Парадокс анонимизации
В ноябре 2021 года Taproot активировался в сети Биткоин без разделения на форки. Разработчики обещали три вещи: упрощение подписей, гибкость смарт-контрактов и повышение приватности. Последнее звучало как магический ингредиент.
На практике всё пошло иначе. К 2026 году стало очевидно: анонимность не выросла — она стала ещё тоньше. Проблема в том, что Taproot сделал сложное похожим на простое, но это работает только до тех пор, пока все используют эту маскировку. Если кто-то продолжает транзакции старыми методами, его можно отличить от толпы.
Проблема не в технологии — она работает так, как задумано. Проблема в том, что сеть не стала единым массивом однотипных транзакций. Она разделилась на тех, кто использует P2TR (Pay-to-Taproot), и тех, кто остаётся на старых форматах.
Путь ключа против пути скрипта
Каждая выходная срабатывание в Taproot кодирует два механизма в одном 34-байтовом скрипте. Первый — ключевой путь: кооперативный расход, который выглядит идентично простой подписи на цепи. Второй — скриптовый путь, запасной вариант, показывающий только одну ветку дерева Меркла.
Ключевой путь использует tweaked public key Q, полученную из внутреннего публичного ключа P и опционального корня Merkle k_m. Формула сложная, но суть проста: если расход происходит через ключ, на блокчейне виден только один публичный ключ и подпись Schnorr. Никаких дополнительных данных о том, какие скрипты были введены в действие.
Если же используется скрипт — например, мультиподпись или таймлок — раскрывается только та ветка дерева, которая была использована для расходов. Остальные ветки остаются скрытыми. Это называется MAST (Merkelized Alternative Script Trees).
Важно понимать: на блокчейне не видно всей структуры скриптового дерева. Видна только та часть, которая была задействована. Для наблюдателя это выглядит как обычная транзакция с одним ключом и одной подписью.
Масштаб анонимизации
Приватность растёт по мере роста доли Taproot-транзакций. Чем больше пользователей используют P2TR, тем сложнее отличить сложную транзакцию от простой. А anonymity set "транзакций, которые выглядят как простые платежи" расширяется.
Но реальность иная. С 2024 года 99% Taproot-транзакций — это бесполезная «пыль» по копеечным суммам. Апгрейд для приватности и эффективности смарт-контрактов массово эксплуатируют как дешёвый спам, засоряя сеть микропереводами.
Доля Taproot достигала 40% в 2024 году, потом упала до 15–20%. Причины — не технические, а поведенческие. Пользователи перестали использовать новые функции, предпочитая старые методы. Это уменьшает анонимизацию: если большинство транзакций используют P2TR, а меньшинство — старые форматы, те можно вычленить из общего массива.
Почему это не работает идеально
Идеальная приватность в Биткоине невозможна по определению. Каждый блокчейн публичен. Taproot лишь меняет то, что видно на поверхности. Он скрывает структуру скриптов, но не скрывает суммы, адреса и временные метки.
Сложная задача — связать транзакции воедино через анализ графов. Если человек использует один и тот же адрес многократно, его можно вычислить. Taproot не решает эту проблему. Он лишь делает так, чтобы сложная транзакция выглядела как простая. Но если кто-то знает, что у вас есть мультиподписный кошелек, он может предположить, что транзакция была сделана через скрипт, а не через ключевой путь.
Ещё один момент: Taproot снижает комиссии для сложных транзакций. Мультиподпись и таймлоки теперь стоят меньше, чем раньше. Это хорошо для пользователей, но плохо для приватности — если все используют сложные транзакции, то маскировка перестает работать. Сеть становится однородной, и тогда Taproot не даёт никаких преимуществ в плане анонимизации.
Статистика использования
Анализ показывает, что Taproot-транзакции не являются доминирующими. В 2024 году доля достигала 40%, но к 2025 году упала до 15–20%. К 2026 году ситуация стабилизировалась на этом уровне.
Причины падения:
- Пользователи не используют новые функции, предпочитая старые методы
- Микропереводы занимают основную долю транзакций
- Некоторые пользователи возвращаются к старым форматам из-за опасений по поводу квантовых вычислений или других факторов
Это снижает эффективность анонимизации. Если большинство транзакций используют P2TR, а меньшинство — старые форматы, то те можно вычленить из общего массива. А если все используют одни и те же методы, то приватность становится ещё хуже.
Итог
Taproot не сделал Биткоин анонимным. Он сделал сложные транзакции похожими на простые, но это работает только при условии массового использования. В реальности Taproot используется для микропереводов и спам-транзакций. Это снижает эффективность приватности.
Анонимность в Биткоине остаётся иллюзией. Она зависит не от технологий, а от поведения пользователей. Если все используют одни и те же методы, то приватность становится ещё хуже. Вопрос не в том, работает ли Taproot — он работает как задумано. Вопрос в том, что делать с этим знанием.