme de signature plus moderne, activé par Taproot en 2021 (BIP 340). Plus efficace, permet l'agrégation de signatures (MuSig2).Voir dans le lexique → (key-spend path, le cas le plus fréquent), ou par l'exécution d'un script choisi parmi un arbre de scripts possibles (script-spend path, pour les contrats complexes).

Le mécanisme MASTMAST (Merkleized Alternative Script Trees)Structure introduite avec Taproot : plusieurs conditions de dépense pour un même UTXO, organisées en arbre. Seule la branche réellement utilisée est révélée on-chain, le reste demeure privé.Voir dans le lexique → (Merklized Abstract Syntax Tree) sous-tend le script-spend path. L'auteur du walletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique → définit un arbre de scripts possibles (par exemple : « single-sig de Alice », « multisigMultisig (multi-signature)Configuration où une transaction doit être signée par plusieurs clés indépendantes pour être valide (par exemple 2 clés parmi 3). Réduit le risque qu'un seul vol de clé fasse perdre les fonds.Voir dans le lexique → 2-of-3 », « script urgence après 6 mois »). Chaque feuille de l'arbre est un script. La clé publique Taproot est dérivée d'une racine de Merkle qui résume l'arbre, sans révéler les scripts individuels. À la dépense, on choisit la feuille qu'on veut exécuter, on prouve son inclusion dans l'arbre via les hashes parents, et on l'exécute. Les autres feuilles restent secrètes pour toujours.

Conséquence pour la confidentialité : tant que le key-spend path est utilisé (le cas typique), aucun observateur externe ne peut deviner s'il existe ou non un arbre MAST derrière. Un single-sig, un 2-of-3 multisig avec key aggregation, un coffre time-locked complexe ressemblent tous à la même adresse bc1p à l'observation. C'est le grand pas de confidentialité de Taproot, plus important dans le long terme que les gains de taille.

BIP 342 : Tapscript

TapscriptTapscriptLangage de script introduit par Taproot (BIP 342), version étendue du script Bitcoin avec de nouveaux opcodes. Base technique des usages récents, des multisigs natifs aux inscriptions.Voir dans le lexique → est la version mise à jour du langage Bitcoin Script utilisable dans le script-spend path d'un output TaprootTaprootMise à jour majeure de Bitcoin activée en novembre 2021 (BIP 341). Apporte plus de confidentialité, de flexibilité pour les scripts et l'efficacité des signatures Schnorr.Voir dans le lexique →. Il garde la majorité de l'ancien Script (les opcodes habituels OP_DUP, OP_HASH160, OP_CHECKSIG, etc.) mais introduit trois changements importants. Premièrement, OP_CHECKSIG et OP_CHECKSIGVERIFY utilisent maintenant les signatures SchnorrSchnorrAlgorithme de signature plus moderne, activé par Taproot en 2021 (BIP 340). Plus efficace, permet l'agrégation de signatures (MuSig2).Voir dans le lexique → au lieu d'ECDSAECDSAAlgorithme de signature historique utilisé par Bitcoin avant Taproot. Signe une transaction avec une clé privée pour prouver la propriété.Voir dans le lexique →. Deuxièmement, OP_CHECKMULTISIG est retiré (il était la cause de surcoûts et d'ambiguïtés) et remplacé par OP_CHECKSIGADD, un opcodeOpcodeInstruction élémentaire du langage de script Bitcoin (OP_CHECKSIG, OP_RETURN...). Les scripts combinent des opcodes pour définir les conditions de dépense des fonds.Voir dans le lexique → plus flexible et plus simple à analyser.

Troisièmement, Tapscript prépare le terrain pour l'extensibilité future via les Tapleaf versions. Chaque feuille de l'arbre MASTMAST (Merkleized Alternative Script Trees)Structure introduite avec Taproot : plusieurs conditions de dépense pour un même UTXO, organisées en arbre. Seule la branche réellement utilisée est révélée on-chain, le reste demeure privé.Voir dans le lexique → porte un numéro de version qui dit comment elle doit être interprétée. La version 0 est la Tapscript actuelle ; les versions 1-255 sont réservées pour des évolutions futures (incluant potentiellement OP_CTV, OP_VAULTVaultConfiguration custody pour la conservation longue, souvent multisig, gardée hors-ligne et touchée rarement.Voir dans le lexique → et les covenants en discussion). Cette extensibilité réduit le coût des prochains soft-forks puisqu'ils peuvent ajouter de nouveaux opcodes sans casser l'existant.

Pour un développeur de walletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique →, Tapscript est plus agréable à utiliser que l'ancien Script. Pour un user final, c'est transparent. La compatibilité ascendante est garantie : les outputs P2PKH, P2SH, P2WPKH et P2WSH (les anciens formats) continuent de fonctionner indéfiniment ; Taproot est purement additif.

MuSig2 : agréger les clés et les signatures

MuSig2MuSig2Protocole d'agrégation de signatures Schnorr (BIP 327). Permet à plusieurs signataires de produire une signature unique indistinguable d'une signature simple.Voir dans le lexique → (Nick, Ruffing, Seurin, 2020) est le protocole d'agrégation de signatures SchnorrSchnorrAlgorithme de signature plus moderne, activé par Taproot en 2021 (BIP 340). Plus efficace, permet l'agrégation de signatures (MuSig2).Voir dans le lexique → utilisé en pratique en 2026. Il permet à N signataires de combiner leurs clés publiques en une seule clé publiqueClé publique (public key)Nombre dérivé mathématiquement de la clé privée, qui sert à construire une adresse Bitcoin. Peut être partagé librement.Voir dans le lexique → agrégée (qui devient l'adresse TaprootTaprootMise à jour majeure de Bitcoin activée en novembre 2021 (BIP 341). Apporte plus de confidentialité, de flexibilité pour les scripts et l'efficacité des signatures Schnorr.Voir dans le lexique →), puis de produire ensemble une seule signature Schnorr valable sous cette clé agrégée. Le résultat ressemble exactement à un single-sig pour la blockchainBlockchainGrand livre comptable public partagé qui enregistre toutes les transactions Bitcoin dans des blocs liés cryptographiquement les uns aux autres. Chaque participant du réseau en garde une copie.Voir dans le lexique →, alors qu'il a fallu N participations pour le produire.

L'avantage pratique est massif pour les multisigMultisig (multi-signature)Configuration où une transaction doit être signée par plusieurs clés indépendantes pour être valide (par exemple 2 clés parmi 3). Réduit le risque qu'un seul vol de clé fasse perdre les fonds.Voir dans le lexique → modernes. Un 2-of-2 entre époux, un 3-of-5 entreprise, un 2-of-3 sécurisé par hardware walletHardware walletPetit appareil dédié (Ledger, Trezor, Coldcard, BitBox, etc.) qui garde la clé privée hors d'un ordinateur potentiellement compromis. Signe les transactions à l'intérieur de l'appareil.Voir dans le lexique → utilisent MuSig2 pour produire une signature unique. La transaction est plus petite (moins de frais), plus rapide à valider, et confidentielle vis-à-vis des observateurs externes qui ne distinguent plus un multisig d'un walletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique → personnel. Casa et Unchained ont basculé leurs nouveaux multisig sur MuSig2 dès 2024 ; Sparrow et Specter l'ont en 2025.

Le protocole demande deux rounds de communication entre signataires (un échange de nonces engagés, puis un échange de signatures partielles), ce qui est compatible avec une signature collective réalisée par PSBTPSBT (Partially Signed Bitcoin Transaction)Format standard (BIP 174) qui permet de construire une transaction sur un appareil, la signer sur un autre, et la diffuser depuis un troisième. Base du workflow multisig moderne.Voir dans le lexique → (Partially Signed Bitcoin Transaction) sur des hardware wallets séparés. La cryptographie sous-jacente est plus délicate qu'ECDSAECDSAAlgorithme de signature historique utilisé par Bitcoin avant Taproot. Signe une transaction avec une clé privée pour prouver la propriété.Voir dans le lexique → (les nonces doivent être générés correctement sous peine de fuite de clé), ce qui fait que les implémentations doivent être prudentes. Les bibliothèques libsecp256k1libsecp256k1Bibliothèque cryptographique de référence pour Bitcoin, écrite en C, maintenue par les développeurs Bitcoin Core. Utilisée par presque tous les wallets sérieux.Voir dans le lexique → et BIP327 standardisent le protocole.

État d'adoption en 2026

Cinq ans après l'activation, l'adoption TaprootTaprootMise à jour majeure de Bitcoin activée en novembre 2021 (BIP 341). Apporte plus de confidentialité, de flexibilité pour les scripts et l'efficacité des signatures Schnorr.Voir dans le lexique → a progressé par paliers. Au début 2022, moins de 1 % des outputs émis utilisaient le format bc1p, principalement des transactions de test et quelques early adopters. Fin 2022, ~3 %. Fin 2023, ~10 %, porté par la frenzy OrdinalsOrdinals (inscriptions)Protocole (2023) qui numérote chaque satoshi et permet d'y inscrire des données (images, textes) directement on-chain via Tapscript. À l'origine du débat sur l'usage de l'espace de bloc.Voir dans le lexique →/Inscriptions qui utilise massivement Taproot. Fin 2024, ~18 %. En 2026, on dépasse régulièrement 25 % d'outputs Taproot dans les blocs récents.

L'adoption côté walletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique → est désormais généralisée. Bitcoin CoreBitcoin CoreImplémentation de référence du logiciel Bitcoin, écrite en C++ et maintenue par une communauté open source. C'est le logiciel que la plupart des nœuds utilisent.Voir dans le lexique → génère par défaut des adresses Taproot depuis la version 24 (2022). Sparrow, Specter, Electrum, BlueWallet, Phoenix, Muun, Wallet of SatoshiSatoshi (sat)La plus petite unité de bitcoin. 1 BTC = 100 millions de satoshis. Nom inspiré du créateur. En 2026, parler en sats devient courant à mesure que le prix d'un BTC s'élève.Voir dans le lexique →, Aqua, Nunchuk : tous supportent l'envoi et la réception. Côté multisigMultisig (multi-signature)Configuration où une transaction doit être signée par plusieurs clés indépendantes pour être valide (par exemple 2 clés parmi 3). Réduit le risque qu'un seul vol de clé fasse perdre les fonds.Voir dans le lexique → de garde, Casa, Unchained et Liana ont basculé leurs nouveaux setups sur Taproot+MuSig2MuSig2Protocole d'agrégation de signatures Schnorr (BIP 327). Permet à plusieurs signataires de produire une signature unique indistinguable d'une signature simple.Voir dans le lexique → entre 2024 et 2026. Les anciens setups multisig sur les formats P2WSH (bc1q) restent fonctionnels mais ne profitent pas des gains de confidentialité.

Les freins résiduels viennent essentiellement des exchanges et des prestataires institutionnels. Beaucoup acceptent les retraits vers Taproot (envoyer à une adresse bc1p), mais peu utilisent Taproot pour leurs propres mouvements internes, par crainte d'incompatibilités avec leurs outils de compliance et de comptabilité. Cette inertie est en train de se résorber : Coinbase a annoncé en 2025 le passage progressif, Kraken en 2026. Quand les exchanges institutionnels passeront, Taproot deviendra le format majoritaire.

Applications : multisig moderne et Lightning

MultisigMultisig (multi-signature)Configuration où une transaction doit être signée par plusieurs clés indépendantes pour être valide (par exemple 2 clés parmi 3). Réduit le risque qu'un seul vol de clé fasse perdre les fonds.Voir dans le lexique → confidentiel. Avant TaprootTaprootMise à jour majeure de Bitcoin activée en novembre 2021 (BIP 341). Apporte plus de confidentialité, de flexibilité pour les scripts et l'efficacité des signatures Schnorr.Voir dans le lexique →, un multisig 2-of-3 publiait dans la chaîne son script de déverrouillage à la dépense, ce qui révélait à l'observateur qu'il s'agissait d'un multisig et même combien de cosignataires existent. Avec Taproot+MuSig2MuSig2Protocole d'agrégation de signatures Schnorr (BIP 327). Permet à plusieurs signataires de produire une signature unique indistinguable d'une signature simple.Voir dans le lexique →, le multisig est indistinguable d'un single-sig. C'est le gain d'anonymat le plus tangible pour les utilisateurs avancés : un walletWallet (portefeuille)Logiciel ou appareil qui gère vos clés Bitcoin et permet de signer des transactions. Un wallet ne « contient » pas vraiment vos bitcoins, il contient les clés qui prouvent que vous en êtes propriétaire.Voir dans le lexique → pro avec 3 hardware wallets en multisig ressemble à n'importe quel wallet personnel à la blockchainBlockchainGrand livre comptable public partagé qui enregistre toutes les transactions Bitcoin dans des blocs liés cryptographiquement les uns aux autres. Chaque participant du réseau en garde une copie.Voir dans le lexique →.

Vaults et coffres time-locked. Liana (Wizardsardine, 2023) utilise MASTMAST (Merkleized Alternative Script Trees)Structure introduite avec Taproot : plusieurs conditions de dépense pour un même UTXO, organisées en arbre. Seule la branche réellement utilisée est révélée on-chain, le reste demeure privé.Voir dans le lexique → pour construire des coffres avec plusieurs chemins de dépense : « clé principale Alice » (key-spend, instantané), ou « Alice plus avocat après 6 mois d'inactivité » (script-spend MAST, branche de recouvrement), ou « héritier après 3 ans » (autre branche). Tant qu'Alice utilise le chemin principal, les branches de recouvrement restent secrètes pour la blockchain. C'est le pas en avant majeur pour la transmission Bitcoin.

Lightning channel factories. Comme évoqué dans l'article Lightning avancé, les channel factories nécessitent Taproot pour fonctionner efficacement. Une factory Taproot ressemble à un single-sig pour la chaîne, alors qu'elle héberge en interne plusieurs canaux Lightning entre plusieurs participants. Le coût on-chain est mutualisé, la confidentialité est maintenue. Premiers déploiements expérimentaux en 2025, généralisation espérée 2027-2028. C'est la prochaine grande étape Lightning, et elle repose entièrement sur Taproot.

Avertissement

Contenu éducatif et informatif uniquement : ni conseil en investissement, ni conseil fiscal ou juridique. Bitcoin comporte des risques importants, dont une forte volatilité et la perte possible du capital investi. Chaque lecteur reste responsable de ses décisions ; en cas de doute, consultez un professionnel qualifié dans votre juridiction.


Voir aussi

Pour le multisigMultisig (multi-signature)Configuration où une transaction doit être signée par plusieurs clés indépendantes pour être valide (par exemple 2 clés parmi 3). Réduit le risque qu'un seul vol de clé fasse perdre les fonds.Voir dans le lexique → de garde et ses cas d'usage, voir Multisig Bitcoin : 2-of-3 et au-delà. Pour Lightning NetworkLightning NetworkRéseau de paiement de seconde couche au-dessus de Bitcoin. Permet des paiements quasi instantanés et quasi gratuits via des canaux ouverts entre utilisateurs.Voir dans le lexique → et son évolution TaprootTaprootMise à jour majeure de Bitcoin activée en novembre 2021 (BIP 341). Apporte plus de confidentialité, de flexibilité pour les scripts et l'efficacité des signatures Schnorr.Voir dans le lexique →, voir Lightning Network avancé. Pour la vue d'ensemble des sujets techniques avancés, voir le guide Approfondir Bitcoin.