Multi-assinatura (Multisig)

Definição

A assinatura múltipla (Multisig) é um mecanismo de segurança que exige múltiplas assinaturas criptográficas—de um conjunto definido de chaves privadas—para autorizar uma transação com criptomoeda. 

Em vez de uma única chave controlando os fundos (o que cria um único ponto de falha), o sistema multisig distribui o controle entre M chaves de N chaves, onde M assinaturas de um conjunto de N chaves totais são necessárias para aprovação. 

Por exemplo, uma carteira multisig 2 de 3 exige que quaisquer 2 dos 3 detentores de chaves designados assinem uma transação. Amplamente utilizada por custodiantes institucionais, DAOsPara corretoras de criptomoedas e indivíduos preocupados com a segurança, a assinatura multisig é o padrão ouro para proteger grandes quantidades de criptomoedas contra roubo, perda e fraude interna.

Origem e história

Data Evento
2012 A proposta de melhoria do Bitcoin BIP-11 (OP_CHECKMULTISIG) introduz suporte nativo a múltiplas assinaturas.
2012 BIP-16 (P2SH) permite scripts multisig complexos incorporados em transações padrão.
2013 BitGo lança o primeiro serviço de carteira multisig para empresas; torna-se padrão para corretoras.
2017 Ethereum Apresenta o suporte a múltiplas assinaturas por meio de contratos inteligentes Gnosis Safe (anteriormente Gnosis Multisig).
2016 Ataque hacker à Bitfinex: 119,754 BTC roubados devido a uma implementação multisig comprometida.
2017 Congelamento da carteira Parity Multisig: US$ 150 milhões em ETH bloqueados permanentemente devido a um bug no código.
2020 Gnosis Safe se torna a ferramenta dominante de gestão de tesouraria para DAOs.
2021-2022 A maioria dos principais protocolos DeFi e DAOs adota o Gnosis Safe para controle de tesouraria.
2024 Computação multipartidária (MPC) Carteiras digitais surgem como alternativa às carteiras multiassinatura tradicionais.

“A assinatura múltipla é para as criptomoedas o que os cofres de controle duplo são para os bancos — nenhuma pessoa sozinha detém autoridade suficiente para movimentar o dinheiro.” — Pesquisador de segurança do Bitcoin

Configuração Caso de uso Nível de Segurança Capacidade de recuperação
1 de 1 (padrão) Carteira individual Baixo Ruim (perda de chave = perda)
2 de 3 Equipe pequena, alta segurança pessoal Alto Boa
3 de 5 Tesouraria corporativa, DAO Muito alto Boa
5 de 9 Troca de carteira fria Máximo Excelente

Em termos simples

  1. São necessárias várias aprovações.Assim como um cofre bancário precisa de duas chaves, a autenticação multisig exige que vários titulares de chaves assinem antes que os fundos possam ser movimentados — nenhuma pessoa sozinha tem controle unilateral.
  2. Elimina pontos únicos de falhaSe uma chave for perdida ou roubada, o invasor não poderá acessar os fundos sem chaves adicionais. As chaves perdidas podem ser recuperadas usando o conjunto de chaves restante.
  3. Previne fraudes internasAs organizações usam assinaturas múltiplas para que nenhum funcionário individual possa desviar fundos da empresa — membros do conselho, executivos ou membros da equipe possuem cada um uma chave.
  4. Limiares personalizáveisQualquer configuração M-de-N é possível — 2-de-3 para uso pessoal, 5-de-9 para cofres institucionais. O limite busca o equilíbrio entre segurança e praticidade operacional.
  5. Integração de contrato inteligenteNa Ethereum, a Gnosis Safe implementa multisig como um contrato inteligente, permitindo a governança de DAO, transações agendadas e fluxos de trabalho de aprovação on-chain.

Exemplos do mundo real

Cenário Implementação Resultado
tesouraria DAO A Uniswap DAO utiliza o Gnosis Safe 4 de 7 para o tesouro do protocolo. Mais de US$ 1 bilhão protegidos; múltiplos detentores de chaves impedem gastos não autorizados.
Troca de armazenamento refrigerado A Coinbase mantém a maior parte dos fundos dos clientes em carteiras frias com múltiplas assinaturas. Mesmo que uma exchange seja hackeada, o armazenamento a frio exige que várias partes realizem a movimentação de dados.
planejamento patrimonial pessoal O indivíduo utiliza assinatura múltipla 2 de 3; as chaves estão com o advogado, cônjuge e cofre pessoal. O falecimento não resulta na perda permanente dos fundos; os herdeiros podem acessar o patrimônio com 2 das 3 chaves.
Bug na carteira Parity Contrato da biblioteca multisig Parity de 2017 "cancelado" acidentalmente US$ 150 milhões em ETH congelados permanentemente; destaca os riscos de contratos inteligentes com múltiplas assinaturas

Vantagens

A Vantagem Descrição
Elimina o ponto único de falha A violação de uma única chave não pode drenar os fundos.
resistência a roubo Uma única chave roubada não é suficiente para autorizar transações.
Resiliência à perda A chave perdida pode ser substituída utilizando os chaveiros restantes.
Governança institucional Garante a aprovação de múltiplas partes para a segurança organizacional.
Planejamento sucessório Permite a transferência segura de criptoativos após o falecimento.
Auditabilidade Todos os signatários visíveis; autorização da transação transparente

Desvantagens e Riscos

Desvantagem Descrição
Complexidade operacional Coordenar vários signatários para transações rotineiras adiciona atrito
Risco de contrato inteligente Erros de código em contratos multisig (como o Parity 2017) podem bloquear fundos permanentemente.
Principais custos de coordenação Exige que todos os responsáveis ​​pelas chaves sejam acessíveis e respondam prontamente.
Taxas de transação mais altas Transações multisig de Bitcoin são maiores, o que resulta em taxas mais altas.
Ataques coordenados Mesmo que os detentores das chaves em conluio continuem a movimentar fundos de forma maliciosa.

Dicas de gerenciamento de risco:

  • Utilize armazenamento de chaves distribuído geograficamente (locais diferentes, dispositivos diferentes)
  • Teste os procedimentos de recuperação de multisig com pequenas quantias antes de armazenar fundos significativos.
  • Para multisig do Ethereum, use implementações testadas e comprovadas (Gnosis Safe) em vez de código personalizado.
  • Documente com segurança locais importantes e procedimentos de recuperação para o planejamento patrimonial.
  • Considere as carteiras MPC como uma alternativa para empresas que precisam de flexibilidade sem o risco de contratos inteligentes.

Perguntas frequentes

P: Qual é a configuração multisig mais comum?

A: A configuração 2 de 3 é a mais utilizada, oferecendo um bom equilíbrio entre segurança (são necessárias 2 chaves) e recuperação (a perda de 1 chave ainda permite o acesso com as outras 2).

P: Como funciona a assinatura múltipla no Bitcoin em comparação com o Ethereum?

A: No Bitcoin, a assinatura múltipla é implementada nativamente por meio de scripts P2SH/P2WSH. No Ethereum, a assinatura múltipla é implementada como contratos inteligentes (como o Gnosis Safe), oferecendo recursos adicionais como governança on-chain e agendamento de transações.

P: Qual a diferença entre carteiras multisig e MPC?

A: Ambos exigem que várias partes autorizem as transações. O Multisig cria múltiplas assinaturas distintas na blockchain; o MPC (Multi-Party Computation) usa criptografia para que a blockchain veja apenas uma assinatura, oferecendo maior privacidade e taxas mais baixas.

P: Carteiras multisig podem ser hackeadas?

A: O mecanismo multisig em si é criptograficamente seguro. Os riscos surgem da violação de múltiplos dispositivos/contas detentores de chaves, da engenharia social de múltiplos signatários ou de bugs em implementações de contratos inteligentes (como o congelamento da Parity em 2017).

P: Quais carteiras suportam multisig?

A: Para Bitcoin: Electrum, Sparrow, Casa. Para Ethereum/EVM: Gnosis Safe (o mais popular), Argent. Para uso institucional: BitGo, Fireblocks, Copper.

Dica UPay: Para proteger grandes quantidades de criptomoedas, utilize autenticação multisig 2 de 3 com chaves armazenadas em hardware wallets Ter uma chave em um local físico diferente (casa, cofre de banco, membro de um familiar de confiança) proporciona segurança de nível institucional acessível a indivíduos — se você perder uma chave, as outras duas recuperam tudo.

Aviso: Este conteúdo tem fins meramente educativos e não constitui aconselhamento financeiro. Sempre realize sua própria pesquisa antes de tomar decisões de investimento.

UPay — Tornando a Criptografia Enciclopédica

Notícias e Eventos