O multisig do Bitcoin expressa uma condição m-de-n: quaisquer m assinaturas válidas entre n chaves públicas autorizam o gasto. Reduz a dependência de uma chave, mas script ou descriptor, ordem, caminhos de derivação e plano de recuperação também integram o backup.
A autoridade pode ser separada entre pessoas, dispositivos ou locais, evitando que a perda de um signatário destrua os fundos. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
A saída compromete limiar e chaves, muitas vezes via sortedmulti; o gasto fornece assinaturas suficientes e os dados do script. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
O coordenador não inventa uma assinatura ausente. Cada signatário deve conferir destinos, valores e taxa de forma independente. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Mais signatários elevam complexidade, peso e material de backup; um limiar ruim facilita conluio ou impede recuperação. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Guarde descriptor e origens, teste recebimento e recuperação, separe locais e ensaie a troca de um signatário. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Uma regra de 2 de 3
Multisig com três chaves distintas exige assinaturas válidas de quaisquer duas. Uma única chave roubada não basta; após perder uma, as outras duas permitem gastar se os dados de script necessários também estiverem disponíveis. Separe chaves e cópias e guarde o Output Descriptor completo ou a política equivalente da carteira.
Para ter uma visão mais completa, leia este verbete junto com Chave privada, Carteira, PSBT. Também há referências a este verbete em HD Wallet, Cold Storage, Watch-only Wallet, Saída de troco.
01Multisig é automaticamente mais seguro do que uma Hardware Wallet?+
Não. Chaves e cópias devidamente separadas podem reduzir um ponto único de falha, mas mais participantes aumentam a complexidade operacional. São necessárias uma política verificada e uma recuperação testada; um coordenador comum comprometido pode apresentar a todos o mesmo pagamento errado.
02Todas as chaves Multisig têm de estar no mesmo local para assinar?+
Não. PSBT permite trocar dados e assinaturas separadamente sem reunir chaves privadas. Cada signatário deve verificar destinatários, montantes e comissão. Antes da transmissão, é preciso finalizar a transação com as assinaturas válidas necessárias e cumprir todas as outras condições das entradas.