Como funciona uma Multisig Wallet
Em uma carteira padrão, uma única chave privada pode assinar uma transação e movimentar os fundos. Em uma multisig wallet, a blockchain aplica uma regra de limite: são necessárias M assinaturas válidas entre N possíveis signatários para gastar os fundos.
No Bitcoin, a multisig é implementada com condições de script. As condições de gasto (quais chaves públicas são permitidas e quantas assinaturas são exigidas) ficam codificadas em um script, normalmente chamado de redeem script em fluxos do tipo P2SH. Ao gastar, a transação precisa fornecer assinaturas suficientes para satisfazer esse script.
O software da carteira geralmente coordena esse processo criando um endereço multisig e registrando os dados do script necessários. Por exemplo, o Bitcoin Core pode adicionar um endereço multisig a uma carteira por meio do RPC addmultisigaddress, informando nrequired e uma lista de endereços/chaves públicas; ele retorna o novo endereço, além do redeemScript e de um descriptor. A escolha do tipo de endereço, como legacy, p2sh-segwit ou bech32, pode afetar a compatibilidade e as taxas entre serviços e carteiras.
Exemplo
Se uma carteira de chave única é como uma chave de casa, uma multisig wallet 2-de-3 é como uma porta que abre com quaisquer duas chaves mantidas por três pessoas/dispositivos diferentes.
Por que é importante
As multisig wallets são muito usadas para custódia compartilhada (como o tesouro de uma equipe) e para redundância pessoal (dividindo as chaves em locais diferentes), reduzindo o impacto de uma chave comprometida ou perdida.
Como a regra é aplicada on-chain, a multisig não equivale à autenticação em dois fatores (2FA) baseada em aplicativo: ela não depende de um sistema de login de terceiros para bloquear gastos.
Riscos ou limitações
A multisig aumenta a complexidade operacional. Um planejamento ruim — chaves perdidas, signatários indisponíveis ou procedimentos de recuperação pouco claros — pode bloquear os fundos mesmo que a criptografia seja sólida.
Os backups podem ser mais complexos do que “guardar uma seed phrase”. A recuperação pode exigir tanto o material das chaves quanto os dados de configuração da multisig (como o redeem script/descriptor e as chaves públicas dos cossignatários).
Fluxos manuais são propensos a erros. O Bitcoin Core alerta que erros na criação/assinatura de transações brutas podem não ser detectados e levar à perda permanente, por isso ferramentas de carteira de nível mais alto costumam ser mais seguras quando disponíveis.
Termos relacionados
- Chave privada
- Chave pública
- P2SH
- SegWit
- Watch-Only