Якщо ви відкрили біткойн-гаманець і вам запропонували вибрати між адресами «Legacy», «SegWit» або «Native SegWit» без жодних пояснень щодо їхнього значення, то цей вибір пов’язаний з одним оновленням, проведеним у 2017 році.
SegWit, скорочення від «Сегрегований свідок», — це оновлення протоколу біткойна, активоване в серпні 2017 року, яке передбачає переміщення даних цифрового підпису з основної структури транзакції в окреме поле, яке називається «witness». Ця єдина архітектурна зміна дозволила знизити комісії за транзакції, усунути давню вразливість безпеки, відому як «пластичність транзакцій», та створила технічні умови для функціонування мереж Lightning Network і Taproot.
У цій статті розглядається, як саме працює SegWit, як функціонує система ваги блоків, як різні типи адрес впливають на розмір комісій, а також розповідається про гостру політичну суперечку, яка ледь не розірвала мережу біткойна на частини ще до того, як ця технологія була впроваджена.
Керуйте своїми біткойнами за допомогою Додаток «Bitcoin.com Wallet».
Основні висновки
- SegWit (Segregated Witness) — це оновлення протоколу біткойна, активоване 24 серпня 2017 року, офіційно визначене як BIP 141 та запропоноване Пітером Вуйлем, Еріком Ломброзо та Джонсоном Лау в грудні 2015 року.
- Це дозволяє відокремити дані цифрового підпису («свідчення») від основної частини транзакції, усуваючи вразливість безпеки, відому як «пластичність транзакцій», та зменшуючи розмір кожної транзакції.
- Ємність блоку вимірюється в одиницях ваги (WU), а не в байтах. Дані свідків займають 1 WU на байт, тоді як інші дані — 4 WU на байт, що забезпечує транзакціям SegWit 75-відсоткову економію на розмірі підпису.
- Вбудована технологія SegWit (адреси bc1q) зменшує розмір стандартної транзакції з ~226 vbytes до ~141 vbytes, що дозволяє знизити комісію приблизно на 38% порівняно зі старими адресами.
- Гарантія фіксованого TXID у SegWit стала технічною передумовою для створення мережі Lightning Network. Без неї неможливо було б безпечно створювати платіжні канали.
- Система управління версіями скриптів дозволила впровадити Taproot (SegWit V1, активовано у 2021 році) та забезпечує основу для майбутніх оновлень Bitcoin без хард-форків.
- Станом на 2026 рік приблизно 85 % транзакцій з біткойнами здійснюються з використанням SegWit. Це мережевий стандарт, а не нова функція.
Що таке SegWit?
SegWit, або Segregated Witness, — це зміна формату транзакцій у мережі Bitcoin, яка відокремлює цифрові підписи (криптографічне підтвердження того, що ви маєте право витратити монету) від основних даних транзакції та зберігає їх в окремій структурі, яка називається «witness». Це зменшує розмір кожної транзакції, дозволяє вмістити більше транзакцій у кожен блок та усуває вразливість, яка раніше унеможливлювала безпечне створення платіжних каналів на базі біткойна.
Назва розшифровується досить просто: «segregated» означає «відокремлений», а «witness» — це криптографічний термін, що позначає дані підпису, які підтверджують дійсність транзакції. «Witness» відповідає на питання «чи санкціонував це законний власник?», тоді як решта даних транзакції відповідає на питання «куди надходять кошти і в якій сумі?».
The official BIP 141 header on GitHub, showing its three co-authors and December 2015 assignment date.Ця модернізація була офіційно визначена як Пропозиція щодо вдосконалення біткойна № 141 (BIP 141) і запропонований розробниками Bitcoin Core Пітером Вуйлем, Еріком Ломброзо та Джонсоном Лау на конференції «Scaling Bitcoin» у грудні 2015 року. Вона була активована в основній мережі Bitcoin 24 серпня 2017 року в блоці № 481 824 у вигляді м’якого форку, що означає її зворотну сумісність. Вузли, які не пройшли оновлення, все ще могли перевіряти базові дані транзакцій; оновлені вузли бачили повну картину, включаючи свідчення.
Станом на 2026 рік приблизно 85 % усіх транзакцій з біткойнами здійснюються з використанням SegWit. Це вже не нова функція, а стандарт.
Проблеми, для вирішення яких було створено SegWit
SegWit вирішив дві окремі проблеми, які роками стримували розвиток біткойна.
Змінюваність транзакцій
Кожна транзакція в мережі Біткойн має унікальний ідентифікатор, який називається TXID — це хеш, згенерований на основі даних транзакції. До впровадження SegWit цей хеш обчислювався на основі всієї транзакції, включаючи підпис.
Ось у чому проблема: криптографічний підпис не може підписати сам себе. Це залишало невелику лазівку, завдяки якій будь-хто, хто передавав вашу транзакцію через мережу, міг дещо змінити підпис таким чином, щоб він залишався математично дійсним, але при цьому утворював інший TXID. Кошти все одно надходили на потрібну адресу, і транзакція все одно проходила, але ідентифікатор змінювався.
Для простого платежу це не виглядає катастрофічно. Але для протоколів, які об’єднують у ланцюжок кілька непідтверджених транзакцій, це фатально. Мережа Lightning Network, яка працює шляхом створення серії позаланцюгових платіжних зобов'язань, що посилаються на ідентифікатори попередніх транзакцій, не може безпечно функціонувати, якщо будь-який із цих ідентифікаторів може змінитися до їх підтвердження. Змінний TXID означає, що ланцюг розривається, а кошти можуть виявитися заблокованими або вкраденими.
Проблема «пластичності транзакцій» також завдала реальної шкоди, перш ніж її було усунуто. Біржа Mt. Gox назвала її одним із чинників, що сприяли її краху у 2014 році, хоча історики дискутують щодо того, наскільки це було першопричиною, а наскільки — лише приводом для приховування більш глибоких прорахунків у управлінні.
SegWit вирішив цю проблему, повністю виключивши підписи з розрахунку TXID. Тепер ідентифікатор обчислюється виключно на основі базових полів транзакції. Зміна підпису більше не впливає на ідентичність транзакції.
Запобігання перевантаженню мережі та зростанню комісій
У 2016 році та на початку 2017 року мережа біткойна обробляла приблизно 7 транзакцій на секунду. Під час пікових навантажень кількість незавершених транзакцій сягала десятків тисяч, а комісія за стандартний переказ зростала до 50 доларів і більше. Проблема була структурною: розмір блоків у мережі біткойн був обмежений 1 МБ, а підписи становили приблизно 65 % від загального розміру транзакції.
Очевидне рішення — збільшення обмеження розміру блоку — вимагало проведення хард-форку, а це означало, що всі вузли мали б оновитися або залишитися в несумісній ланцюгу. Хард-форки є ризикованими та суперечливими. SegWit дозволив повністю обійти це обмеження.
Як працює SegWit
Розділення даних свідків
У традиційній транзакції Bitcoin кожен вхідний елемент містить поле ScriptSig, яке містить підпис та відкритий ключ відправника. У транзакції SegWit поле ScriptSig для вхідних елементів SegWit залишається порожнім. Підпис та відкритий ключ переміщуються в нове поле «witness», яке додається в кінець транзакції.
Два додаткові байти — маркер (0x00) та прапор (0x01) — повідомляють вузлам, що підтримують SegWit, про те, що далі йдуть дані свідка. Вузли, які з’явилися до впровадження SegWit, просто бачать порожнє поле ScriptSig і обробляють транзакцію як дійсну відповідно до старого тлумачення «будь-хто може витратити кошти», забезпечуючи таким чином зворотну сумісність.
Вага блоку замінює розмір блоку
SegWit замінив обмеження розміру блоку в 1 МБ на новий показник — вагу блоку, верхня межа якої становить 4 мільйони одиниць ваги (WU).
Ключова деталь полягає в тому, як підраховуються байти:
- Кожен байт даних транзакції, що не є свідченням, коштує 4 одиниці ваги
- Кожен байт даних свідка коштує лише 1 одиницю ваги
Оскільки підписи мають великий розмір і тепер розміщуються в розділі «witness», вони займають у чотири рази менше місця в блоці, ніж раніше. Саме таким чином SegWit на практиці збільшив ефективний розмір блоку приблизно до 1,7–2 МБ, не порушуючи при цьому правило 1 МБ, яке дотримуються старі вузли. Для теоретичного блоку, що повністю складається з SegWit, максимальний розмір становить 4 МБ, хоча на практиці такого ніколи не трапляється, оскільки кожен блок також містить дані, що не є свідченнями.
Віртуальні байти (vBytes): одиниця виміру, яку ви бачите у гаманцях
Щоб зберегти порівнянність ставок комісій із традиційними транзакціями, у SegWit було запроваджено віртуальні байти (vbytes) — одиниці виміру, розділені на 4. У традиційних транзакціях байти та vbytes є ідентичними. У транзакціях SegWit значення vbytes є меншим, оскільки скорочені дані свідка знижують це значення.
Комісії гаманця вказуються у сатоші на віртуальний байт (sat/vB). За транзакцію SegWit із меншою кількістю віртуальних байтів сплачується менша комісія за тим самим курсом sat/vB. Саме цей механізм лежить в основі економії на комісіях, яку ви спостерігаєте, використовуючи адресу bc1q замість адреси, що починається з 1...
Типи адрес SegWit: яку з них слід використовувати?
Разом із технічними змінами SegWit запровадив нові формати адрес. Тип адреси визначає, як ваш гаманець кодує умови витрачання коштів, що впливає на розмір комісій, сумісність з іншими гаманцями та те, як ваші транзакції відображаються в ланцюжку блоків.
Порівняння типів адрес
| Тип адреси | Префікс | Кодування | Типовий розмір Tx (1 вхід, 2 виходи) | Економія на комісіях проти традиційних методів | Підтримка гаманців |
|---|---|---|---|---|---|
| Legacy (P2PKH) | 1... | Base58 | ~226 байт | Базовий рівень | Універсальний |
| Вкладений SegWit (P2SH-P2WPKH) | 3... | Base58 | ~167 байт | ~26 % | Дуже широкий |
| Вбудований SegWit (P2WPKH) | bc1q... 42 символи | Bech32 | ~141 байт | ~38 % | Усі сучасні гаманці |
| Вбудована багатопідписна система SegWit (P2WSH) | bc1q... 62 символи | Bech32 | Залежить від обставин | ~32 %+ | Усі сучасні гаманці |
| Taproot (P2TR) | bc1p... 62 символи | Bech32m | ~154 байт | ~32 % | Більшість сучасних гаманців |
Дані про обсяги транзакцій: Довідник Spark.money щодо розміру біткойн-транзакцій, 2026. Дані щодо економії комісій є приблизними та залежать від стану мемпулу.
Legacy (P2PKH, префікс 1...) Це оригінальний формат 2009 року. Підпис залишається в основному тілі транзакції, де він враховується в повному обсязі. Економії на комісії немає. Формат досі підтримується повсюдно, і це єдина причина, чому його варто використовувати сьогодні, якщо ви маєте справу з дуже застарілим програмним забезпеченням, яке не може обробляти інші формати.
Вкладений SegWit (P2SH-P2WPKH, префікс 3...) вкладає скрипт SegWit у конверт старого формату P2SH. Коли у 2017 році було активовано SegWit, не всі гаманці та біржі одразу додали підтримку нового формату bc1. Вкладений SegWit став мостом сумісності: ви отримуєте часткову економію на комісії, а відправники, які використовують старе програмне забезпечення, все одно можуть здійснювати вам платежі. До 2026 року цей формат існує переважно як запасний варіант. 3... префікс є спільним для P2SH-адрес, що не підтримують SegWit, а це означає, що лише за адресою неможливо визначити, чи маєте ви справу з транзакцією SegWit.
Вбудований SegWit (P2WPKH, префікс bc1q..., 42 символи) є правильним вибором для більшості користувачів. У ньому використовується кодування Bech32, яке складається виключно з малих літер, забезпечує краще виявлення помилок, ніж Base58, та виключає символи, що зовні схожі (не містить великої літери «O», цифри «0», великої літери «I» або малої літери «l»). Стандартна транзакція P2WPKH з 1 входом і 2 виходами займає ~141 vbyte, що приблизно на 38% менше, ніж еквівалентна транзакція за старим стандартом. Станом на 2026 рік її підтримують усі активні гаманці та біржі.
Вбудована багатопідписна система SegWit (P2WSH, префікс bc1q..., 62 символи) — це варіант скрипт-хешу, який використовується для гаманців з багатопідписом та складних умов витрачання коштів. Довший адрес відображає 32-байтовий хеш SHA-256 замість 20-байтового хешу, який використовується в P2WPKH. Якщо ви використовуєте конфігурацію мультипідпису «2 з 3», P2WSH є вбудованим у SegWit способом її реалізації.
Taproot (P2TR, префікс bc1p..., 62 символи) — це SegWit версії 1, активований у 2021 році. Вона використовує підписи Шнорра замість ECDSA, що дозволяє об'єднувати кілька підписів в один, завдяки чому транзакції з багатопідписом у ланцюжку не відрізняються від транзакцій з одним підписом. Ця версія пропонує найнижчі комісії для транзакцій з одним підписом та найкращий рівень конфіденційності. Використовуйте її, якщо ви переконалися, що ваші одержувачі та їхні гаманці підтримують адреси формату bc1p.
Коротка рекомендація
Більшості користувачів рекомендується використовувати вбудований SegWit (bc1q). Він підтримується практично всіма активними гаманцями та біржами, дозволяє заощадити близько 38 % на комісіях порівняно зі старим форматом і не несе ризику несумісності у 2026 році (розробникам, які інтегрують SegWit у програмне забезпечення гаманців, рекомендується ознайомитися з Посібник з розробки гаманця Bitcoin Core.).
Якщо ваш гаманець підтримує Taproot (bc1p) і ви здійснюєте транзакції з одним підписом з одержувачами, чиї гаманці також підтримують цю функцію, це забезпечує дещо нижчі комісії та підвищений рівень конфіденційності.
Вкладений SegWit (3...) — це резервний варіант для забезпечення сумісності. Це нормально, але більше немає причин використовувати його за замовчуванням.
«Війна за розмір блоку»: чому SegWit викликав стільки суперечок
Технічні аргументи на користь SegWit були очевидними. А ось шлях до його активації — ні.
З 2015 по 2017 рік біткойн опинився в епіцентрі однієї з найбільш гострих суперечок щодо управління в своїй історії. По суті, питання було простим: як децентралізована мережа має оновлювати власні правила, коли різні фракції мають суперечливі інтереси?
Гірничодобувна патова ситуація
Згідно зі стандартною процедурою оновлення BIP9, для проведення «м’якого форку» потрібно було, щоб 95 % майнерів проголосили свою підтримку протягом двотижневого періоду. На початку 2017 року SegWit вже кілька місяців був готовий до активації, але так і не зміг подолати цей поріг.
Найбільший опір чинили великі майнінгові компанії, зокрема Bitmain, яка на той час контролювала значну частку хешрейту біткойна. Причина цього згодом стала зрозумілою: Bitmain використовувала запатентовану технологію під назвою ASICBoost — оптимізацію, яка надавала її майнінговому обладнанню значну перевагу в ефективності. SegWit був структурно несумісний із прихованим ASICBoost. Блокування SegWit дозволяло зберегти цю перевагу.
BIP 148 та UASF
У березні 2017 року анонімний розробник під псевдонімом Shaolinfry опублікував BIP 148: «М’який форк, що активується користувачами» (UASF). Замість того, щоб чекати на сигнал від майнерів, BIP 148 пропонував, щоб економічні вузли, тобто біржі, платіжні системи та підприємства, що використовують програмне забезпечення Bitcoin, просто почали відхиляти будь-який блок, який не сигналізував про підтримку SegWit, починаючи з 1 серпня 2017 року.
Логіка була простою: майнери генерують блоки, але вони мають цінність лише в тому випадку, якщо мережа їх приймає. Якби достатня частина економічної більшості запустила вузли BIP 148, майнери або активували б SegWit, або спостерігали б, як їхні блоки стають «сиротами». Ризик був настільки ж очевидним: у разі недостатнього рівня впровадження відбувся б розкол ланцюга, і паралельно працювали б дві несумісні версії біткойна.
Кампанія UASF була масовою та гучною. З’явилися конференційні бейджі. Суперечки у Twitter загострилися. Фраза «запустіть власний вузол» набула нового актуального значення.
Нью-Йоркська угода та Bitcoin Cash
З огляду на наближення терміну введення UASF, у травні 2017 року понад 50 провідних компаній, що працюють у сфері біткойна, зібралися в Нью-Йорку та підписали документ, який став відомий як «Нью-Йоркська угода». Вони домовилися активувати SegWit, але також провести після цього хард-форк, щоб подвоїти розмір блоку до 2 МБ (це стало відомо як SegWit2x).
Цей компроміс повністю не задовольнив жодну зі сторін. Розробники, які виступали проти збільшення розміру блоків, розглядали SegWit2x як прихований хард-форк, на який вони не давали згоди. Майнери та компанії, які прагнули збільшення розміру блоків, так і не отримали того, чого спочатку хотіли.
1 серпня 2017 року фракція, яка прагнула виключно збільшити розмір блоку без впровадження SegWit, здійснила форк біткойна, створивши Bitcoin Cash (BCH) із початковим обмеженням розміру блоку в 8 МБ. SegWit було активовано в мережі біткойна 24 серпня 2017 року. Хард-форк SegWit2x було скасовано в листопаді 2017 року після того, як його організатори дійшли висновку, що їм не вдалося досягти достатнього консенсусу.
Що було вирішено
Результат мав значення, що виходило за межі технічних деталей. UASF спрацював: саме економічні вузли, а не майнери, визначили, які правила консенсусу будуть застосовуватися. Це зараз регулярно наводять як доказ того, що управління Біткойном у кінцевому рахунку належить тим, хто використовує та підтримує програмне забезпечення, а не тим, хто генерує блоки. 1 серпня частина спільноти називає Днем незалежності Біткойна.
Що стало можливим завдяки SegWit
Мережа Lightning
Мережа Lightning Network була розроблена ще до появи SegWit. Її творці розуміли, що її неможливо безпечно впровадити, доки не буде вирішено проблему підробки транзакцій, оскільки платіжні канали базуються на ланцюжках непідтверджених транзакцій, які посилаються одна на одну за допомогою TXID. Гарантія фіксованого TXID, яку забезпечив SegWit, зробила ці канали безпечними.
Мережа Lightning Network була запущена в основній мережі Bitcoin на початку 2018 року, приблизно через шість місяців після активації SegWit. До першого кварталу 2025 року вона опрацювала понад 100 мільйонів транзакцій. Без SegWit ця інфраструктура взагалі не існувала б.
Taproot та управління версіями скриптів
SegWit запровадив версійність скриптів у формат транзакцій Bitcoin. Програма «witness» починається з байта версії: SegWit V0 підтримує схеми P2WPKH та P2WSH. Будь-яке майбутнє оновлення, що визначає новий номер версії, отримує власні правила, які не суперечать існуючим і не вимагають чергової суперечливої боротьби за оновлення.
SegWit V1 — це Taproot, активований у листопаді 2021 року. Він запровадив підписи Шнорра, фреймворк MAST (Merkelized Abstract Syntax Trees) для складних умов витрачання коштів, а також поліпшення конфіденційності, завдяки яким транзакції з гаманців із багатопідписом у ланцюжку виглядають ідентично транзакціям з однопідписом. Кожна технічна можливість, запроваджена Taproot, базувалася на архітектурі версій, створеній SegWit.
Порядкові числа та написи
Саме та сама структура даних свідчень, яку запровадив SegWit і яку розширив Taproot, зробила технічно можливим вбудовування довільних даних, зображень, тексту та коду безпосередньо в транзакції Bitcoin. Саме цей механізм лежить в основі протоколу Ordinals та біткойн-написів, що спричинило стрімке зростання використання даних у ланцюжку та сприяло поширенню Taproot приблизно до 42% транзакцій у 2024 році. У міру зменшення активності щодо вбудовування написів частка використання Taproot до кінця 2025 року стабілізувалася на рівні близько 20 % транзакцій, тоді як SegWit V0 залишається домінуючим форматом із часткою близько 85 %.
SegWit у контексті: графік оновлень біткойна
| Рік | Подія |
|---|---|
| 2015 | Пітер Вуйлле презентує концепцію SegWit на конференції Scaling Bitcoin |
| 2016 | BIP 141 офіційно опубліковано; рівень підтримки майнерів не досягає порогу в 95% |
| Березень 2017 року | BIP 148 (UASF), опублікований Shaolinfry |
| Травень 2017 року | Нью-Йоркська угода, підписана понад 50 компаніями |
| 1 серпня 2017 року | Bitcoin Cash відгалужується від Bitcoin |
| 24 серпня 2017 року | SegWit активується в мережі Bitcoin у блоці № 481 824 |
| Листопад 2017 року | Відмова від хард-форку SegWit2x |
| Січень 2018 року | Мережа Lightning Network запущена в основній мережі |
| Листопад 2021 року | Taproot запускається, спираючись на систему версій SegWit |
| 2023–2024 | Ординальні номери та написи використовують простір свідчень SegWit/Taproot |
| 2026 | Приблизно 85 % транзакцій з біткойнами здійснюються з використанням SegWit |
Поточні процедури усиновлення
Після активації рівень впровадження SegWit стабільно зростав, досягнувши 30 % транзакцій уже протягом перших кількох місяців, а потім, упродовж наступних двох років, перевищивши позначку в 50 %, у міру того як гаманці та біржі оновлювали своє програмне забезпечення.
Станом на 2026 рік приблизно 85 % транзакцій з біткойнами здійснюються з використанням SegWit (джерело: статистика мережі біткойнів від Spark.money, CoinGecko). Решта 15 % — це транзакції старого типу з гаманців та сервісів, які не пройшли оновлення. Рівень впровадження Taproot (P2TR, SegWit V1) досяг піку — приблизно 42 % транзакцій у 2024 році, що значною мірою було зумовлено активністю з нанесення Ordinals, а до кінця 2025 року стабілізувався на рівні близько 20 % у зв’язку зі зменшенням обсягу нанесень.
Крива впровадження віддзеркалює те, що відбувалося з самою технологією SegWit: для того, щоб нові формати адрес набули широкого поширення, потрібно від одного до трьох років, оскільки апаратні гаманці, біржі та платіжні системи оновлюють своє програмне забезпечення. Підтримка Taproot продовжує поширюватися серед різних реалізацій гаманців.
SegWit проти традиційної системи: короткий огляд відмінностей
| Особливість | Стара версія (до SegWit) | SegWit |
|---|---|---|
| Місце для підпису | Всередині ScriptSig (основна частина транзакції) | Окреме поле для свідків |
| Показник розміру блоку | Розмір у байтах (обмеження — 1 МБ) | Одиниці вимірювання ваги (обмеження 4 млн одиниць вимірювання ваги) |
| Розрахунок TXID | Містить дані про підпис | Без урахування даних свідків |
| Змінюваність транзакцій | Можливо | Виправлено |
| Типовий розмір передачі «1 вхід/2 виходи» | ~226 байт | ~141 байт (P2WPKH) |
| Економія на комісіях | Базовий рівень | приблизно на 38 % нижче (P2WPKH порівняно з P2PKH) |
| Підтримка Lightning Network | Небезпечно | Обов’язкове; забезпечує роботу платіжних каналів |
| Префікс адреси | 1... | bc1q... (рідна) або 3... (вкладене) |
| Кодування | Base58 | Bech32 |
Висновок
SegWit — це оновлення протоколу, яке дозволило відокремити дані підпису в Bitcoin від даних транзакцій, усунуло вразливість у системі безпеки, що існувала з 2009 року, знизило комісію за транзакції приблизно на третину та заклало архітектурну основу для мережі Lightning Network, Taproot та всіх технологій, що з’явилися на їхній базі з того часу.
Станом на 2026 рік це є стандартом транзакцій у мережі Біткойн, який обробляє переважну більшість операцій у ланцюжку. Формати адрес, запроваджені цим стандартом, зокрема нативний SegWit (bc1q), є тими, які більшість користувачів повинні використовувати сьогодні за замовчуванням. Політична боротьба, що супроводжувала його активацію, залишається однією з найпоказовіших сторінок в історії управління біткойном: вона продемонструвала, що в децентралізованій мережі консенсус — це не те, що надають майнери, а те, чого домагаються користувачі.






