Wallet multisig: come funzionano e chi ne ha bisogno
Un wallet multisig richiede M chiavi su N per approvare una transazione, quindi nessuna singola chiave può spostare i fondi. Ecco come funziona lo schema M-di-N, le configurazioni comuni, i limiti onesti e chi ne ha davvero bisogno.
Approfondisci con l'IA
Clicca → prompt copiato → incolla nella chat IA
Un wallet multisig (multifirma) richiede M chiavi su N per approvare una transazione — per esempio, 2 su 3 qualsiasi. Nessuna singola chiave può spostare i fondi da sola, quindi perdere o far trapelare una chiave non significa perdere il denaro. Scambi un po' di comodità con molta resilienza.
Questa è la risposta breve. Il resto di questa pagina spiega come funziona lo schema M-di-N, le configurazioni comuni, i limiti reali e a chi conviene davvero.
Cosa significa realmente M di N
In un wallet multisig i fondi sono controllati da un insieme di N chiavi, e una transazione è valida solo quando M di esse la firmano. M è la soglia; N è il numero totale di chiavi. Un wallet 2-di-3 ha tre chiavi e ne richiede due qualsiasi per spostare i fondi.
Questo cambia il modello di sicurezza in un aspetto importante: non c'è un singolo punto di guasto. Una singola chiave rubata, un singolo backup perso o un singolo dispositivo compromesso non bastano a svuotare il wallet — e, nella maggior parte delle configurazioni, non bastano nemmeno a bloccarti fuori. È tutto qui il punto.
Il compromesso è che ora ogni transazione richiede coordinamento. La comodità cala; la resilienza sale.
Configurazioni comuni
I giusti M e N dipendono da chi detiene le chiavi e da cosa proteggi.
- 2-di-3 per i privati. Tre chiavi su tre dispositivi o luoghi — per esempio un wallet hardware a casa, uno da un parente e uno in una cassetta di sicurezza bancaria. Due qualsiasi firmano. Sopravvivi alla perdita di qualsiasi chiave e comunque non puoi essere svuotato con un solo furto.
- Soglie più alte per tesorerie e DAO. Un'azienda o una DAO può usare 3-di-5 o 4-di-7, con le chiavi in mano a persone o reparti diversi. Nessuna singola persona può spostare i fondi, e l'organizzazione sopravvive all'uscita o alla compromissione di una minoranza di firmatari.
Esistono anche due varianti tecniche:
- Multisig tramite smart contract, come Safe (ex Gnosis Safe) su Ethereum e altre chain EVM. Le regole vivono in uno smart contract, il che le rende flessibili — puoi cambiare firmatari o soglia in seguito, aggiungere politiche di spesa e integrarti con le app.
- Multisig nativo, come il multisig integrato di Bitcoin (P2SH / P2WSH). Le regole sono applicate dal protocollo di base, non da un contratto. È più semplice e non c'è alcun contratto da auditare, ma è meno flessibile e più difficile da riconfigurare dopo l'installazione.
Chiave singola vs multisig, a confronto
| Configurazione | Singolo punto di guasto | Complessità | Uso ideale |
|---|---|---|---|
| Wallet a chiave singola | Sì — una chiave sposta tutto | Bassa | Piccoli saldi, spesa quotidiana |
| Multisig 2-di-3 | No — sopravvive a una chiave persa o rubata | Media | Autocustodia di alto valore, eredità |
| Multisig 3-di-5 | No — sopravvive a due firmatari che vengono meno | Alta | Tesorerie aziendali / DAO |
Lo schema: più chiavi e una soglia più alta eliminano i singoli punti di guasto, ma ogni passo aggiunge chiavi da gestire, sottoporre a backup e coordinare.
Chi ne ha davvero bisogno
Il multisig non è per tutti, ma è quasi essenziale in alcuni casi:
- Tesorerie di DAO e aziende. I fondi condivisi non dovrebbero mai dipendere dalla chiave o dall'onestà di una sola persona. Una soglia distribuisce il controllo e crea una traccia di audit.
- Autocustodia di alto valore. Se un singolo dispositivo rubato o un backup trapelato fosse catastrofico, il 2-di-3 elimina quel singolo punto di guasto.
- Pianificazione ereditaria. Puoi distribuire le chiavi in modo che gli eredi, insieme a un notaio o a un secondo familiare, possano raggiungere la soglia — senza che alcuna parte possa agire da sola mentre sei in vita.
- Protezione da un singolo dispositivo compromesso. Anche se un malware prende il controllo di un dispositivo di firma, non può raggiungere la soglia da solo.
Se detieni una cifra modesta e spendi spesso, un singolo wallet hardware di solito basta. Il multisig giustifica la sua complessità oltre un certo valore.
I limiti onesti
Il multisig è potente, non magico. I costi reali:
- Più da gestire e sottoporre a backup. N chiavi significano N backup, ciascuno conservato in modo sicuro e separato. Più chiavi significa più cose che si possono perdere.
- Rischio di contratto nel multisig tramite smart contract. Un wallet tipo Safe dipende da uno smart contract. Un bug o un aggiornamento sbagliato è un rischio che i wallet nativi a chiave singola non hanno. Usa implementazioni ben auditate e ampiamente adottate.
- Errori di configurazione possono bloccare i fondi in modo permanente. Se perdi abbastanza chiavi da non poter più raggiungere M, i fondi sono congelati per sempre. Un 2-di-3 in cui perdi due chiavi è irrecuperabile. La soglia che ti protegge può anche intrappolarti.
- La collusione resta possibile. Il multisig difende da un singolo malintenzionato, non dalla collusione di un numero sufficiente di firmatari. In un 2-di-3, due persone che agiscono insieme possono spostare tutto. Scegli i firmatari di conseguenza.
Configurazione pratica
- Distribuisci firmatari e chiavi geograficamente. Chiavi nello stesso cassetto vanificano lo scopo — un incendio o un furto non dovrebbe mai raggiungere la soglia.
- Documenta la procedura di recupero. Annota quali chiavi esistono, dove si trovano ed esattamente come firmare e raggiungere la soglia. Un multisig di cui nessuno ricorda il funzionamento è una trappola.
- Prova prima con piccole cifre. Finanzia il wallet con una cifra simbolica, poi prova un giro di firma completo con i firmatari previsti prima di spostare qualcosa di serio.
- Mantieni la soglia raggiungibile ma sicura. Il 2-di-3 tollera una chiave persa. Passare a 3-di-3 elimina il margine di sicurezza — una chiave persa blocca tutto.
Il rimpianto più comune è una configurazione mai testata. Un multisig con cui non hai firmato è un'ipotesi, non un piano. Per i backup delle chiavi sottostanti valgono le stesse regole della sicurezza della seed phrase.
FAQ
Cosa significa un multisig 2-di-3? Significa che il wallet ha tre chiavi e due qualsiasi di esse devono firmare per approvare una transazione. Una chiave da sola non può fare nulla, e puoi perdere qualsiasi chiave senza perdere l'accesso ai fondi.
Un multisig è più sicuro di un wallet hardware? Per saldi elevati di solito sì, perché elimina il singolo punto di guasto che ha un wallet hardware isolato. Ma il multisig usa spesso i wallet hardware come chiavi di firma — sono complementari, non concorrenti. Il multisig aggiunge coordinamento e, per le configurazioni tramite smart contract, un certo rischio di contratto.
Posso perdere i fondi se perdo una chiave multisig? In una configurazione con margine di sicurezza, no. In 2-di-3 puoi perdere una chiave e firmare comunque con le altre due. Perdi i fondi solo se perdi abbastanza chiavi da non poter più raggiungere la soglia — per questo soglia e backup vanno scelti con cura.
Ho bisogno di un multisig come utente comune? Di solito no. Per saldi modesti e spesa quotidiana, un singolo wallet hardware ben sottoposto a backup basta. Il multisig inizia a rendere per l'autocustodia di alto valore, le tesorerie condivise e la pianificazione ereditaria.
Il multisig è un modo per eliminare i singoli punti di guasto. Altri includono i wallet a recupero sociale per i privati e, all'estremo opposto, la custodia istituzionale per le organizzazioni che ne hanno bisogno gestita.
Leggi anche
Wallet hardware: da cosa proteggono davvero
Un wallet hardware custodisce le tue chiavi private in un dispositivo dedicato e offline, così il malware non può estrarle. Ecco il vero modello di minaccia: cosa ferma e da cosa non può salvarti.
Wallet freddi e caldi: quando ha senso ciascuno
Un wallet caldo è online e comodo; un wallet freddo tiene le chiavi offline e al sicuro. La vera decisione è adattare la tua esposizione alla frequenza con cui hai davvero bisogno di accesso.
Autocustodia: cosa significa davvero «non le tue chiavi, non le tue monete»
L'autocustodia significa che detieni direttamente le chiavi private delle tue cripto, senza intermediari. Ecco cosa comporta in concreto, il rischio di controparte che elimina e la responsabilità che ti trasferisce.