Skip to content
Torna alla Crypto Academy
Modulo 24 di 30Avanzato18 min di lettura

Multisig: la cassaforte a piu chiavi

Piu chiavi per una sola cassaforte — la sicurezza senza punto di vulnerabilita unico.

In 30 secondi

Un wallet multisig richiede piu firme (per esempio 2 su 3) per ogni transazione. Una chiave rubata non basta piu a derubarti, una chiave persa non ti rovina piu. È lo strumento di riferimento dei grandi patrimoni, delle successioni e delle tesorerie — a patto di accettare una vera esigenza di rigore.

Punti chiave
  • 1Multisig = quorum di firme (es. 2-su-3): niente piu punto di vulnerabilita unico, ne per il furto ne per la perdita.
  • 2Ogni chiave è una seed completa e indipendente — niente a che vedere con una seed divisa in pezzi.
  • 3Il descrittore si salva con lo stesso rigore delle seed: senza, la cassaforte puo essere irrecuperabile.
Apri un conto Deblock

Introduzione

Sai gia mettere in sicurezza una seed, capire la derivazione degli indirizzi e perfino nascondere un wallet dietro una passphrase. Resta lo strumento che i grandi patrimoni, le aziende e i protocolli usano come riferimento: il multisig. L'idea sta in una frase — richiedere piu firme per ogni transazione — ma cambia la natura stessa della tua sicurezza. Questo modulo spiega il principio, gli strumenti seri per ogni blockchain, a chi serve davvero e perche è diventato tanto una questione di protezione fisica quanto digitale.

01

Il principio: un quorum di firme

Un wallet classico (“single-sig”) obbedisce a una sola chiave privata: chi possiede la seed controlla tutto, e chi la perde perde tutto. Un wallet multifirma — multisig — è bloccato da piu chiavi indipendenti, con una regola di quorum: su N chiavi esistenti, servono M firme per validare una transazione. Lo schema piu diffuso tra i privati è il 2-su-3: tre chiavi, due firme necessarie.

La conseguenza è profonda: non c'è piu un punto di vulnerabilita unico. Una chiave rubata non permette di spendere. Una chiave persa in un incendio o in un trasloco non blocca i fondi: le due restanti bastano a spostarli verso una nuova cassaforte. Gli esperti lo dicono cosi: il multisig non aggiunge un grado di sicurezza in piu, cambia la natura della sicurezza — la tua configurazione puo ora sopravvivere a un guasto catastrofico.

Analogy

La cassetta di sicurezza a due chiavi

In un caveau bancario, ogni cassetta si apre con due chiavi girate insieme: la tua e quella del funzionario. Nessuna basta da sola. Il multisig generalizza l'idea: scegli quante chiavi esistono, chi le detiene, dove vivono — e quante devono girare nello stesso momento per aprire.

Credenza comune

Il multisig è la mia seed phrase divisa in piu pezzi nascosti in posti diversi.

In realtà : No. Ogni chiave di un multisig è una seed completa e indipendente, generata sul proprio dispositivo. Dividere una seed in frammenti (o in parti Shamir) distribuisce un backup, ma resta un wallet a chiave unica — un solo punto di vulnerabilita al momento della firma. Il multisig, invece, richiede piu firme distinte a ogni transazione.

02

Come funziona concretamente

Alla creazione, ogni cofirmatario genera la propria seed sul proprio dispositivo — idealmente hardware wallet di produttori diversi. Nessuno vede le chiavi degli altri: si scambiano solo le chiavi pubbliche estese (gli xpub incontrati nel modulo sui wallet HD). Un software “coordinatore” le assembla e fabbrica gli indirizzi condivisi della cassaforte.

Per spendere, il coordinatore prepara una transazione non firmata, che passa da un dispositivo all'altro (file, scheda microSD, codice QR): ognuno la verifica sul proprio schermo e aggiunge la sua firma parziale — su Bitcoin questo formato di scambio si chiama PSBT. Quando il quorum è raggiunto, la transazione viene diffusa alla rete. In nessun momento una chiave privata ha lasciato il suo dispositivo o toccato internet.

Ultimo ingrediente, il piu trascurato: il descrittore del wallet — il “manuale di montaggio” della cassaforte. Descrive il quorum, gli xpub di tutte le chiavi e il modo di ricostruire gli indirizzi. Senza di esso, possedere abbastanza seed non basta sempre a recuperare i fondi: bisogna ancora sapere come combinarle.

Due chiavi su tre firmano; la terza puo restare offline — o andare persa senza dramma.
Key insight

La regola d'oro del backup

Salva ogni seed separatamente E una copia del descrittore insieme a ciascuna. Sono stati persi fondi per sempre con due seed valide in mano, per non aver conservato il descrittore. Non permette di spendere — solo di ricostruire la cassaforte (e di vederne i saldi: proteggilo anche tu).

03

Secondo la blockchain: tre mondi, tre strumenti

Su Bitcoin, il multisig è nativo: è la rete stessa a verificare il quorum, tramite un meccanismo collaudato da piu di dieci anni. I compromessi storici — commissioni un po' piu alte e un quorum visibile pubblicamente al momento della spesa — si attenuano con Taproot, che permette ai multisig moderni di assomigliare (e costare) come una transazione ordinaria. I coordinatori di riferimento sono open source: Sparrow Wallet su computer, Electrum il veterano, Nunchuk su mobile e il francese Liana, che aggiunge percorsi di recupero a tempo (timelock) pensati per la perdita di una chiave e per l'eredita.

Ethereum non ha un multisig a livello di protocollo: si distribuisce uno smart contract che custodisce i fondi e applica il quorum. Il riferimento si chiama Safe (ex-Gnosis Safe): mette in sicurezza decine di miliardi di dollari per team, DAO e privati esigenti. Vantaggio del contratto: cambiare i firmatari o la soglia senza cambiare indirizzo. Contropartita: ci si fida anche del codice e dell'interfaccia. L'attacco alla piattaforma Bybit a inizio 2025 (circa 1,5 miliardi di dollari) non ha rotto i contratti Safe: l'interfaccia compromessa ha camuffato cio che i firmatari approvavano. Lezione duratura: verificare ogni transazione sullo schermo del dispositivo che firma, mai solo sul sito.

Su Solana, lo standard si chiama Squads: un programma piu volte verificato, diventato la cassaforte di centinaia di team dell'ecosistema. Esiste infine un cugino tecnologico, l'MPC: una chiave unica fabbricata in frammenti distribuiti, che firmano insieme senza mai riunirsi. È l'approccio dei wallet di largo consumo moderni — tra cui Deblock, con un frammento attivo sul tuo telefono e un frammento passivo sui loro server. Stessa filosofia (eliminare il punto unico), ma il quorum è applicato dal software, non scolpito nella blockchain.

  • Bitcoin: Sparrow, Electrum, Nunchuk, Liana (open source, gratuiti).
  • Ethereum: Safe (ex-Gnosis Safe), lo standard delle tesorerie e delle DAO.
  • Solana: Squads, il riferimento dell'ecosistema.
  • Con accompagnamento: custodia collaborativa tipo Casa o Unchained (il servizio detiene una sola chiave su tre).
04

Perche, per chi — e a partire da quanto

Il multisig risponde a tre angosce insieme. Il furto: una chiave compromessa (furto in casa, phishing, falla di un produttore) non basta piu. La perdita: un incendio, un allagamento, un errore — la cassaforte sopravvive. La fiducia: una coppia, un'associazione o un'azienda puo garantire che nessuno parta da solo con la cassa. È esattamente per questo che quasi tutte le grandi tesorerie crypto vivono in multisig.

Per un privato, le guide di riferimento (Sparrow, Casa, Unchained) collocano la svolta nel momento in cui il tuo portafoglio diventa un patrimonio — spesso intorno a diverse decine di migliaia di euro — o non appena prepari la tua successione. Al di sotto, la complessita costa piu di quanto protegga: un hardware wallet ben salvato, o perfino una passphrase padroneggiata, copre gia l'essenziale. Del resto, la stragrande maggioranza dei bitcoin del mondo resta detenuta in single-sig.

Se vuoi la rete di sicurezza senza affrontare la tecnica da solo, la custodia collaborativa (Casa, Unchained) ti lascia la maggioranza delle chiavi e ne tiene una sola: il servizio non puo spostare nulla senza di te, ma puo aiutarti a recuperare o a trasmettere. È anche la via piu segnalata per l'eredita: i loro protocolli dedicati permettono ai tuoi cari di recuperare la cassaforte alla tua morte, senza poterla toccare mentre sei in vita.

  • Patrimonio importante detenuto a lungo termine: eliminare il punto di vulnerabilita unico.
  • Successione: trasmettere senza dare accesso mentre sei in vita.
  • Coppia, associazione, azienda, DAO: nessuno puo spendere da solo.
  • Sotto qualche decina di migliaia di euro: la semplicita resta la tua migliore sicurezza.
Prova su Deblock

Deblock per il quotidiano, la cassaforte per il lungo termine

La sicurezza sana è una piramide, non una scelta unica. Tieni su Deblock cio che usi ogni giorno — il suo wallet è non-custodial, con una chiave in due frammenti di cui uno solo, il tuo, puo avviare una transazione — e riserva la logica multisig al risparmio profondo che non tocchi mai. Capire entrambi i livelli fa di te un utente completo.

Scopri Deblock
05

Pensare alla propria sicurezza fisica

Dal 2024-2025, la minaccia piu mediatizzata non è piu solo digitale. Le aggressioni dette “wrench attack” — minacciare fisicamente qualcuno perche svuoti il suo wallet — sono fortemente aumentate, e la Francia è stata particolarmente colpita: diversi rapimenti e tentativi hanno preso di mira imprenditori crypto e i loro cari, tra cui uno dei cofondatori di Ledger a inizio 2025. Lo Stato ha reagito (accesso prioritario al numero di emergenza, consulenze di sicurezza, sostegno alle famiglie esposte). La lezione non è il panico — questi casi restano rari rispetto a milioni di detentori — ma la sicurezza si pensa anche nel mondo reale.

Il multisig cambia questo scenario in profondita. Se le tue chiavi sono distribuite geograficamente (casa, cassetta di sicurezza in banca, terzo di fiducia), diventa materialmente impossibile svuotare tutto sotto costrizione immediata: nulla di cio che si trova “sul posto” è sufficiente. I servizi specializzati aggiungono ritardi incomprimibili — una chiave di riserva che risponde solo dopo diversi giorni, timelock alla Liana: l'attacco lampo perde interesse perche non puo andare a buon fine in fretta.

La passphrase (il “25esimo parola” del modulo precedente) gioca un ruolo complementare, ma discusso: protegge soprattutto la tua seed cartacea e puo creare un wallet “esca” con un importo plausibile. Gli esperti pero sfumano: un'esca puo fallire se l'aggressore sa gia cosa detieni, e non si combina passphrase e multisig sulla stessa cassaforte — il multisig elimina gia il punto di vulnerabilita unico.

Resta la prima linea di difesa, che non costa nulla: la discrezione. La polizia francese la riassume in una formula: “la discrezione è una protezione”. Non mostrare mai i tuoi averi (social, conversazioni, screenshot), evita di farti consegnare materiale crypto a tuo nome e indirizzo — la fuga del database clienti di Ledger nel 2020 alimenta ancora phishing e individuazione di bersagli — e informa i tuoi cari: nei recenti casi francesi, i familiari sono presi di mira almeno quanto il detentore stesso.

  • Chiavi distribuite in luoghi diversi: nulla da svuotare “sul posto”.
  • Ritardi e timelock: l'attacco lampo non puo andare a buon fine.
  • Passphrase = protegge la seed cartacea, wallet esca possibile — senza combinarlo col multisig.
  • Discrezione totale sui tuoi averi, online come nella vita reale — e cari informati.
Key insight

Il riflesso piu importante

In caso di aggressione, la tua vita vale sempre piu delle tue crypto: collabora, dai cio che è accessibile — tutta la logica dell'architettura multisig è che “tutto” non sia mai accessibile sul posto. E il miglior attacco resta quello che non avviene mai: che nessuno sappia quanto detieni, ne dove, ne come.

06

I limiti e gli errori che costano cari

Il multisig ha un prezzo: il rigore. Moltiplica gli elementi da salvare (ogni seed + il descrittore), le manipolazioni e le occasioni di sbagliare. Il rischio principale non è il pirata: sei tu. In 2-su-3, perdere due chiavi senza copia = fondi persi per sempre, senza alcun ricorso. I post-mortem documentati si somigliano tutti: seed conservate nello stesso posto, descrittore mai esportato, recupero mai testato.

Le buone pratiche stanno in poche regole: produttori diversi per i dispositivi (una falla in uno non condanna la cassaforte), luoghi davvero separati, un test di recupero completo con un piccolo importo prima di depositare il tuo capitale — poi un nuovo test periodico. E il consiglio piu controintuitivo: non complicare troppo. Nella grande maggioranza dei casi, l'opzione piu semplice che copre il tuo rischio è quella giusta; un 2-su-3 ben gestito vale piu di un 3-su-5 mal gestito.

  • Conservare piu seed nello stesso posto (ricrea il punto unico).
  • Salvare solo le seed, mai il descrittore.
  • Non testare mai il recupero prima di metterci fondi reali.
  • Prendere tre dispositivi identici dello stesso produttore.
  • Scegliere un quorum senza tolleranza ai guasti (2-su-2, 3-su-3).
LedgerExternal partner

Attrezzarsi con hardware wallet

Ogni cofirmatario di un multisig serio merita il proprio hardware wallet dedicato — e le guide consigliano di mescolare i produttori. Ledger, fabbricato in Francia, è uno dei mattoni classici di un multisig (spesso accanto a un dispositivo di un'altra marca) e documenta bene i suoi usi avanzati.

Scopri Ledger
Punti chiave

Cosa ricordare

  • 01Multisig = quorum di firme (es. 2-su-3): niente piu punto di vulnerabilita unico, ne per il furto ne per la perdita.
  • 02Ogni chiave è una seed completa e indipendente — niente a che vedere con una seed divisa in pezzi.
  • 03Il descrittore si salva con lo stesso rigore delle seed: senza, la cassaforte puo essere irrecuperabile.
  • 04Riferimenti: Sparrow, Nunchuk, Liana (Bitcoin), Safe (Ethereum), Squads (Solana), Casa/Unchained in collaborativo.
  • 05Di fronte alla minaccia fisica: chiavi distribuite geograficamente, ritardi incomprimibili — e la discrezione come prima difesa.
Prova su Deblock

Pronto a metterti alla prova?

Apri il tuo conto Deblock in pochi minuti e applica ciò che hai imparato.

Apri un conto Deblock
Per approfondire

Consigliati di seguito

Wallet multisig: la cassaforte crypto a piu chiavi