Definição
A assinatura múltipla (Multisig) é um mecanismo de segurança que exige múltiplas assinaturas criptográficas — provenientes de um conjunto definido de chaves privadas — para autorizar uma transação de criptomoeda.
Em vez de uma única chave controlando os fundos (o que cria um único ponto de falha), o sistema multisig distribui o controle entre M chaves de N chaves, onde M assinaturas de um conjunto de N chaves totais são necessárias para aprovação.
Por exemplo, uma carteira multisig 2 de 3 exige que quaisquer 2 dos 3 detentores de chaves designados assinem uma transação. Amplamente utilizada por custodiantes institucionais, DAOs , corretoras de criptomoedas e indivíduos preocupados com a segurança, a multisig é o padrão ouro para proteger grandes quantidades de criptomoedas contra roubo, perda e fraude interna.
Origem e história
| Data | Evento |
| 2012 | A proposta de melhoria do Bitcoin BIP-11 (OP_CHECKMULTISIG) introduz suporte nativo a múltiplas assinaturas. |
| 2012 | BIP-16 (P2SH) permite scripts multisig complexos incorporados em transações padrão. |
| 2013 | BitGo lança o primeiro serviço de carteira multisig para empresas; torna-se padrão para corretoras. |
| 2017 | Ethereum Apresenta o suporte a múltiplas assinaturas por meio de contratos inteligentes Gnosis Safe (anteriormente Gnosis Multisig). |
| 2016 | Ataque hacker à Bitfinex: 119,754 BTC roubados devido a uma implementação multisig comprometida. |
| 2017 | Congelamento da carteira Parity Multisig: US$ 150 milhões em ETH bloqueados permanentemente devido a um bug no código. |
| 2020 | Gnosis Safe se torna a ferramenta dominante de gestão de tesouraria para DAOs. |
| 2021-2022 | A maioria dos principais protocolos DeFi e DAOs adota o Gnosis Safe para controle de tesouraria. |
| 2024 | Computação multipartidária (MPC) Carteiras digitais surgem como alternativa às carteiras multiassinatura tradicionais. |
“A assinatura múltipla é para as criptomoedas o que os cofres de controle duplo são para os bancos — nenhuma pessoa sozinha detém autoridade suficiente para movimentar o dinheiro.” — Pesquisador de segurança do Bitcoin
| Configuração | Caso de uso | Nível de Segurança | Capacidade de recuperação |
| 1 de 1 (padrão) | Carteira individual | Baixo | Ruim (perda de chave = perda) |
| 2 de 3 | Equipe pequena, alta segurança pessoal | Alto | Boa |
| 3 de 5 | Tesouraria corporativa, DAO | Muito alto | Boa |
| 5 de 9 | Troca de carteira fria | Máximo | Excelente |
Em termos simples
- São necessárias várias aprovações.Assim como um cofre bancário precisa de duas chaves, a autenticação multisig exige que vários titulares de chaves assinem antes que os fundos possam ser movimentados — nenhuma pessoa sozinha tem controle unilateral.
- Elimina pontos únicos de falhaSe uma chave for perdida ou roubada, o invasor não poderá acessar os fundos sem chaves adicionais. As chaves perdidas podem ser recuperadas usando o conjunto de chaves restante.
- Previne fraudes internasAs organizações usam assinaturas múltiplas para que nenhum funcionário individual possa desviar fundos da empresa — membros do conselho, executivos ou membros da equipe possuem cada um uma chave.
- Limiares personalizáveisQualquer configuração M-de-N é possível — 2-de-3 para uso pessoal, 5-de-9 para cofres institucionais. O limite busca o equilíbrio entre segurança e praticidade operacional.
- Integração de contrato inteligenteNa Ethereum, a Gnosis Safe implementa multisig como um contrato inteligente, permitindo a governança de DAO, transações agendadas e fluxos de trabalho de aprovação on-chain.
Exemplos do mundo real
| Cenário | Implementação | Resultado |
| tesouraria DAO | A Uniswap DAO utiliza o Gnosis Safe 4 de 7 para o tesouro do protocolo. | Mais de US$ 1 bilhão protegidos; múltiplos detentores de chaves impedem gastos não autorizados. |
| Troca de armazenamento refrigerado | A Coinbase mantém a maior parte dos fundos dos clientes em carteiras frias com múltiplas assinaturas. | Mesmo que uma exchange seja hackeada, o armazenamento a frio exige que várias partes realizem a movimentação de dados. |
| planejamento patrimonial pessoal | O indivíduo utiliza assinatura múltipla 2 de 3; as chaves estão com o advogado, cônjuge e cofre pessoal. | O falecimento não resulta na perda permanente dos fundos; os herdeiros podem acessar o patrimônio com 2 das 3 chaves. |
| Bug na carteira Parity | Contrato da biblioteca multisig Parity de 2017 "cancelado" acidentalmente | US$ 150 milhões em ETH congelados permanentemente; destaca os riscos de contratos inteligentes com múltiplas assinaturas |
Vantagens
| A Vantagem | Descrição |
| Elimina o ponto único de falha | A violação de uma única chave não pode drenar os fundos. |
| resistência a roubo | Uma única chave roubada não é suficiente para autorizar transações. |
| Resiliência à perda | A chave perdida pode ser substituída utilizando os chaveiros restantes. |
| Governança institucional | Garante a aprovação de múltiplas partes para a segurança organizacional. |
| Planejamento sucessório | Permite a transferência segura de criptoativos após o falecimento. |
| Auditabilidade | Todos os signatários visíveis; autorização da transação transparente |
Desvantagens e Riscos
| Desvantagem | Descrição |
| Complexidade operacional | Coordenar vários signatários para transações rotineiras adiciona atrito |
| Risco de contrato inteligente | Erros de código em contratos multisig (como o Parity 2017) podem bloquear fundos permanentemente. |
| Principais custos de coordenação | Exige que todos os responsáveis pelas chaves sejam acessíveis e respondam prontamente. |
| Taxas de transação mais altas | Transações multisig de Bitcoin são maiores, o que resulta em taxas mais altas. |
| Ataques coordenados | Mesmo que os detentores das chaves em conluio continuem a movimentar fundos de forma maliciosa. |
Dicas de gerenciamento de risco:
- Utilize armazenamento de chaves distribuído geograficamente (locais diferentes, dispositivos diferentes)
- Teste os procedimentos de recuperação de multisig com pequenas quantias antes de armazenar fundos significativos.
- Para multisig do Ethereum, use implementações testadas e comprovadas (Gnosis Safe) em vez de código personalizado.
- Documente com segurança locais importantes e procedimentos de recuperação para o planejamento patrimonial.
- Considere as carteiras MPC como uma alternativa para empresas que precisam de flexibilidade sem o risco de contratos inteligentes.
Perguntas frequentes
P: Qual é a configuração multisig mais comum?
A: A configuração 2 de 3 é a mais utilizada, oferecendo um bom equilíbrio entre segurança (são necessárias 2 chaves) e recuperação (a perda de 1 chave ainda permite o acesso com as outras 2).
P: Como funciona a assinatura múltipla no Bitcoin em comparação com o Ethereum?
A: No Bitcoin, a assinatura múltipla é implementada nativamente por meio de scripts P2SH/P2WSH. No Ethereum, a assinatura múltipla é implementada como contratos inteligentes (como o Gnosis Safe), oferecendo recursos adicionais como governança on-chain e agendamento de transações.
P: Qual a diferença entre carteiras multisig e MPC?
A: Ambos exigem que várias partes autorizem as transações. O Multisig cria múltiplas assinaturas distintas na blockchain; o MPC (Multi-Party Computation) usa criptografia para que a blockchain veja apenas uma assinatura, oferecendo maior privacidade e taxas mais baixas.
P: Carteiras multisig podem ser hackeadas?
A: O mecanismo multisig em si é criptograficamente seguro. Os riscos surgem da violação de múltiplos dispositivos/contas detentores de chaves, da engenharia social de múltiplos signatários ou de bugs em implementações de contratos inteligentes (como o congelamento da Parity em 2017).
P: Quais carteiras suportam multisig?
A: Para Bitcoin: Electrum, Sparrow, Casa. Para Ethereum/EVM: Gnosis Safe (o mais popular), Argent. Para uso institucional: BitGo, Fireblocks, Copper.
Dica da UPay: Para proteger grandes quantidades de criptomoedas, a autenticação multisig 2 de 3, com chaves armazenadas em carteiras de hardware em locais físicos diferentes (casa, cofre bancário, familiar de confiança), oferece segurança de nível institucional acessível a indivíduos — se você perder uma chave, as outras duas recuperam tudo.
Aviso: Este conteúdo tem fins meramente educativos e não constitui aconselhamento financeiro. Sempre realize sua própria pesquisa antes de tomar decisões de investimento.
UPay — Tornando as criptomoedas uma enciclopédia









