Definizione
La firma multipla (Multisig) è un meccanismo di sicurezza che richiede firme crittografiche multiple—da un insieme definito di chiavi private—per autorizzare una transazione in criptovaluta.
Anziché affidare il controllo dei fondi a una singola chiave (il che crea un singolo punto di vulnerabilità), la firma multipla distribuisce il controllo su M chiavi di N, dove sono necessarie M firme da un insieme di N chiavi totali per l'approvazione.
Ad esempio, un portafoglio multisig 2 su 3 richiede che 2 dei 3 titolari di chiave designati firmino una transazione. Ampiamente utilizzato dai custodi istituzionali, DAOPer gli exchange di criptovalute e per i privati attenti alla sicurezza, la firma multipla (multisig) rappresenta lo standard di riferimento per proteggere ingenti patrimoni in criptovalute da furti, smarrimenti e frodi interne.
Origine e storia
| Data | Event |
| 2012 | La proposta di miglioramento di Bitcoin BIP-11 (OP_CHECKMULTISIG) introduce il supporto nativo per le firme multiple. |
| 2012 | BIP-16 (P2SH) consente script multisig complessi incorporati in transazioni standard |
| 2013 | BitGo lancia il primo servizio di portafoglio multisig aziendale; diventa lo standard per gli exchange |
| 2017 | Ethereum introduce la firma multipla tramite contratti intelligenti Gnosis Safe (precedentemente Gnosis Multisig). |
| 2016 | Violazione di Bitfinex: 119,754 BTC rubati a causa di un'implementazione multisig compromessa. |
| 2017 | Blocco del wallet Parity Multisig: 150 milioni di dollari in ETH bloccati in modo permanente a causa di un bug nel codice. |
| 2020 | Gnosis Safe diventa lo strumento dominante per la gestione del tesoro delle DAO |
| 2021-2022 | La maggior parte dei principali protocolli DeFi e DAO adotta Gnosis Safe per il controllo della tesoreria. |
| 2024 | Calcolo multipartitico (MPC) I portafogli digitali emergono come alternativa ai tradizionali sistemi multisig. |
"La firma multipla sta alle criptovalute come le casseforti a doppio controllo stanno alle banche: nessuna singola persona ha l'autorità sufficiente per spostare il denaro da sola." — Ricercatore sulla sicurezza di Bitcoin
| Configurazione | Usa caso | Livello di sicurezza | Capacità di recupero |
| 1 di 1 (standard) | Portafoglio individuale | Basso | Scarso (perdita di chiavi = perdita) |
| 2 su 3 | Squadra ristretta, elevata sicurezza personale | Alto | Buone |
| 3 su 5 | Tesoreria aziendale, DAO | Molto alto | Buone |
| 5 su 9 | Portafoglio offline per lo scambio | Massimo | Ottimo |
In parole semplici
- Sono necessarie approvazioni multipleCome una cassetta di sicurezza che richiede due chiavi, la firma multipla (multisig) richiede che più persone in possesso delle chiavi firmino prima che i fondi possano essere trasferiti: nessuna singola persona ha il controllo unilaterale.
- Elimina i singoli punti di erroreSe una chiave viene smarrita o rubata, l'attaccante non può accedere ai fondi senza chiavi aggiuntive. Le chiavi smarrite possono essere recuperate utilizzando il set di chiavi rimanente.
- Previene le frodi interneLe organizzazioni utilizzano la firma multipla (multisig) in modo che nessun singolo dipendente possa rubare fondi aziendali: i membri del consiglio di amministrazione, i dirigenti o i membri del team possiedono ciascuno una chiave.
- Soglie personalizzabiliÈ possibile qualsiasi configurazione M-su-N: 2-su-3 per uso personale, 5-su-9 per caveau istituzionali. La soglia bilancia la sicurezza con la praticità operativa.
- Integrazione smart contractSu Ethereum, Gnosis Safe implementa la firma multipla (multisig) come contratto intelligente, consentendo la governance della DAO, le transazioni programmate e i flussi di lavoro di approvazione on-chain.
Esempi del mondo reale
| Scenario | Implementazione/Attuazione | Risultato |
| Tesoreria DAO | Uniswap DAO utilizza 4-of-7 Gnosis Safe per la tesoreria del protocollo. | Oltre 1 miliardo di dollari messi al sicuro; più persone incaricate di gestire le chiavi impediscono spese non autorizzate. |
| Scambio di celle frigorifere | Coinbase detiene la maggior parte dei fondi dei clienti in portafogli offline multisig. | Anche se l'exchange viene hackerato, lo storage a freddo richiede che più parti si spostino |
| Pianificazione patrimoniale personale | L'individuo utilizza 2 delle 3 firme multiple; le chiavi sono in possesso dell'avvocato, del coniuge e della cassetta di sicurezza personale. | La morte non comporta la perdita permanente del fondo; gli eredi possono accedervi con 2 delle 3 chiavi |
| Bug del portafoglio Parity | Il contratto della biblioteca multisig Parity del 2017 è stato accidentalmente "cancellato". | 150 milioni di dollari in ETH congelati in modo permanente; evidenzia i rischi delle firme multiple nei contratti intelligenti |
Vantaggi
| Vantaggio | Descrizione |
| Elimina il singolo punto di guasto | La compromissione di una chiave non può prosciugare i fondi |
| Resistenza ai furti | Una singola chiave rubata non è sufficiente per autorizzare le transazioni |
| resilienza alla perdita | La chiave smarrita può essere sostituita utilizzando i restanti custodi. |
| Governance istituzionale | Garantisce l'approvazione di più parti per la sicurezza organizzativa. |
| Pianificazione successoria | Consente il trasferimento sicuro di criptovalute in caso di decesso |
| verificabilità | Tutti i firmatari sono visibili; l'autorizzazione della transazione è trasparente. |
Svantaggi e rischi
| Svantaggio | Descrizione |
| Complessità operativa | Il coordinamento di più firmatari per transazioni di routine crea attrito. |
| Rischio del contratto intelligente | Errori di programmazione nei contratti multisig (come Parity 2017) possono bloccare i fondi in modo permanente. |
| Coordinamento principale dei costi generali | Richiede che tutti i detentori delle chiavi siano accessibili e reattivi |
| Commissioni di transazione più elevate | Le transazioni multisig di Bitcoin sono più grandi e comportano commissioni maggiori. |
| Attacchi di coordinamento | I titolari delle chiavi che colludono possono comunque spostare fondi in modo fraudolento |
Suggerimenti per la gestione del rischio:
- Utilizzare un sistema di archiviazione delle chiavi distribuito geograficamente (posizioni diverse, dispositivi diversi).
- Prima di depositare fondi significativi, testate le procedure di recupero multisig con piccole somme.
- Per le firme multiple di Ethereum, è consigliabile utilizzare implementazioni collaudate (come Gnosis Safe) anziché codice personalizzato.
- Documentare in modo sicuro i luoghi chiave e le procedure di recupero ai fini della pianificazione patrimoniale.
- Per le aziende che necessitano di flessibilità senza i rischi legati agli smart contract, i wallet MPC rappresentano un'alternativa da considerare.
FAQ
D: Qual è la configurazione multisig più comune?
A: La configurazione 2 su 3 è la più comunemente utilizzata, in quanto offre un buon equilibrio tra sicurezza (sono necessarie 2 chiavi) e ripristino (la perdita di una chiave consente comunque l'accesso con le altre 2).
D: Come funziona il multisig su Bitcoin rispetto a Ethereum?
A: Su Bitcoin, la firma multipla è implementata nativamente tramite script P2SH/P2WSH. Su Ethereum, la firma multipla è implementata tramite smart contract (come Gnosis Safe), offrendo funzionalità aggiuntive come la governance on-chain e la pianificazione delle transazioni.
D: Qual è la differenza tra portafogli multisig e MPC?
A: Entrambi richiedono l'autorizzazione di più parti per le transazioni. La firma multipla crea più firme distinte sulla blockchain; il calcolo multipartitico (MPC) utilizza la crittografia in modo che la blockchain veda una sola firma, offrendo maggiore privacy e commissioni inferiori.
D: I portafogli multisig possono essere hackerati?
A: Il meccanismo multisig in sé è crittograficamente sicuro. I rischi derivano dalla compromissione di più dispositivi/account dei titolari delle chiavi, da tecniche di ingegneria sociale per indurre più firmatari o da bug nelle implementazioni degli smart contract (come il blocco di Parity del 2017).
D: Quali portafogli supportano la firma multipla?
A: Per Bitcoin: Electrum, Sparrow, Casa. Per Ethereum/EVM: Gnosis Safe (il più popolare), Argent. Per uso istituzionale: BitGo, Fireblocks, Copper.
Suggerimento UPay: Per proteggere ingenti quantità di criptovalute, è necessaria la firma multipla 2 su 3 con chiavi memorizzate su hardware wallet In diverse postazioni fisiche (casa, cassetta di sicurezza in banca, familiare di fiducia) offre una sicurezza di livello istituzionale accessibile ai singoli individui: se si perde una chiave, le altre due consentono di recuperare tutto.
Disclaimer: Questo contenuto ha solo scopo didattico e non costituisce consulenza finanziaria. Si consiglia di condurre sempre le proprie ricerche prima di prendere decisioni di investimento.
PAga — Rendere la crittografia enciclopedica










