Per la maggior parte delle persone, utilizzare un hardware wallet con un singolo backup del wallet è più che sufficiente. È una soluzione sicura, facile da comprendere e con poco margine di errore. Per questo rappresenta un ottimo punto di partenza per i principianti, ma anche una soluzione solida per gli utenti più esperti.

Alcuni utenti, però, hanno esigenze più specifiche per la sicurezza dei propri bitcoin. In questi casi, un wallet multisig può offrire un livello di protezione maggiore, anche se comporta una configurazione più complessa. È una soluzione ormai consolidata e molto flessibile, che può essere adattata a esigenze diverse.

Il titolo di questo articolo è ovviamente un po’ esagerato. È praticamente impossibile racchiudere in un articolo tutti gli aspetti importanti e le possibilità offerte dal multisig. Ci concentreremo quindi sulle basi, per capire come funziona il multisig e valutare se questa funzionalità di sicurezza avanzata può essere adatta al tuo wallet Bitcoin.

Come funziona il multisig

Normalmente, le condizioni per inviare bitcoin sono piuttosto semplici: è sufficiente una singola firma digitale per spenderli.

Un wallet multisig può estendere questa condizione richiedendo più firme, ad esempio provenienti da diversi hardware wallet, ognuno con il proprio backup. In questo modo non solo puoi aumentare il numero totale di backup, ma anche stabilire quante firme siano necessarie, definendo quella che viene chiamata soglia. Un wallet può quindi richiedere, ad esempio, 1 chiave su 2, 5 su 7 o persino 14 su 15 per firmare una transazione.

Una configurazione molto comune è, ad esempio, quella 2 su 3. Tre diversi backup del wallet, idealmente associati a tre hardware wallet differenti, possono essere utilizzati per creare una transazione, ma sono sufficienti due firme affinché sia valida. Nell’esempio qui sotto, il terzo hardware wallet può fungere da backup nel caso in cui uno degli altri due dispositivi non fosse disponibile.

Ciò che distingue il multisig da altre soluzioni, come la semplice suddivisione dei backup o l’utilizzo di una passphrase, è che queste condizioni vengono applicate direttamente a livello di rete. Una transazione Bitcoin che non le rispetta viene semplicemente rifiutata dagli altri nodi della rete.

La soglia può essere scelta liberamente, ad esempio 1 su 2, 2 su 3 come nell’esempio precedente oppure 3 su 5. Naturalmente, più backup utilizzi, più diventa difficile e costoso gestirli e conservarli in luoghi sicuri. Meglio quindi non esagerare.

A chi è adatto il multisig

Le configurazioni multisig personali hanno generalmente un obiettivo comune: aumentare la sicurezza. Questo obiettivo può però essere raggiunto in modi diversi, combinando diversi vantaggi a seconda delle proprie esigenze:

  • Produttori diversi (Multi-vendor): se vuoi evitare di dipendere da un unico produttore di hardware wallet, utilizzare dispositivi diversi all’interno di un wallet multisig può ridurre il rischio che una vulnerabilità di un singolo dispositivo metta in pericolo i tuoi bitcoin.
  • Maggiore resilienza: puoi scegliere quante firme sono necessarie per autorizzare una transazione. Se hai più backup rispetto al numero di firme richieste, puoi perdere l’accesso ad alcuni di essi, ad esempio in seguito a un furto, purché ne rimangano abbastanza per firmare la transazione.
  • Un secondo fattore: analogamente a una passphrase, che può aggiungere un ulteriore livello di autenticazione per accedere ai propri bitcoin, un wallet multisig richiede l’accesso a più backup e dispositivi. Se un attaccante non controlla un numero sufficiente di backup per creare una transazione valida, non può rubare i tuoi bitcoin.
  • Wallet esca: un singolo hardware wallet può essere utilizzato sia come wallet normale sia come parte di una configurazione multisig. In questo modo puoi conservare i fondi principali nel wallet multisig e utilizzare il wallet single-sig come esca in caso di un possibile attacco.

Esistono molti altri modi creativi e potenti di utilizzare i wallet multisig. Alcuni esempi:

  • Pianificazione dell’eredità: il multisig, combinato con condizioni più complesse, permette di creare soluzioni molto specifiche per la gestione dell’eredità. Ad esempio, un padre e una madre potrebbero avere ciascuno il controllo individuale di un wallet, mentre i figli potrebbero accedervi solo insieme e dopo che sia trascorso un determinato periodo di tempo. Ne parliamo nel nostro articolo sull'utilizzo del BitBox02 con Liana.
  • Proprietà condivisa: un wallet aziendale può essere controllato da più persone con ruoli dirigenziali, evitando che una singola persona possa agire autonomamente e prendere decisioni finanziarie senza il consenso degli altri.
  • Lightning: la rete Lightning, che consente pagamenti Bitcoin rapidi ed economici, è essenzialmente composta da un gran numero di wallet multisig configurati con attenzione e aggiornati regolarmente.
  • e molto altro ancora...

Se pensi che uno o più di questi vantaggi possano esserti utili, continua a leggere. Prima di decidere di passare a un wallet multisig ci sono infatti alcuni aspetti importanti da considerare.

Cosa tenere a mente

Configurare un wallet multisig è una cosa. Utilizzarlo in modo sicuro senza vanificarne i principali vantaggi è meno semplice di quanto possa sembrare. Esistono diverse insidie nell'utilizzo di un wallet multisig, motivo per cui può essere difficile consigliarlo ai principianti.

Vediamo brevemente alcuni dei potenziali rischi. Non si tratta di un elenco completo, ma di un punto di partenza per capire quanto possano diventare complessi sia i rischi sia le misure necessarie per ridurli.

Verifica dei cosigner

Gli indirizzi di ricezione di un wallet multisig sono particolari: includono informazioni relative a più chiavi indipendenti, che definiscono le condizioni necessarie per spendere i bitcoin. Verificare che queste condizioni corrispondano esattamente a quelle desiderate è fondamentale per la sicurezza dell’intera configurazione.

Quando utilizzi il wallet multisig per la prima volta, le chiavi pubbliche estese (xpub) di tutti i cosigner devono essere verificate attentamente su ciascun dispositivo, per assicurarsi che nessuna informazione sia stata modificata durante il processo. Per questo è essenziale che gli hardware wallet utilizzati in una configurazione multisig dispongano di un display.

Il BitBox consente di registrare direttamente sul dispositivo fino a 25 diverse configurazioni multisig. È una funzionalità di sicurezza importante da considerare quando scegli i dispositivi da utilizzare per firmare. In questo modo, il BitBox02 può rilevare eventuali modifiche apportate alla configurazione dopo la verifica iniziale, senza dover ripetere ogni volta un lungo controllo manuale, che con il tempo si rischierebbe facilmente di trascurare.

Backup incompleti

Restando sul tema degli indirizzi di ricezione, c’è un altro aspetto fondamentale da tenere a mente. Il numero di firme richieste, ad esempio 2 su 3, determina le condizioni necessarie per spendere i bitcoin, ma non quelle necessarie per recuperare il wallet.

Per ricostruire gli indirizzi di ricezione della configurazione multisig e preparare le transazioni, il software wallet deve avere accesso a tutte le chiavi pubbliche utilizzate nella configurazione.

Per questo motivo, è importante includere tutte le chiavi pubbliche estese (xpub) in ogni singolo backup. Poiché queste informazioni non sono segrete, puoi ad esempio stamparle in sicurezza dal dispositivo su cui utilizzi il software wallet. Tieni però presente che chiunque abbia accesso a queste chiavi pubbliche può vedere il saldo e la cronologia delle transazioni.

Cosigner malevoli

Anche se nelle configurazioni multisig più comuni, come una 2 su 3, un singolo cosigner non può spendere autonomamente i bitcoin, può comunque influire sulla configurazione.

Ad esempio, un cosigner malevolo potrebbe fornire agli altri firmatari una chiave pubblica estesa manipolata, spacciandola per quella associata al backup dell’utente. In questo modo, i fondi potrebbero finire di fatto bloccati nel “wallet sbagliato”, ad esempio per richiedere un riscatto.

Gli altri firmatari non avrebbero modo di accorgersene, a meno di ricavare personalmente la chiave pubblica estesa dal backup. Questo, però, annullerebbe uno dei vantaggi del multisig.

Per questo motivo è meglio evitare di combinare cosigner potenzialmente compromessi, ad esempio un hot wallet sul computer, con dispositivi sicuri come gli hardware wallet. Come regola generale, ogni cosigner dovrebbe essere sufficientemente sicuro da poter essere utilizzato anche da solo in un normale wallet.

Trovi maggiori dettagli nel nostro articolo dedicato alle insidie del multisig.

Da dove iniziare

Hai capito come funzionano i wallet multisig e ti senti a tuo agio nel gestire i rischi associati? Ottimo. Per creare il tuo wallet multisig, il BitBox è un’ottima soluzione: permette di registrare la configurazione direttamente sul dispositivo ed è compatibile con numerosi software wallet.

Consulta le nostre guide complete per creare un wallet multisig con il tuo BitBox02 e:

Conclusione

Il multisig è uno degli strumenti più potenti della self-custody per aumentare la sicurezza e personalizzare la configurazione del proprio wallet. Come molte altre cose, però, può essere un’arma a doppio taglio: comporta diverse insidie e rischi che possono portare a errori costosi.

Se sei interessato a utilizzare il multisig per il tuo wallet, non lasciarti scoraggiare da tutte queste avvertenze. Dedicando il tempo necessario a comprenderne gli aspetti fondamentali, il multisig può essere un ottimo modo per aumentare ulteriormente la sicurezza dei tuoi bitcoin.

Qualunque siano le tue esigenze specifiche, il BitBox02 è progettato per rendere l’esperienza multisig semplice e sicura.



Domande frequenti

Che cos’è un wallet multisig?

Un wallet multisig richiede più firme, associate a diverse chiavi private, per autorizzare una transazione Bitcoin. È possibile scegliere sia il numero di backup sia quante firme sono necessarie, rendendo il multisig una soluzione molto flessibile e potente.

Quali sono i vantaggi del multisig?

Un wallet multisig può offrire maggiore protezione in caso di perdita di uno o più backup, aggiungere un secondo fattore di autenticazione e offrire una maggiore protezione in situazioni di coercizione. Utilizzare hardware wallet di produttori diversi può inoltre ridurre il rischio di dipendere da un unico punto debole.

Il multisig ha degli svantaggi?

Sì. Il multisig presenta alcune complessità che è importante conoscere per utilizzarlo in modo sicuro. Tra queste rientrano la verifica delle chiavi pubbliche (xpub) e la corretta creazione dei backup.

Posso utilizzare il BitBox02 e/o il BitBox02 Nova per il multisig?

Sì. Il BitBox02 e il BitBox02 Nova possono essere utilizzati con wallet multisig tramite software wallet di terze parti. Possono registrare fino a 25 configurazioni multisig diverse, rendendo la verifica più semplice e sicura.


Non hai ancora un BitBox?

Mantenere le tue criptovalute al sicuro non deve essere complicato. Gli hardware wallet BitBox conservano le chiavi private delle tue criptovalute offline, così puoi gestire i tuoi fondi in modo sicuro.

Sia il BitBox02 Nova che il BitBox02 sono disponibili anche in una versione dedicata solo a Bitcoin, con un firmware radicalmente ottimizzato: meno codice significa meno punti vulnerabili, migliorando ulteriormente la sicurezza quando conservi solo Bitcoin.

Ordina il BitBox02 Nova o il BitBox02 nel nostro shop!


Shift Crypto è un'azienda privata con sede a Zurigo, in Svizzera. Il nostro team di contributori di Bitcoin, esperti di criptovalute e ingegneri della sicurezza crea prodotti che consentono ai clienti di godere di un percorso senza stress dal livello principiante a quello di padronanza nella gestione delle criptovalute. BitBox02, il nostro hardware wallet di seconda generazione, consente agli utenti di memorizzare, proteggere e effettuare transazioni in Bitcoin e altre criptovalute con facilità - insieme al suo compagno software, la BitBoxApp.