
Cuando se trata de almacenar bitcoins, la firma múltiple (o multifirma para abrir) es ampliamente reconocida como uno de los métodos más seguros. Puede eliminar los riesgos asociados con los intercambios y los custodios, y al mismo tiempo abordar los problemas más comunes con la autocustodia. En este artículo, explicaremos por qué deberíamos tener sus propias claves de bitcoin, cómo se ve la autocustodia estándar de firma única y cómo la multifirma es una mejora para el almacenamiento en frío a largo plazo.
¿Por qué debería tener la autocustodia?
El interés por el bitcoin suele comenzar reconociéndolo como una herramienta monetaria alternativa que soluciona algunos de los peligros claros del dinero convencional, como la inflación, la censura y la confiscación. A medida que crece la motivación para transferir riqueza a bitcoins, las personas se enfrentan inmediatamente a la decisión de cómo almacenarla de forma segura.
El primer consejo que quizás escuche es evitar las soluciones de custodia. La razón de esto es simple: los custodios de monedas fiduciarias como el dólar estadounidense (bancos, casas de bolsa, etc.) pueden ofrecer ciertas garantías que los custodios de bitcoins no pueden ofrecer. Por ejemplo, programas gubernamentales como la FDIC y SIPC brindan seguros cuando un custodio pierde los depósitos de los clientes, y esta obligación siempre se puede cumplir. Bitcoin tiene un límite de suministro estricto.21 millones de monedas—Y nunca se pueden emitir nuevas unidades arbitrariamente para reemplazar monedas perdidas por un custodio irresponsable o malicioso.
Evitar a un custodio implica asumir la autocustodia. En el mundo de Bitcoin, la custodia está determinada por quién controla las claves privadas, porque las claves privadas son las herramientas necesarias para gastar Bitcoin. Si ha comprado bitcoins en un intercambio y no lo ha retirado bajo su propia custodia controlada por sus propias claves, entonces el bitcoin permanece controlado por las claves del intercambio y todo lo que tiene es un pagaré, en lugar de bitcoin real. Como dice el dicho popular, “ni tus claves, ni tu bitcoin”.

Tener sus propias claves simplemente significa proteger información secreta, porque eso es lo que es una clave privada: datos generados aleatoriamente que deben mantenerse privados y, de manera realista, nadie más puede adivinarlos. Generar una clave privada es fácil y se puede hacer en una computadora portátil o en una aplicación de teléfono, pero es preferible usar una billetera de hardware para poder estar seguro de que su clave nunca estuvo expuesta a Internet. Consulta algunos de nuestros otros artículos para obtener más información sobre razones para usar carteras de hardwarey algunos de los mejores modelos de dispositivos.
Es completamente normal sentir aprensión por tener sus propias claves de bitcoin. Las personas suelen perder información como contraseñas o elementos físicos como gafas de sol y llaves del coche. Si le preocupa perder sus claves de bitcoin y, por lo tanto, también perder el acceso a sus fondos, ¡esa es una preocupación válida! Sin embargo, multisig puede ayudarle a estar tranquilo sabiendo que tiene planos de respaldo en caso de que cometa un error y pierda información.
Primero, ¿qué es singlesig?
Para comprender la multifirma, es importante comprender primero el método predecesor del almacenamiento de bitcoin: singlesig.
Una billetera singlesig es la forma más simple y más utilizada de billetera bitcoin de autocustodia. Se trata de una sola clave privada maestra, que puede generar direcciones para recibir bitcoins. Si se envía bitcoin a una de esas direcciones, el monto se contará para el saldo de la billetera y solo se podrá eliminar de la billetera después de la aprobación de alguien que tenga la clave privada.
El titular de la clave privada puede demostrar su aprobación para un retiro utilizando la clave privada para firmar criptográficamente la transacción. Puede imaginar esto como si se aplica una firma física a un documento que especifica los detalles de la transacción, de una manera única y verificable que no se puede falsificar. Esto se hace dentro de su billetera de software, o para bitcoins almacenados en frío, dentro de una billetera de hardware. Luego, la transacción firmada se puede transmitir a la red bitcoin, donde solo se reconocerá como válida si se aplicó la firma correcta.
Las billeteras Singlesig tienen la ventaja de ser fáciles de configurar, además de brindar un acceso bastante y sencillo para retirar fondos. Las tarifas de transacción de una sola firma también pueden costar menos que las de una multifirma.
Sin embargo, una desventaja importante del singlesig es que siempre implica un único punto de falla. En concreto, hay dos cuestiones evidentes:
- Vulnerabilidad al robo: Si su clave privada está expuesta a otra persona, esa persona puede tener lo que necesita para robar su bitcoin.
- Vulnerabilidad a la pérdida: Si pierde la información de su clave privada (debido a negligencia o un desastre natural), puede perder la capacidad de gastar sus bitcoins, lo que significa que efectivamente ya no será su propietario.
Se han creado varios mecanismos en un intento de mitigar estas preocupaciones. Introducir herramientas como frases de contraseña BIP 39 o Seed XOR en una configuración de firma única puede ayudar a abordar el primer problema, pero conlleva la desventaja de exacerbar el segundo problema. Otra herramienta llamada Shamir’s Secret Sharing puede crear una mejora en ambos extremos, pero seguirá existiendo un único punto de falla cuando llegue el momento de firmar una transacción.
Como resultado, muchas personas recurren a una multifirma como estándar de oro para eliminar puntos únicos de falla.
¿En qué se diferencia multifirma?
Si bien bitcoin asegurado por singlesig requiere una firma de una clave privada específica para gastar fondos, esto es solo el comienzo de lo que bitcoin hace posible. Una billetera bitcoin con firmas múltiples, como su nombre indica, es un método para proteger bitcoins que puede requerir firmas de múltiples claves privadas para poder gastar bitcoins. Se necesita un subconjunto de esas claves para aprobar el gasto de cualquier bitcoin que se haya recibido en ese acuerdo.
Esta estructura se describe popularmente como quórum m-de-n. La «m» representa la cantidad de claves privadas que se requieren firmar para que un retiro sea válido, mientras que la «n» representa la cantidad de claves privadas que existen y que pueden producir una de las firmas requeridas.
Por ejemplo, un quórum de 2 de 2 indica que hay dos claves privadas diferentes involucradas, y se requieren firmas de ambas claves para retirar los bitcoins que se recibieron en ese acuerdo. Esta idea puede resultarle familiar si alguna vez ha utilizado una caja de seguridad en un banco. Por lo general, estas cajas requieren que se abran dos llaves, una de las cuales la tiene usted y la otra el banco. También hay ejemplos antiguos de enfoques similares.
Como alternativa, puede crear un quórum de 1 de 2, donde solo se necesita una de las dos claves involucradas para aprobar un gasto. O podría crear un quórum que incluya más de dos claves, como 2 de 3. Esto significaría que existen tres claves en la configuración y cualquier combinación de dos de ellas puede autorizar el gasto de bitcoins.
Los quórumes multifirma se pueden personalizar para satisfacer las necesidades del usuario, por lo que se pueden ampliar a casi cualquier quórum que pueda imaginar: 5 de 6, 2 de 9 u otras configuraciones complejas. Sin embargo, algunos quórums son muchísimo más populares que otros. 2 de 3 y 3 de 5 son, con diferencia, las dispositivos más utilizadas para proteger bitcoins en almacenamiento en frío, por razones que cubriremos a continuación.
Los quórumes de bitcoin más comunes: 2 de 3 y 3 de 5. Ambos logran un equilibrio entre complejidad y seguridad.
¿Por qué utilizar multifirma?
Cambiar de singlesig a multisig significa introducir más claves y, por lo tanto, una complejidad adicional. ¿Vale la pena? Echemos un vistazo a algunas de las ventajas y desventajas.
Seguridad mejorada
Anteriormente discutimos algunas de las mayores preocupaciones que surgen con el uso de singlesig. Estos incluyen puntos únicos de falla, como la exposición, pérdida o destrucción de su clave privada. ¿Cómo puede ayudar la multifirma?
Con ciertos quórumes multifirma, se agrega redundancia para garantizar que no haya nada que, si se rompe o deja de funcionar, le hará perder su dinero. Puedes estar tranquilo sabiendo que si una de tus claves privadas está expuesta a alguien, no tendrás todas las piezas necesarias para robar tus bitcoins. Además, si una de tus claves se pierde o se destruye, aún puedes recuperar tus bitcoins usando las claves restantes en tu poder para transferir fondos a una nueva billetera donde nuevamente tendrás todas las piezas.
Sin embargo, no todos los quórums multifirma ofrecen estas protecciones. Un quórum “1 de n” (como 1 de 2 o 1 de 5) no proporciona una resistencia adecuada al robo, porque si cualquiera de las claves queda expuesta a alguien, esa persona puede tener lo que necesita. necesitar robarte bitcoins (todavía) necesita el archivo multifirma asociado). Por otro lado, un quórum “n de n” (como 2 de 2 o 5 de 5) implicaría que si alguna de las varias claves se pierde o se destruye, ya no estará disponible. capaz de gastar su bitcoin.
Los ajustes que encajan entre estos dos extremos son el punto óptimo para abordar ambas categorías de puntos únicos de falla: pérdida y robo. El acuerdo menos complejo que satisface ambos objetivos es 2 de 3, que también es el quórum multifirma más popular para proteger bitcoins en almacenamiento en frío, y el único que utilizamos en Unchained. Un quórum de 3 de 5 también es un acuerdo bastante popular, pero introduce más complejidad de lo necesario en la mayoría de las situaciones. Si bien 3 de 5 puede proporcionar una redundancia adicional, este punto se puede repetir para abogar por 4 de 7, y luego 5 de 9, y así sucesivamente hasta el infinito.
Si desea aprovechar al máximo las protecciones que ofrece un acuerdo multifirma, Debes almacenar todas tus diferentes claves en ubicaciones geográficamente separadas., para que no se puedan perder o exponer dos llaves al mismo tiempo. Cuanto menos complicada sea su configuración multifirma, más fácil será crear un sistema eficaz para mantener sus claves seguras y separadas. Puede leer más sobre las compensaciones entre 2 de 3 y 3 de 5 en nuestra inmersión más profunda sobre el tema.
Aplicaciones adicionales
Además de ofrecer nuevas opciones de custodia para individuos, multisig puede abrir la puerta para atender las necesidades de grupos de personas. Al crear una estructura en la que diferentes personas poseen diferentes claves dentro del quórum multifirma, se hacen disponibles algunas posibilidades atractivas. Cubramos brevemente un par de ejemplos.
Administración de la tesorería
Si una empresa, gobierno u otra organización desea mantener bitcoins de manera inteligente, la multifirma es prácticamente necesaria. No sólo por el aumento de la seguridad, sino también para garantizar que las personas dentro de la organización tengan el nivel adecuado de poder para gastar fondos en nombre del grupo.
Supongamos que un comité o consejo legislativo esté formado por 9 personas, y este grupo será responsable de gestionar la tesorería de bitcoins. Si cada miembro del grupo obtiene una clave privada, pueden personalizar su estructura para que un umbral particular de miembros deba aprobar un retiro de tesorería. Gastar fondos podría requerir una pequeña ña porción del grupo (3 de 9), o una mayoría (5 de 9), o incluso una supermayoría (6 de 9).
Los miembros especiales de un grupo como este también podrían poseer poder adicional para gastar fondos, si poseen claves adicionales dentro del quórum elegido.
Garantía minimizada de confianza
Muchos poseedores de bitcoins quieren ejercer el poder adquisitivo de sus bitcoins sin venderlos, lo que podría resultar en impuestos sobre las ganancias de capital, así como en perder futuros aumentos de valor.
Una solución popular a este dilema es un préstamo respaldado por bitcoins, generalmente creado con un quórum multifirma de 2 de 3. Un poseedor de bitcoins puede pedir prestado dinero en efectivo a un prestamista después de depositar sus bitcoins en la billetera multifirma, donde el prestatario conserva una clave, el prestamista posee una clave, un árbitro externo posee una clave y se requieren dos claves para retirar bitcoins de la billetera. .

Una vez pagado el préstamo, el prestatario y el prestamista pueden usar sus claves para aprobar la devolución del bitcoin al control total del prestatario. Si el préstamo no se paga, el bitcoin puede transferirse al control total del prestamista. Si hay una disputa o alguno de los participantes no coopera, el árbitro puede revisar la situación y ayudar a la parte justificada.
Con este modelo, el robo de fondos podría implicar la colusión entre dos poseedores de claves, destruyendo la reputación de ambas entidades. Esta estructura se conoce como “confianza minimizada”, una mejora sustancial con respecto a confiar completamente en un único custodia. También garantiza que el bitcoin no se rehipoteque y permanezca disponible para ser transferido a la custodia total del propietario legítimo en cualquier momento.
Los préstamos respaldados por Bitcoin son un servicio ofrecido por Unchained y Puedes obtener más información sobre los detalles aquí..

Compensaciones con multifirma
Como se señaló anteriormente, existen un par de ventajas y desventajas cuando se utiliza multifirma en comparación con una sola firma.
En primer lugar, está el evidente aumento de la complejidad que conlleva la incorporación de más claves al acuerdo de custodia. Con más claves, hay más elementos de los que realizan un seguimiento y, idealmente, cada elemento se guardará en ubicaciones separadas. Esto hará que sea más engorroso retirar bitcoins de la billetera, lo cual es bueno para evitar el acceso no autorizado, pero puede causar molestias cuando usted mismo necesite mover fondos.
Otro inconveniente es mayores tarifas de transacción. Si recibe bitcoin en una billetera multifirma, cuando luego vaya a gastar ese bitcoin, generalmente le costará más que si estuviera en una billetera monofirma. Estos detalles dependen de varios otros factores, pero en promedio pagarán más honorarios cuanto más complejo sea su quórum. En otras palabras, singlesig será más barato que 2 de 3 y 2 de 3 será más barato que 3 de 5.
El lado positivo es que la actualización de la raíz principal de Bitcoin en 2021 hizo posible que las transacciones multifirma sean indistinguibles de las de una sola firma en la cadena de bloques. Esto implica que costarían lo mismo y no habría ninguna carga adicional para los quórumes multifirma. Sin embargo, en el momento de escribir este artículo, esta tecnología aún no se ha adoptado ampliamente.
Una estrategia popular para utilizar los beneficios de protección de multisig y al mismo tiempo reducir sus inconvenientes es mantener algo de bitcoin dentro de ambos acuerdos de custodia. Por ejemplo, podría mantener la gran mayoría de sus bitcoins en una billetera multifirma de almacenamiento en frío con el fin de ahorrar a largo plazo y, simultáneamente, mantener una cantidad mucho menor de bitcoins en una billetera activa de una sola firma en su teléfono. De esa manera, podrás descansar cómodamente sabiendo que la mayor parte de su riqueza en bitcoins tiene la máxima protección y, al mismo tiempo, podrás enviar y recibir cantidades más pequeñas de una manera más conveniente.
Cómo usar multifirma
La mayoría de las personas que configuran multisig por primera vez se sorprenden de lo fácil y sencillo que es el proceso, especialmente si ya están familiarizados con el uso de singlesig. Dicho esto, todavía hay un par de métodos que vale la pena comparar antes de sumergirse.
Hazlo tú mismo (hazlo tú mismo)
Existen programas gratuitos y de código abierto para ayudarte a configurar una billetera multifirma por tu cuenta. Ejemplos de tales programas incluyen Caravana, Cartera Gorrión, electroy espectro. Heno tutoriales en vídeo en youtube si desea ayuda para aprender a utilizar estos programas.
Dado que la mayoría de la tecnología de billetera bitcoin está diseñada para ser interoperable, si usa uno de estos programas para configurar su billetera multifirma, también debería poder cargar esa misma billetera en uno de los otros programas (siempre que tenga la configuración de su billetera ). archivo guardado). Esto le brinda cierta tranquilidad de que si algo se vende mal con el software que está utilizando, su bitcoin seguirá estando seguro y accesible.
Crear una billetera multifirma DIY puede ser una experiencia educativa gratificante y también puede ser un método particularmente privado de configuración. Sin embargo, si se encuentra con dificultades técnicas en el futuro, puede ser un dolor de cabeza encontrar alguien de confianza quien te puede ayudar. De manera similar, si le sucede algo trágico, sus seres queridos podrían tener la tarea de descubrir las complejidades de su acuerdo multifirma para poder. hereda tu bitcoinlo que podría resultarles bastante complicado.
custodia colaborativa
Mientras confías tu bitcoin en un único depósito se ha demostrado que es peligroso, la custodia colaborativa multifirma es diferente. Cuando se hace correctamente, puede mantener el control sobre las claves de su bitcoin y al mismo tiempo tener el beneficio adicional de contar con expertos que pueden ayudarlo con preguntas técnicas o herencia.
Por ejemplo, con un Bóveda desencadenada, se construye una billetera multifirma 2 de 3 en la que usted tiene dos de las claves y Unchained tiene solo una clave. Esto significa que Unchained nunca podrá sacar sus fondos de la bóveda sin su permiso, porque solo podemos proporcionar una firma, mientras que se requieren dos firmas para todos y cada uno de los retiros.
Por otro lado, dado que tienes dos de las claves, puedes proporcionar las dos firmas necesarias para un retiro sin depender nunca de la clave de Unchained. Es más, firmar y transmitir una transacción es una actividad sin permiso, por lo que mientras mantengas tus claves seguras y accesibles, nadie podrá impedir que muevas tus bitcoins a otra parte. De manera similar a una billetera multifirma hecha por usted mismo, siempre puede cargar una bóveda Unchained en otro software (usando el archivo de configuración de la billetera) para no verse obligado a depender de nuestro sitio web o negocio.
Una bóveda de custodia colaborativa se puede llamar con precisión una forma de autocustodia, porque usted es el único que tiene pleno poder para gastar los bitcoins en su bóveda. Al mismo tiempo, la clave de Unchained puede venir al rescate si pierde una de sus claves, o puede usarse para ayudar a agilizar el proceso de transmisión de sus bitcoins de acuerdo con nuestra Protocolo de herencia.
El uso de la custodia colaborativa no es perfectamente privado, porque su socio colaborador tendrá miembros del equipo con autorización para ver el saldo de su billetera mientras lo ayudan con preguntas técnicas. Sin embargo, es importante recordar que Unchained se toma muy en serio la privacidad del cliente y es imposible que Unchained gaste sus fondos o restrinja su acceso a ellos.
Si está interesado en configurar una bóveda Unchained, lo invitamos a conocer nuestra Paquete de incorporación de conserjería. Tendrá todo el tiempo que necesite con uno de nuestros expertos que lo guiará personalmente en cada paso y se asegurará de que todas sus preguntas sean respondidas.
Publicado originalmente en Desencadenado.com.
Unchained Capital es el socio oficial de custodia colaborativa de EE. UU. UU. de Bitcoin Magazine y un patrocinador integral del contenido relacionado publicado a través de Bitcoin Magazine. Para obtener más información sobre los servicios ofrecidos, los productos de custodia y la relación entre Unchained y Bitcoin Magazine, visite nuestra pagina web.