Multi-assinatura (Multisig)

Definição

A assinatura múltipla (Multisig) é um mecanismo de segurança que exige múltiplas assinaturas criptográficas — provenientes de um conjunto definido de chaves privadas — para autorizar uma transação de criptomoeda.

Em vez de uma única chave controlando os fundos (o que cria um único ponto de falha), o sistema multisig distribui o controle entre M chaves de N chaves, onde M assinaturas de um conjunto de N chaves totais são necessárias para aprovação. 

Por exemplo, uma carteira multisig 2 de 3 exige que quaisquer 2 dos 3 detentores de chaves designados assinem uma transação. Amplamente utilizada por custodiantes institucionais, DAOs , corretoras de criptomoedas e indivíduos preocupados com a segurança, a multisig é o padrão ouro para proteger grandes quantidades de criptomoedas contra roubo, perda e fraude interna.

Origem e história

Data Evento
2012 A proposta de melhoria do Bitcoin BIP-11 (OP_CHECKMULTISIG) introduz suporte nativo a múltiplas assinaturas.
2012 BIP-16 (P2SH) permite scripts multisig complexos incorporados em transações padrão.
2013 BitGo lança o primeiro serviço de carteira multisig para empresas; torna-se padrão para corretoras.
2017 Ethereum Apresenta o suporte a múltiplas assinaturas por meio de contratos inteligentes Gnosis Safe (anteriormente Gnosis Multisig).
2016 Ataque hacker à Bitfinex: 119,754 BTC roubados devido a uma implementação multisig comprometida.
2017 Congelamento da carteira Parity Multisig: US$ 150 milhões em ETH bloqueados permanentemente devido a um bug no código.
2020 Gnosis Safe se torna a ferramenta dominante de gestão de tesouraria para DAOs.
2021-2022 A maioria dos principais protocolos DeFi e DAOs adota o Gnosis Safe para controle de tesouraria.
2024 Computação multipartidária (MPC) Carteiras digitais surgem como alternativa às carteiras multiassinatura tradicionais.

“A assinatura múltipla é para as criptomoedas o que os cofres de controle duplo são para os bancos — nenhuma pessoa sozinha detém autoridade suficiente para movimentar o dinheiro.” — Pesquisador de segurança do Bitcoin

Configuração Caso de uso Nível de Segurança Capacidade de recuperação
1 de 1 (padrão) Carteira individual Baixo Ruim (perda de chave = perda)
2 de 3 Equipe pequena, alta segurança pessoal Alto Boa
3 de 5 Tesouraria corporativa, DAO Muito alto Boa
5 de 9 Troca de carteira fria Máximo Excelente

Em termos simples

  1. São necessárias várias aprovações.Assim como um cofre bancário precisa de duas chaves, a autenticação multisig exige que vários titulares de chaves assinem antes que os fundos possam ser movimentados — nenhuma pessoa sozinha tem controle unilateral.
  2. Elimina pontos únicos de falhaSe uma chave for perdida ou roubada, o invasor não poderá acessar os fundos sem chaves adicionais. As chaves perdidas podem ser recuperadas usando o conjunto de chaves restante.
  3. Previne fraudes internasAs organizações usam assinaturas múltiplas para que nenhum funcionário individual possa desviar fundos da empresa — membros do conselho, executivos ou membros da equipe possuem cada um uma chave.
  4. Limiares personalizáveisQualquer configuração M-de-N é possível — 2-de-3 para uso pessoal, 5-de-9 para cofres institucionais. O limite busca o equilíbrio entre segurança e praticidade operacional.
  5. Integração de contrato inteligenteNa Ethereum, a Gnosis Safe implementa multisig como um contrato inteligente, permitindo a governança de DAO, transações agendadas e fluxos de trabalho de aprovação on-chain.

Exemplos do mundo real

Cenário Implementação Resultado
tesouraria DAO A Uniswap DAO utiliza o Gnosis Safe 4 de 7 para o tesouro do protocolo. Mais de US$ 1 bilhão protegidos; múltiplos detentores de chaves impedem gastos não autorizados.
Troca de armazenamento refrigerado A Coinbase mantém a maior parte dos fundos dos clientes em carteiras frias com múltiplas assinaturas. Mesmo que uma exchange seja hackeada, o armazenamento a frio exige que várias partes realizem a movimentação de dados.
planejamento patrimonial pessoal O indivíduo utiliza assinatura múltipla 2 de 3; as chaves estão com o advogado, cônjuge e cofre pessoal. O falecimento não resulta na perda permanente dos fundos; os herdeiros podem acessar o patrimônio com 2 das 3 chaves.
Bug na carteira Parity Contrato da biblioteca multisig Parity de 2017 "cancelado" acidentalmente US$ 150 milhões em ETH congelados permanentemente; destaca os riscos de contratos inteligentes com múltiplas assinaturas

Vantagens

A Vantagem Descrição
Elimina o ponto único de falha A violação de uma única chave não pode drenar os fundos.
resistência a roubo Uma única chave roubada não é suficiente para autorizar transações.
Resiliência à perda A chave perdida pode ser substituída utilizando os chaveiros restantes.
Governança institucional Garante a aprovação de múltiplas partes para a segurança organizacional.
Planejamento sucessório Permite a transferência segura de criptoativos após o falecimento.
Auditabilidade Todos os signatários visíveis; autorização da transação transparente

Desvantagens e Riscos

Desvantagem Descrição
Complexidade operacional Coordenar vários signatários para transações rotineiras adiciona atrito
Risco de contrato inteligente Erros de código em contratos multisig (como o Parity 2017) podem bloquear fundos permanentemente.
Principais custos de coordenação Exige que todos os responsáveis ​​pelas chaves sejam acessíveis e respondam prontamente.
Taxas de transação mais altas Transações multisig de Bitcoin são maiores, o que resulta em taxas mais altas.
Ataques coordenados Mesmo que os detentores das chaves em conluio continuem a movimentar fundos de forma maliciosa.

Dicas de gerenciamento de risco:

  • Utilize armazenamento de chaves distribuído geograficamente (locais diferentes, dispositivos diferentes)
  • Teste os procedimentos de recuperação de multisig com pequenas quantias antes de armazenar fundos significativos.
  • Para multisig do Ethereum, use implementações testadas e comprovadas (Gnosis Safe) em vez de código personalizado.
  • Documente com segurança locais importantes e procedimentos de recuperação para o planejamento patrimonial.
  • Considere as carteiras MPC como uma alternativa para empresas que precisam de flexibilidade sem o risco de contratos inteligentes.

Perguntas frequentes

P: Qual é a configuração multisig mais comum?

A: A configuração 2 de 3 é a mais utilizada, oferecendo um bom equilíbrio entre segurança (são necessárias 2 chaves) e recuperação (a perda de 1 chave ainda permite o acesso com as outras 2).

P: Como funciona a assinatura múltipla no Bitcoin em comparação com o Ethereum?

A: No Bitcoin, a assinatura múltipla é implementada nativamente por meio de scripts P2SH/P2WSH. No Ethereum, a assinatura múltipla é implementada como contratos inteligentes (como o Gnosis Safe), oferecendo recursos adicionais como governança on-chain e agendamento de transações.

P: Qual a diferença entre carteiras multisig e MPC?

A: Ambos exigem que várias partes autorizem as transações. O Multisig cria múltiplas assinaturas distintas na blockchain; o MPC (Multi-Party Computation) usa criptografia para que a blockchain veja apenas uma assinatura, oferecendo maior privacidade e taxas mais baixas.

P: Carteiras multisig podem ser hackeadas?

A: O mecanismo multisig em si é criptograficamente seguro. Os riscos surgem da violação de múltiplos dispositivos/contas detentores de chaves, da engenharia social de múltiplos signatários ou de bugs em implementações de contratos inteligentes (como o congelamento da Parity em 2017).

P: Quais carteiras suportam multisig?

A: Para Bitcoin: Electrum, Sparrow, Casa. Para Ethereum/EVM: Gnosis Safe (o mais popular), Argent. Para uso institucional: BitGo, Fireblocks, Copper.

Dica da UPay: Para proteger grandes quantidades de criptomoedas, a autenticação multisig 2 de 3, com chaves armazenadas em carteiras de hardware em locais físicos diferentes (casa, cofre bancário, familiar de confiança), oferece segurança de nível institucional acessível a indivíduos — se você perder uma chave, as outras duas recuperam tudo.

Aviso: Este conteúdo tem fins meramente educativos e não constitui aconselhamento financeiro. Sempre realize sua própria pesquisa antes de tomar decisões de investimento.

UPay — Tornando as criptomoedas uma enciclopédia

Notícias e Eventos