Inicio › Multisig para principiantes: cuándo conviene y cuándo no
Multisig para principiantes: cuándo conviene y cuándo no
El multisig conviene cuando el problema que te preocupa dejó de ser "me lo roban" y pasó a ser "pierdo el backup" o "me obligan a entregarlo". Para montos que podrías reponer, un solo dispositivo con passphrase y un backup probado es más seguro en la práctica, porque el multisig agrega piezas que la gente pierde: los xpub y el descriptor. Si das el paso, 2 de 3 con dispositivos de marcas distintas, en ubicaciones distintas, y el descriptor respaldado junto a cada llave.
Qué resuelve y qué no
Multisig significa que para gastar hacen falta varias firmas de un conjunto de llaves. El caso típico es 2 de 3: hay tres llaves y alcanza con dos.
Resuelve:
- El punto único de falla. Podés perder una llave entera, incluida su semilla, y seguir teniendo acceso.
- El robo físico de un backup. Quien encuentre una placa de metal con una de las semillas no puede hacer nada con ella.
- La coacción. Podés estructurarlo para que ni siquiera vos, solo y en el momento, puedas mover los fondos.
- La herencia. Una llave a un heredero, otra a un tercero de confianza, y la transición ocurre sin que nadie tenga control unilateral.
No resuelve:
- Que apruebes una transacción maliciosa. Si firmás dos veces sin leer la dirección de destino, el multisig firma exactamente lo que pediste.
- El desorden. Si no sabés dónde está cada pieza ni qué software usar, tres llaves son tres problemas en lugar de uno.
- El phishing. Sigue habiendo una persona en el medio a la que se le puede mentir.
La pieza que casi nadie respalda: el descriptor
Este es el motivo número uno por el que la gente pierde fondos en multisig, y merece su propia sección.
Para reconstruir una wallet multisig no alcanza con las semillas. Hace falta saber cómo se combinan: cuántas firmas de cuántas llaves, qué clave pública extendida (xpub) corresponde a cada dispositivo, qué tipo de direcciones y qué rutas de derivación. Esa información se llama descriptor de salida, y es un texto largo que el software genera cuando creás la wallet.
Sin el descriptor, tenés tres semillas correctas y ninguna forma práctica de encontrar tus fondos.
- Guardá una copia del descriptor con cada llave. Si tenés tres ubicaciones, poné el descriptor en las tres. No es secreto en el sentido de que no permite gastar.
- Pero sí es privado. Quien lo tenga puede ver todo tu historial y tu saldo completo, para siempre. No lo publiques ni lo guardes en un servicio en la nube sin cifrar.
- Verificá que podés leerlo dentro de diez años. Papel o metal, más una copia digital cifrada, con el nombre del software anotado al lado.
Cómo se ve un 2 de 3 realista
Un esquema que funciona para una persona sin equipo técnico alrededor:
- Llave A: dispositivo en tu casa, el que usás para firmar habitualmente.
- Llave B: dispositivo de otro fabricante, guardado fuera de tu casa (caja de seguridad, casa de un familiar de confianza, oficina).
- Llave C: dispositivo de un tercer fabricante, en una tercera ubicación. Alternativamente, la sostiene un servicio de custodia colaborativa, que puede firmar solo con vos y nunca por su cuenta.
Usar fabricantes distintos importa: si aparece una falla en un modelo, no te tumba dos llaves al mismo tiempo. Y las ubicaciones distintas importan porque un incendio o un robo domiciliario no puede alcanzar dos piezas.
Con este esquema, para gastar tenés que ir a buscar una segunda llave. Eso es incómodo a propósito: es el mismo obstáculo para vos que para quien intente robarte.
Los costos reales, sin edulcorar
- Comisiones más altas. Una transacción multisig ocupa más espacio en el bloque, así que cada envío cuesta más que con una sola firma. Con montos chicos y uso frecuente, el costo se nota.
- Más fricción por pago. Preparar la transacción, llevarla al segundo dispositivo, firmar, volver, transmitir. Son minutos, no segundos.
- Menos compatibilidad. No todo el software soporta multisig con la misma calidad, y la interoperabilidad entre marcas mejoró mucho pero todavía tiene bordes ásperos.
- Herencia más difícil. Explicarle a un heredero cómo recuperar un multisig es bastante más complejo que explicarle cómo restaurar una semilla. Requiere instrucciones escritas y un ensayo real.
- Más superficie de error humano. Tres backups que mantener, tres ubicaciones que revisar, un descriptor que no perder.
Ruta recomendada si decidís hacerlo
- Elegí software que use descriptores y PSBT. Son los estándares abiertos que garantizan que puedas recuperar con otro programa si el que usás desaparece. Hay varias opciones de código abierto en el mercado; probá al menos dos antes de decidir.
- Armá la wallet completa con montos irrelevantes. Unos pocos dólares. Enviá, firmá, recibí.
- Exportá y guardá el descriptor en los tres lugares antes de mover nada más.
- Hacé la recuperación desde cero. Desinstalá el software, borrá el perfil de la wallet, y reconstruila solo con el descriptor y dos de las tres semillas. Este paso es el que separa un plan real de una ilusión.
- Repetí la recuperación con otra combinación de dos llaves distintas, para verificar que las tres funcionan.
- Documentá todo en una carta de instrucciones sin secretos: dónde está cada llave, cuántas hacen falta, qué software, dónde está el descriptor.
- Recién ahí transferí el monto real.
Cuándo directamente no hacerlo
- Si todavía no probaste una recuperación completa de una wallet simple. El multisig multiplica lo que ya no tenés resuelto.
- Si el monto no justifica la fricción. Para ahorros que podrías reponer trabajando unos meses, un dispositivo con passphrase y dos backups en metal en ubicaciones distintas cubre la enorme mayoría de los escenarios.
- Si no tenés dónde poner la segunda y tercera llave lejos de tu casa. Tres llaves en el mismo cajón es un multisig decorativo.
- Si nadie más que vos entiende el esquema y no vas a escribir instrucciones. En ese caso el multisig aumenta el riesgo de pérdida, no lo reduce.
Preguntas frecuentes
¿Multisig es más seguro que una passphrase?
Protegen de cosas distintas. La passphrase protege el backup físico y es simple. El multisig elimina el punto único de falla y protege de la pérdida de una pieza, a cambio de bastante más complejidad. Muchas configuraciones sensatas combinan ambas cosas.
¿Puedo usar tres dispositivos de la misma marca?
Podés, y funciona, pero perdés una de las ventajas principales: si aparece una falla en ese modelo o en su firmware, te afecta a las tres llaves al mismo tiempo. Mezclar fabricantes es un costo pequeño con un beneficio concreto.
¿Qué pasa si el software que uso deja de existir?
Si tu wallet usa descriptores y PSBT, que son estándares abiertos, podés reconstruirla con otro software. Ese es exactamente el motivo por el que hay que exigir esos estándares y guardar el descriptor.
¿Es seguro que un servicio externo tenga una de mis llaves?
En un 2 de 3 donde vos controlás las otras dos, el servicio nunca puede mover fondos por su cuenta, y vos podés recuperar sin él. El riesgo que asumís es de privacidad, porque conoce tu saldo y tu historial, no de custodia.
¿Cuánto más caro sale enviar con multisig?
Depende del tipo de direcciones y de la congestión de la red en ese momento, pero siempre es más caro que una sola firma porque la transacción ocupa más espacio. Es un motivo válido para no usar multisig en la wallet de gastos cotidianos.
La auditoría de 12 Palabras te ayuda a ver si tu situación justifica el multisig o si tenés pendientes más básicos, y corre entera en tu navegador.
Auditar mi setupSin registro. Sin cuenta. Sin cookies. Nunca pedimos tu frase semilla — y técnicamente no podemos: esta web no tiene permiso para enviar datos a ningún lado.