Tutti gli articoli
IntermedioSicurezza

Wallet multisig: come funzionano e chi ne ha bisogno

Un wallet multisig richiede M chiavi su N per approvare una transazione, quindi nessuna singola chiave può spostare i fondi. Ecco come funziona lo schema M-di-N, le configurazioni comuni, i limiti onesti e chi ne ha davvero bisogno.

31 luglio 2026
7 min di lettura

Approfondisci con l'IA

Clicca → prompt copiato → incolla nella chat IA

Un wallet multisig (multifirma) richiede M chiavi su N per approvare una transazione — per esempio, 2 su 3 qualsiasi. Nessuna singola chiave può spostare i fondi da sola, quindi perdere o far trapelare una chiave non significa perdere il denaro. Scambi un po' di comodità con molta resilienza.

Questa è la risposta breve. Il resto di questa pagina spiega come funziona lo schema M-di-N, le configurazioni comuni, i limiti reali e a chi conviene davvero.


Cosa significa realmente M di N

In un wallet multisig i fondi sono controllati da un insieme di N chiavi, e una transazione è valida solo quando M di esse la firmano. M è la soglia; N è il numero totale di chiavi. Un wallet 2-di-3 ha tre chiavi e ne richiede due qualsiasi per spostare i fondi.

Questo cambia il modello di sicurezza in un aspetto importante: non c'è un singolo punto di guasto. Una singola chiave rubata, un singolo backup perso o un singolo dispositivo compromesso non bastano a svuotare il wallet — e, nella maggior parte delle configurazioni, non bastano nemmeno a bloccarti fuori. È tutto qui il punto.

Il compromesso è che ora ogni transazione richiede coordinamento. La comodità cala; la resilienza sale.


Configurazioni comuni

I giusti M e N dipendono da chi detiene le chiavi e da cosa proteggi.

  • 2-di-3 per i privati. Tre chiavi su tre dispositivi o luoghi — per esempio un wallet hardware a casa, uno da un parente e uno in una cassetta di sicurezza bancaria. Due qualsiasi firmano. Sopravvivi alla perdita di qualsiasi chiave e comunque non puoi essere svuotato con un solo furto.
  • Soglie più alte per tesorerie e DAO. Un'azienda o una DAO può usare 3-di-5 o 4-di-7, con le chiavi in mano a persone o reparti diversi. Nessuna singola persona può spostare i fondi, e l'organizzazione sopravvive all'uscita o alla compromissione di una minoranza di firmatari.

Esistono anche due varianti tecniche:

  • Multisig tramite smart contract, come Safe (ex Gnosis Safe) su Ethereum e altre chain EVM. Le regole vivono in uno smart contract, il che le rende flessibili — puoi cambiare firmatari o soglia in seguito, aggiungere politiche di spesa e integrarti con le app.
  • Multisig nativo, come il multisig integrato di Bitcoin (P2SH / P2WSH). Le regole sono applicate dal protocollo di base, non da un contratto. È più semplice e non c'è alcun contratto da auditare, ma è meno flessibile e più difficile da riconfigurare dopo l'installazione.

Chiave singola vs multisig, a confronto

ConfigurazioneSingolo punto di guastoComplessitàUso ideale
Wallet a chiave singolaSì — una chiave sposta tuttoBassaPiccoli saldi, spesa quotidiana
Multisig 2-di-3No — sopravvive a una chiave persa o rubataMediaAutocustodia di alto valore, eredità
Multisig 3-di-5No — sopravvive a due firmatari che vengono menoAltaTesorerie aziendali / DAO

Lo schema: più chiavi e una soglia più alta eliminano i singoli punti di guasto, ma ogni passo aggiunge chiavi da gestire, sottoporre a backup e coordinare.


Chi ne ha davvero bisogno

Il multisig non è per tutti, ma è quasi essenziale in alcuni casi:

  • Tesorerie di DAO e aziende. I fondi condivisi non dovrebbero mai dipendere dalla chiave o dall'onestà di una sola persona. Una soglia distribuisce il controllo e crea una traccia di audit.
  • Autocustodia di alto valore. Se un singolo dispositivo rubato o un backup trapelato fosse catastrofico, il 2-di-3 elimina quel singolo punto di guasto.
  • Pianificazione ereditaria. Puoi distribuire le chiavi in modo che gli eredi, insieme a un notaio o a un secondo familiare, possano raggiungere la soglia — senza che alcuna parte possa agire da sola mentre sei in vita.
  • Protezione da un singolo dispositivo compromesso. Anche se un malware prende il controllo di un dispositivo di firma, non può raggiungere la soglia da solo.

Se detieni una cifra modesta e spendi spesso, un singolo wallet hardware di solito basta. Il multisig giustifica la sua complessità oltre un certo valore.


I limiti onesti

Il multisig è potente, non magico. I costi reali:

  • Più da gestire e sottoporre a backup. N chiavi significano N backup, ciascuno conservato in modo sicuro e separato. Più chiavi significa più cose che si possono perdere.
  • Rischio di contratto nel multisig tramite smart contract. Un wallet tipo Safe dipende da uno smart contract. Un bug o un aggiornamento sbagliato è un rischio che i wallet nativi a chiave singola non hanno. Usa implementazioni ben auditate e ampiamente adottate.
  • Errori di configurazione possono bloccare i fondi in modo permanente. Se perdi abbastanza chiavi da non poter più raggiungere M, i fondi sono congelati per sempre. Un 2-di-3 in cui perdi due chiavi è irrecuperabile. La soglia che ti protegge può anche intrappolarti.
  • La collusione resta possibile. Il multisig difende da un singolo malintenzionato, non dalla collusione di un numero sufficiente di firmatari. In un 2-di-3, due persone che agiscono insieme possono spostare tutto. Scegli i firmatari di conseguenza.

Configurazione pratica

  1. Distribuisci firmatari e chiavi geograficamente. Chiavi nello stesso cassetto vanificano lo scopo — un incendio o un furto non dovrebbe mai raggiungere la soglia.
  2. Documenta la procedura di recupero. Annota quali chiavi esistono, dove si trovano ed esattamente come firmare e raggiungere la soglia. Un multisig di cui nessuno ricorda il funzionamento è una trappola.
  3. Prova prima con piccole cifre. Finanzia il wallet con una cifra simbolica, poi prova un giro di firma completo con i firmatari previsti prima di spostare qualcosa di serio.
  4. Mantieni la soglia raggiungibile ma sicura. Il 2-di-3 tollera una chiave persa. Passare a 3-di-3 elimina il margine di sicurezza — una chiave persa blocca tutto.

Il rimpianto più comune è una configurazione mai testata. Un multisig con cui non hai firmato è un'ipotesi, non un piano. Per i backup delle chiavi sottostanti valgono le stesse regole della sicurezza della seed phrase.


FAQ

Cosa significa un multisig 2-di-3? Significa che il wallet ha tre chiavi e due qualsiasi di esse devono firmare per approvare una transazione. Una chiave da sola non può fare nulla, e puoi perdere qualsiasi chiave senza perdere l'accesso ai fondi.

Un multisig è più sicuro di un wallet hardware? Per saldi elevati di solito sì, perché elimina il singolo punto di guasto che ha un wallet hardware isolato. Ma il multisig usa spesso i wallet hardware come chiavi di firma — sono complementari, non concorrenti. Il multisig aggiunge coordinamento e, per le configurazioni tramite smart contract, un certo rischio di contratto.

Posso perdere i fondi se perdo una chiave multisig? In una configurazione con margine di sicurezza, no. In 2-di-3 puoi perdere una chiave e firmare comunque con le altre due. Perdi i fondi solo se perdi abbastanza chiavi da non poter più raggiungere la soglia — per questo soglia e backup vanno scelti con cura.

Ho bisogno di un multisig come utente comune? Di solito no. Per saldi modesti e spesa quotidiana, un singolo wallet hardware ben sottoposto a backup basta. Il multisig inizia a rendere per l'autocustodia di alto valore, le tesorerie condivise e la pianificazione ereditaria.


Il multisig è un modo per eliminare i singoli punti di guasto. Altri includono i wallet a recupero sociale per i privati e, all'estremo opposto, la custodia istituzionale per le organizzazioni che ne hanno bisogno gestita.

Leggi anche

Ti è piaciuto questo articolo? Seguimi!

@t0tty3
#multisig#wallet-security#self-custody#safe#treasury#private-keys

Approfondisci con l'IA

Clicca → prompt copiato → incolla nella chat IA