Skip to content
← Corpus

BIP

BIP 340 — Schnorr Signatures for secp256k1

VERIFIEDhigh confidencesignatures

Verified as of 2026-07-22. Not re-checked since.

BIP 340 (Schnorr Signatures for secp256k1) specifies the Schnorr signature scheme used by Taproot: 64-byte signatures, x-only 32-byte public keys, provable security under standard assumptions, batch verifiability, and linearity that enables protocols like MuSig2 key aggregation. Repository status: Deployed.

Debate relevance: The technical basis for most 'Taproot makes multisig private/cheaper' claims; also cited in cryptography-history tangents (patent expiry, why ECDSA was chosen originally). Common misstatements: "Schnorr replaced ECDSA" — ECDSA remains valid for pre-Taproot output types; Schnorr applies to SegWit v1. "Schnorr signatures shrink every transaction" — benefits accrue to Taproot spends, especially multiparty ones, not to legacy transactions.

Sources (1)

  1. Canonical BIP file; header verified 2026-07-22 — Status: Deployed, Type: Specification