Multiassinatura no Bitcoin: por que algumas carteiras exigem mais de uma chave
A multiassinatura exige várias chaves para aprovar um pagamento em bitcoin, como duas de três. Veja como funciona, o que protege e os backups extras que pede.
Por Christopher Cannucciari · Publicado · Atualizado

Ideias principais
- Multiassinatura significa que um pagamento em bitcoin precisa da aprovação de várias chaves em vez de uma. Uma carteira (wallet) “2 de 3” exige quaisquer duas das suas três chaves.
- Ela elimina o ponto único de falha. Perder uma chave não faz perder os fundos, e um ladrão que consiga uma chave não consegue gastar.
- Além do backup de cada chave, você precisa guardar as informações de configuração da carteira, ou os fundos podem ser difíceis de acessar.
- Os custos são mais complexidade, transações um pouco maiores, suporte desigual dos softwares e mais maneiras de cometer um erro na recuperação.
- Ela tende a servir para quantias maiores. Para um saldo pequeno, uma carteira de chave única com um backup testado costuma bastar.
O que é a multiassinatura no Bitcoin?
Multiassinatura (multisig) é uma configuração de carteira em que gastar exige assinaturas de mais de uma chave privada. Escreve-se m de n: existem n chaves, e quaisquer m delas precisam assinar. Uma carteira comum é o caso de uma chave só, em que um único segredo toma toda a decisão.
Isso faz parte do desenho do Bitcoin, e não é um recurso de propriedade de uma empresa de carteiras. Cada nó confere uma regra de multiassinatura como “duas assinaturas válidas entre estas três chaves” do mesmo modo que confere uma assinatura normal. Como funciona o Bitcoin? trata das chaves e das assinaturas. Uma carteira de multiassinatura ainda lhe dá endereços para receber pagamentos, mas cada endereço se compromete com todo o grupo de chaves e com a regra. O que é um endereço Bitcoin? explica os formatos.
Como funciona uma carteira 2 de 3?
Uma carteira 2 de 3 tem três chaves e precisa de quaisquer duas para aprovar um pagamento. Pense em um cofre que só abre quando dois de três portadores de chave as giram juntos.
Imagine a chave A em um dispositivo de hardware em casa, a chave B em um segundo dispositivo na casa de um parente e a chave C em um terceiro dispositivo em um cofre de banco. Para enviar, eles montam o pagamento no software da carteira e o aprovam no dispositivo A e de novo no dispositivo B. O software combina as duas assinaturas e transmite a transação. A chave C continua guardada.
Se o dispositivo A for roubado, o ladrão tem uma das duas chaves necessárias e não consegue gastar. Se o dispositivo B se perder em um incêndio, as chaves A e C continuam funcionando. Se duas chaves se perderem ao mesmo tempo, os fundos ficam presos, então a configuração tolera uma falha, e não um número qualquer delas.
| Configuração | Necessário para gastar | Se uma chave for perdida | Se uma chave for roubada |
|---|---|---|---|
| 2 de 2 | As duas chaves | Fundos bloqueados para sempre | O ladrão não consegue gastar |
| 2 de 3 | Quaisquer duas chaves | Ainda é possível gastar | O ladrão não consegue gastar |
| 3 de 5 | Quaisquer três chaves | Ainda é possível gastar, mesmo que duas sejam perdidas | O ladrão não consegue gastar, mesmo com duas |
Exigir todas as chaves, como em 2 de 2, torna o roubo mais difícil e a perda fatal.
Que problema a multiassinatura resolve?
A multiassinatura elimina o ponto único de falha que uma carteira de chave única tem. Com uma só chave, um único backup perdido ou uma única cópia roubada decide tudo, e os dois perigos puxam em sentidos opostos: mais cópias protegem contra a perda, mas dão mais chances aos ladrões.
Dividir o controle entre várias chaves alivia essa tensão. Você pode tolerar a perda de algumas chaves, e um ladrão precisa encontrar várias chaves em lugares separados. Ela também ajuda se um dispositivo for comprometido, porque um malware ou uma falha que exponha uma chave deixa as outras intactas. Uma família ou uma pequena organização também pode exigir que mais de uma pessoa concorde antes que os fundos se movam.
Ela não protege você de aprovar o pagamento errado. Se um golpista enganar você para assinar uma transação para o endereço dele, chaves suficientes vão assinar e o dinheiro se vai. Confira o destino na tela de cada dispositivo e veja O Bitcoin é seguro? para os golpes que miram diretamente os donos de bitcoin.
Como as pessoas configuram a multiassinatura?
O princípio é manter cada chave em seu próprio dispositivo e em seu próprio lugar, para que nenhum evento isolado alcance o limite. Três dispositivos na mesma gaveta são uma carteira de chave única com etapas extras, porque um único ladrão ou um único incêndio leva todos.
Em uma configuração totalmente sob seu controle, você controla todas as chaves e as espalha por locais em que confia. Algumas pessoas usam dispositivos de fabricantes diferentes para que a falha de um modelo não alcance todas as chaves, o que pode causar problemas de compatibilidade, então teste a combinação antes de mover fundos reais.
Em um arranjo muitas vezes chamado de custódia colaborativa, você guarda duas chaves de uma carteira 2 de 3 e um terceiro de confiança guarda a outra. O terceiro não consegue gastar sozinho e pode ajudar se uma das suas chaves for perdida. Você pode pagar pelo serviço, então confirme por escrito como acessaria seus fundos se ele desaparecesse. Outras pessoas entregam uma chave a um familiar ou a um advogado.
O que você precisa guardar em backup?
Uma carteira de multiassinatura precisa de dois tipos de backup: a frase-semente (seed phrase) de cada chave e a configuração da carteira. A configuração diz quais chaves públicas formam a carteira, qual é a regra m de n e qual tipo de endereço ela usa. Muitas vezes é salva como um descritor de saída (output descriptor) ou como um arquivo exportado do software da carteira.
Essa é a etapa que as pessoas pulam. Com uma carteira de chave única, a frase-semente sozinha pode reconstruir tudo. Com a multiassinatura, a carteira geralmente precisa das chaves públicas de todos os cossignatários para regenerar seus endereços. Se você tem duas frases-semente de uma carteira 2 de 3, mas perdeu as informações da terceira chave, reconstruir pode ser difícil ou impossível, mesmo que você tenha chaves suficientes para assinar.
Por isso, guarde a configuração em vários lugares, de preferência junto ao backup de cada chave. Ela não consegue gastar dinheiro, então é menos sensível do que uma frase-semente, mas quem a tiver pode ver todos os endereços que a carteira vai usar e acompanhar o saldo. O Bitcoin é privado? O que as transações revelam explica como os endereços vazam informação. Guarde cada frase-semente offline, como descreve O que é uma frase-semente?.
Depois, teste tudo. Envie uma quantia pequena, restaure a carteira a partir dos backups em dispositivos novos e pratique gastar com uma chave faltando. A rotina de Armazenamento a frio de Bitcoin combina bem com a multiassinatura.
Quanto custa a multiassinatura?
A multiassinatura custa simplicidade e, às vezes, dinheiro.
- Complexidade. Mais dispositivos, mais backups e mais etapas a cada pagamento. Um erro de configuração é uma forma de perder o acesso que uma carteira de chave única não tem, e a recuperação exige reunir várias peças, então ensaie-a.
- Taxas. Um gasto de multiassinatura carrega mais dados de assinatura, então a transação é maior. As taxas de rede acompanham o tamanho, não o valor enviado, então o mesmo pagamento custa um pouco mais. Veja Taxas do Bitcoin.
- Compatibilidade. Nem todo aplicativo de carteira ou dispositivo de hardware oferece suporte à multiassinatura, e misturar dispositivos nem sempre funciona. Confira a documentação atual antes de comprar qualquer coisa.
- Privacidade. Gastar moedas de multiassinatura de estilo mais antigo mostra na cadeia que se tratava de multiassinatura. O que é o Taproot? descreve uma atualização que pode fazer alguns gastos de multiassinatura parecerem comuns, embora o suporte das carteiras seja outra questão.
Multiassinatura ou senha adicional (passphrase)?
Elas resolvem problemas diferentes, e nenhuma é estritamente melhor. Uma senha adicional é um segredo extra combinado com a sua frase-semente, de modo que quem encontrar as palavras anotadas ainda não consegue gastar. Sua fraqueza é que você precisa lembrar dela, e, se a esquecer, ninguém pode redefini-la. Ela funciona com um único dispositivo.
A multiassinatura distribui a confiança entre chaves e dispositivos, então uma chave perdida ou roubada não é fatal. Sua fraqueza é o número de partes a administrar. É possível combinar as duas, mas cada acréscimo multiplica as maneiras de errar. Carteira Bitcoin mostra onde cada uma se encaixa entre os tipos de carteira.
E a herança?
A multiassinatura pode ajudar ou atrapalhar a herança, dependendo de quão claramente for documentada. Ela ajuda porque um advogado ou um parente pode guardar uma chave de uma carteira 2 de 3 sem conseguir gastar sozinho, então seus herdeiros têm um caminho até os fundos que não depende da memória de uma só pessoa.
Ela atrapalha quando só quem a criou a entende, porque os herdeiros precisam encontrar chaves suficientes e a configuração da carteira e depois usar um software compatível. Escreva instruções que outra pessoa consiga seguir, guarde-as com a configuração e avise uma pessoa de confiança de que o bitcoin existe. As regras de herança variam de lugar para lugar, então um advogado com experiência em ativos digitais pode ajudar. O poder da autocustódia trata do problema mais amplo da herança.
Para quem é a multiassinatura?
A multiassinatura serve para quem guarda uma quantia que doeria perder, se sente à vontade para praticar a recuperação e quer evitar depender de um único dispositivo ou de uma única pessoa.
Em geral, ela é desnecessária para uma primeira carteira ou para um saldo pequeno. Aprenda primeiro uma configuração de chave única: crie uma carteira, faça o backup, restaure-a a partir dele e envie um pagamento pequeno. Quando isso for rotina, a multiassinatura é um passo posterior.
O preço do Bitcoin pode cair bruscamente e os valores guardados não são segurados, então mantenha apenas o que você teria condições de perder. Este artigo é educativo e não é aconselhamento financeiro personalizado. Para quantias grandes ou questões de herança, considere um planejador financeiro qualificado ou um advogado especializado em herança e sucessões. Se você é novo no Bitcoin, a trilha Comece aqui cobre os fundamentos em ordem.
Leia a seguir
- O poder da autocustódia: os compromissos de guardar as próprias chaves, incluindo a herança.
- Carteira Bitcoin: os tipos de carteira e uma lista de verificação para escolher.
- Armazenamento a frio de Bitcoin: como manter as chaves offline, com uma rotina passo a passo.
- O que é uma frase-semente?: como funcionam as palavras de recuperação e como guardá-las.
- O que é uma hardware wallet? Como funciona e o que verificar: o dispositivo por trás do armazenamento a frio.
Perguntas frequentes
O que é multiassinatura no Bitcoin?
Multiassinatura, ou multisig (de multisignature), é uma configuração de carteira em que gastar exige assinaturas de mais de uma chave privada. Escreve-se m de n, o que significa que existem n chaves e quaisquer m delas precisam aprovar um pagamento. Uma carteira 2 de 3, por exemplo, exige quaisquer duas das suas três chaves.
Uma carteira de multiassinatura é mais segura do que uma carteira de chave única?
Pode ser, porque perder uma chave não faz perder os fundos e um ladrão com uma só chave não consegue gastar. Ela só é mais segura se as chaves ficarem em dispositivos separados, em lugares separados, e se todos os backups forem testados. Uma carteira de multiassinatura mal configurada pode ser mais fácil de perder do que uma simples.
O que preciso guardar em backup em uma carteira de multiassinatura?
Você precisa de um backup de cada chave, em geral como uma frase-semente para cada dispositivo, além da configuração da carteira. A configuração lista as chaves públicas, a regra m de n e o tipo de endereço, e muitas vezes é salva como um descritor de saída ou um arquivo da carteira. Sem ela, ter frases-semente suficientes pode não bastar para reconstruir a carteira.
Qual é a diferença entre multiassinatura e senha adicional (passphrase)?
Uma senha adicional é um segredo extra somado à frase-semente, para que um backup encontrado por alguém não baste para gastar. A multiassinatura distribui o controle entre várias chaves separadas, de modo que nenhuma chave decide sozinha o resultado. A senha adicional é mais simples, mas esquecê-la faz perder os fundos. A multiassinatura tolera a perda de uma chave, mas acrescenta mais partes para administrar.
Vale a pena usar multiassinatura para uma quantia pequena de bitcoin?
Em geral, não. Os dispositivos, os backups e as etapas extras são mais do que um saldo pequeno justifica, e uma configuração cuidadosa de chave única, com um backup testado, costuma bastar. A multiassinatura tende a servir para quantias maiores e para quem está disposto a praticar a recuperação antes de depender dela.



