Firma multipla (Multisig)

Definizione

La firma multipla (Multisig) è un meccanismo di sicurezza che richiede firme crittografiche multiple—da un insieme definito di chiavi private—per autorizzare una transazione in criptovaluta. 

Anziché affidare il controllo dei fondi a una singola chiave (il che crea un singolo punto di vulnerabilità), la firma multipla distribuisce il controllo su M chiavi di N, dove sono necessarie M firme da un insieme di N chiavi totali per l'approvazione. 

Ad esempio, un portafoglio multisig 2 su 3 richiede che 2 dei 3 titolari di chiave designati firmino una transazione. Ampiamente utilizzato dai custodi istituzionali, DAOPer gli exchange di criptovalute e per i privati ​​attenti alla sicurezza, la firma multipla (multisig) rappresenta lo standard di riferimento per proteggere ingenti patrimoni in criptovalute da furti, smarrimenti e frodi interne.

Origine e storia

Data Event
2012 La proposta di miglioramento di Bitcoin BIP-11 (OP_CHECKMULTISIG) introduce il supporto nativo per le firme multiple.
2012 BIP-16 (P2SH) consente script multisig complessi incorporati in transazioni standard
2013 BitGo lancia il primo servizio di portafoglio multisig aziendale; diventa lo standard per gli exchange
2017 Ethereum introduce la firma multipla tramite contratti intelligenti Gnosis Safe (precedentemente Gnosis Multisig).
2016 Violazione di Bitfinex: 119,754 BTC rubati a causa di un'implementazione multisig compromessa.
2017 Blocco del wallet Parity Multisig: 150 milioni di dollari in ETH bloccati in modo permanente a causa di un bug nel codice.
2020 Gnosis Safe diventa lo strumento dominante per la gestione del tesoro delle DAO
2021-2022 La maggior parte dei principali protocolli DeFi e DAO adotta Gnosis Safe per il controllo della tesoreria.
2024 Calcolo multipartitico (MPC) I portafogli digitali emergono come alternativa ai tradizionali sistemi multisig.

"La firma multipla sta alle criptovalute come le casseforti a doppio controllo stanno alle banche: nessuna singola persona ha l'autorità sufficiente per spostare il denaro da sola." — Ricercatore sulla sicurezza di Bitcoin

Configurazione Usa caso Livello di sicurezza Capacità di recupero
1 di 1 (standard) Portafoglio individuale Basso Scarso (perdita di chiavi = perdita)
2 su 3 Squadra ristretta, elevata sicurezza personale Alto Buone
3 su 5 Tesoreria aziendale, DAO Molto alto Buone
5 su 9 Portafoglio offline per lo scambio Massimo Ottimo

In parole semplici

  1. Sono necessarie approvazioni multipleCome una cassetta di sicurezza che richiede due chiavi, la firma multipla (multisig) richiede che più persone in possesso delle chiavi firmino prima che i fondi possano essere trasferiti: nessuna singola persona ha il controllo unilaterale.
  2. Elimina i singoli punti di erroreSe una chiave viene smarrita o rubata, l'attaccante non può accedere ai fondi senza chiavi aggiuntive. Le chiavi smarrite possono essere recuperate utilizzando il set di chiavi rimanente.
  3. Previene le frodi interneLe organizzazioni utilizzano la firma multipla (multisig) in modo che nessun singolo dipendente possa rubare fondi aziendali: i membri del consiglio di amministrazione, i dirigenti o i membri del team possiedono ciascuno una chiave.
  4. Soglie personalizzabiliÈ possibile qualsiasi configurazione M-su-N: 2-su-3 per uso personale, 5-su-9 per caveau istituzionali. La soglia bilancia la sicurezza con la praticità operativa.
  5. Integrazione smart contractSu Ethereum, Gnosis Safe implementa la firma multipla (multisig) come contratto intelligente, consentendo la governance della DAO, le transazioni programmate e i flussi di lavoro di approvazione on-chain.

Esempi del mondo reale

Scenario Implementazione/Attuazione Risultato
Tesoreria DAO Uniswap DAO utilizza 4-of-7 Gnosis Safe per la tesoreria del protocollo. Oltre 1 miliardo di dollari messi al sicuro; più persone incaricate di gestire le chiavi impediscono spese non autorizzate.
Scambio di celle frigorifere Coinbase detiene la maggior parte dei fondi dei clienti in portafogli offline multisig. Anche se l'exchange viene hackerato, lo storage a freddo richiede che più parti si spostino
Pianificazione patrimoniale personale L'individuo utilizza 2 delle 3 firme multiple; le chiavi sono in possesso dell'avvocato, del coniuge e della cassetta di sicurezza personale. La morte non comporta la perdita permanente del fondo; gli eredi possono accedervi con 2 delle 3 chiavi
Bug del portafoglio Parity Il contratto della biblioteca multisig Parity del 2017 è stato accidentalmente "cancellato". 150 milioni di dollari in ETH congelati in modo permanente; evidenzia i rischi delle firme multiple nei contratti intelligenti

Vantaggi

Vantaggio Descrizione
Elimina il singolo punto di guasto La compromissione di una chiave non può prosciugare i fondi
Resistenza ai furti Una singola chiave rubata non è sufficiente per autorizzare le transazioni
resilienza alla perdita La chiave smarrita può essere sostituita utilizzando i restanti custodi.
Governance istituzionale Garantisce l'approvazione di più parti per la sicurezza organizzativa.
Pianificazione successoria Consente il trasferimento sicuro di criptovalute in caso di decesso
verificabilità Tutti i firmatari sono visibili; l'autorizzazione della transazione è trasparente.

Svantaggi e rischi

Svantaggio Descrizione
Complessità operativa Il coordinamento di più firmatari per transazioni di routine crea attrito.
Rischio del contratto intelligente Errori di programmazione nei contratti multisig (come Parity 2017) possono bloccare i fondi in modo permanente.
Coordinamento principale dei costi generali Richiede che tutti i detentori delle chiavi siano accessibili e reattivi
Commissioni di transazione più elevate Le transazioni multisig di Bitcoin sono più grandi e comportano commissioni maggiori.
Attacchi di coordinamento I titolari delle chiavi che colludono possono comunque spostare fondi in modo fraudolento

Suggerimenti per la gestione del rischio:

  • Utilizzare un sistema di archiviazione delle chiavi distribuito geograficamente (posizioni diverse, dispositivi diversi).
  • Prima di depositare fondi significativi, testate le procedure di recupero multisig con piccole somme.
  • Per le firme multiple di Ethereum, è consigliabile utilizzare implementazioni collaudate (come Gnosis Safe) anziché codice personalizzato.
  • Documentare in modo sicuro i luoghi chiave e le procedure di recupero ai fini della pianificazione patrimoniale.
  • Per le aziende che necessitano di flessibilità senza i rischi legati agli smart contract, i wallet MPC rappresentano un'alternativa da considerare.

FAQ

D: Qual è la configurazione multisig più comune?

A: La configurazione 2 su 3 è la più comunemente utilizzata, in quanto offre un buon equilibrio tra sicurezza (sono necessarie 2 chiavi) e ripristino (la perdita di una chiave consente comunque l'accesso con le altre 2).

D: Come funziona il multisig su Bitcoin rispetto a Ethereum?

A: Su Bitcoin, la firma multipla è implementata nativamente tramite script P2SH/P2WSH. Su Ethereum, la firma multipla è implementata tramite smart contract (come Gnosis Safe), offrendo funzionalità aggiuntive come la governance on-chain e la pianificazione delle transazioni.

D: Qual è la differenza tra portafogli multisig e MPC?

A: Entrambi richiedono l'autorizzazione di più parti per le transazioni. La firma multipla crea più firme distinte sulla blockchain; il calcolo multipartitico (MPC) utilizza la crittografia in modo che la blockchain veda una sola firma, offrendo maggiore privacy e commissioni inferiori.

D: I portafogli multisig possono essere hackerati?

A: Il meccanismo multisig in sé è crittograficamente sicuro. I rischi derivano dalla compromissione di più dispositivi/account dei titolari delle chiavi, da tecniche di ingegneria sociale per indurre più firmatari o da bug nelle implementazioni degli smart contract (come il blocco di Parity del 2017).

D: Quali portafogli supportano la firma multipla?

A: Per Bitcoin: Electrum, Sparrow, Casa. Per Ethereum/EVM: Gnosis Safe (il più popolare), Argent. Per uso istituzionale: BitGo, Fireblocks, Copper.

Suggerimento UPay: Per proteggere ingenti quantità di criptovalute, è necessaria la firma multipla 2 su 3 con chiavi memorizzate su hardware wallet In diverse postazioni fisiche (casa, cassetta di sicurezza in banca, familiare di fiducia) offre una sicurezza di livello istituzionale accessibile ai singoli individui: se si perde una chiave, le altre due consentono di recuperare tutto.

Disclaimer: Questo contenuto ha solo scopo didattico e non costituisce consulenza finanziaria. Si consiglia di condurre sempre le proprie ricerche prima di prendere decisioni di investimento.

PAga — Rendere la crittografia enciclopedica

Novità & Eventi speciali