Everything, Everywhere
Verified Specification | Standardized Formulas | Instant Precision
Secure & Private (Zero Data Retention) Free Access • No Sign-Up
Scriptless Scripts Architecture BIP 340 Schnorr Compatible

Schnorr Adaptor Signatures Studio

Simulate off-chain adaptor pre-signatures and atomic cross-chain settlements. Step through statement generation, adaptor verification, on-chain signature release, and automatic discrete log witness extraction.

1. Cryptographic Setup & Witness Statement

Elliptic Curve Group: secp256k1 (q = prime order, G = base generator)

2. Adaptor Pre-Signature State

Adaptor Point R_hat (R + Y)
-
Pre-Signature Scalar s_tilde
-
On-Chain Signature s
-
Bob Extracted Witness y
-

3. Step 4: Bob Witness Extraction

Once Alice broadcasts the valid on-chain Schnorr signature (s), Bob subtracts his known pre-signature scalar: y = s - s_tilde (mod q).

AWAITING ON-CHAIN SIGNATURE
Complete Steps 1-3 to unlock witness extraction

4. Protocol Execution Trace Log

Click "Step 1: Alice Generates Adaptor Pre-Signature" to begin protocol run...

5. Atomic Swap & Payment Channel Mechanisms Compared

Mechanism On-Chain Footprint Privacy & Fungibility Cross-Route Unlinkability Smart Contract VM Required?
Schnorr Adaptor Signatures Standard 64-byte signature 100% Indistinguishable from simple transfer Complete (Random point blinding) No (Scriptless Scripts)
Hash Time-Locked Contracts (HTLCs) Exposes SHA256 preimage script Identical hash public on both chains Zero (Vulnerable to route tracking) Requires OP_SHA256 & OP_CHECKLOCKTIMEVERIFY
Cross-Chain Bridges (Lock/Mint) Large multi-sig contract calls Custodian addresses visible Vulnerable to central censorship Heavy Solidity / EVM contracts
Sponsored Utility
While You're Here
Sponsored Recommendations
Advertisement