Cuando se trata de almacenar su bitcoin, la firma múltiple, o multisig para abreviar, es ampliamente reconocida como uno de los métodos más seguros. Puede eliminar los riesgos asociados con los intercambios y custodios, y al mismo tiempo aborda los problemas más comunes con la auto custodia. En este artículo, vamos a explicar por qué debería tener sus propias claves de bitcoin, cómo se ve la auto custodia estándar de firma única y cómo la firma múltiple es una mejora para el almacenamiento en frío a largo plazo.
El interés en bitcoin suele comenzar con el reconocimiento de este como una herramienta monetaria alternativa que remedia algunos de los claros peligros del dinero convencional, como la inflación, la censura y la confiscación. A medida que crece la motivación para transferir riqueza a bitcoin, las personas se enfrentan inmediatamente a la decisión de cómo almacenarlo de forma segura.
El primer consejo que podrías escuchar es evitar las soluciones custodiales. La razón de esto es simple: los custodios de monedas fiduciarias como el dólar estadounidense (bancos, corredurías, etc.) pueden ofrecer ciertas garantías que los custodios de bitcoin no pueden. Por ejemplo, los programas gubernamentales como la FDIC y la SIPC proporcionan seguro cuando un custodio pierde depósitos de clientes, y esta obligación siempre se puede cumplir. Bitcoin tiene un límite estricto de suministro—21 millones de monedasy nunca se pueden emitir nuevas unidades arbitrariamente para reemplazar las monedas que se pierden por un custodio irresponsable o malintencionado.
Evitar un custodio implica asumir la auto-custodia. En el mundo del bitcoin, la custodia se determina por quién controla las claves privadas, ya que las claves privadas son las herramientas necesarias para gastar bitcoin. Si has comprado bitcoin en un exchange y no lo has retirado a tu propia custodia controlada por tus propias claves, entonces el bitcoin sigue controlado por las claves del exchange, y todo lo que tienes es un IOU, en lugar de bitcoin real. Como dice el dicho popular, 'no son tus claves, no son tus bitcoins'.
Tener sus propias claves simplemente significa proteger la información secreta, porque eso es lo que es una clave privada: datos generados aleatoriamente que deben mantenerse privados y que nadie más puede adivinar de manera realista. Generar una clave privada es fácil y se puede hacer en una computadora portátil o en una aplicación de teléfono, pero es preferible usar una billetera de hardware para que pueda tener la confianza de que su clave nunca estuvo expuesta a Internet. Echa un vistazo a algunos de nuestros otros artículos para obtener más información sobre el razones para usar monederos de hardwarey algunos de los mejores modelos de dispositivos.
Es completamente normal sentirse aprensivo sobre tener tus propias claves de bitcoin. La gente a menudo pierde información como contraseñas o elementos físicos como gafas de sol y llaves de coche. ¡Si te preocupa que puedas perder tus claves de bitcoin y, por lo tanto, también perder acceso a tus fondos, es una preocupación válida! Sin embargo, multisig puede ayudarte a estar tranquilo sabiendo que tienes planes de respaldo en caso de que cometas un error y pierdas cierta información.
Para entender el multisig, es importante entender primero el método predecesor del almacenamiento de bitcoins: singlesig.
Una billetera singlesig es la forma más simple y ampliamente utilizada de billetera de bitcoin de auto custodia. Involucra solo una clave privada maestra, que puede generar direcciones para recibir bitcoin. Si se envía bitcoin a una de esas direcciones, la cantidad se contará hacia el saldo de la billetera, y solo se puede quitar de la billetera después de la aprobación de alguien que tenga la clave privada.
Algunos ejemplos de monederos comúnmente utilizados como "singlesig"
El titular de la clave privada puede demostrar la aprobación de un retiro mediante el uso de la clave privada para firmar criptográficamente la transacción. Puede imaginar esto como una firma física que se aplica a un documento que especifica los detalles de la transacción, de una manera única verificable que no se puede falsificar. Esto se hace dentro de su billetera de software, o para bitcoin en almacenamiento en frío, dentro de una billetera de hardware. Luego, la transacción firmada se puede transmitir a la red bitcoin, donde solo se reconocerá como válida si se aplicó la firma correcta.
Las carteras Singlesig tienen la ventaja de ser simples de configurar, además de proporcionar un acceso bastante rápido y fácil para retirar fondos. Las tarifas de transacción Singlesig también pueden costar menos que las de multisig.
Sin embargo, una gran desventaja de singlesig es que siempre implica un único punto de falla. Específicamente, hay dos problemas evidentes:
Se han creado varios mecanismos en un intento de mitigar estas preocupaciones. La introducción de herramientas como frases de contraseña BIP 39 o Seed XOR en una configuración singlesig puede ayudar a abordar el primer problema, pero vienen con el inconveniente de agravar el segundo problema. Otra herramienta llamada Compartir Secreto de Shamir puede crear una mejora en ambos extremos, pero aún existirá un único punto de falla cuando llegue el momento de firmar una transacción.
Como resultado, muchas personas recurren a multisig como el estándar de oro para eliminar puntos únicos de fallo.
Mientras que el bitcoin asegurado por singlesig requiere una firma de una clave privada específica para gastar fondos, esto es solo el comienzo de lo que el bitcoin hace posible. Una billetera de bitcoin multisig, como su nombre lo indica, es un método para asegurar el bitcoin que puede requerir firmas de múltiples claves privadas para gastar el bitcoin. Un subconjunto de esas claves se necesitan para aprobar el gasto de cualquier bitcoin que se haya recibido en ese acuerdo.
Esta estructura es conocida popularmente como un quórum m-de-n. El "m" representa el número de claves privadas que se requieren para firmar una retirada y que sea válida, mientras que el "n" representa el número de claves privadas que existen y que pueden producir una de las firmas requeridas.
Un quórum "m-de-n" que representa las claves necesarias para firmar y el número total de claves en la configuración de multisig.
Por ejemplo, un quórum de 2 de 2 indica que hay dos claves privadas diferentes involucradas, y se requieren firmas de ambas claves para retirar bitcoins que se recibieron en ese acuerdo. Esta idea podría resultarte familiar si alguna vez has usado una caja de seguridad en un banco. Normalmente, estas cajas requieren dos llaves para ser abiertas, una de las cuales la tienes tú, y la otra la tiene el banco. También hay Ejemplos antiguos de enfoques similares.
Como alternativa, puede crear un quórum 1 de 2, en el que solo se necesita una de las dos claves implicadas para aprobar un gasto. O bien, puede crear un quórum que implique más de dos claves, como un 2 de 3. Esto significaría que existen tres claves en la configuración y cualquier combinación de dos de ellas puede aprobar el gasto de bitcoin.
Los quórums multifirma se pueden personalizar para satisfacer las necesidades del usuario, por lo que se pueden extender a casi cualquier quórum que pueda imaginar: 5 de 6, 2 de 9 u otras configuraciones complejas. Sin embargo, algunos quórums son mucho más populares que otros. 2 de 3 y 3 de 5 son, con mucho, los arreglos más utilizados para asegurar bitcoin en almacenamiento en frío, por razones que cubriremos a continuación.
Los cuorums de bitcoin más comunes: 2-de-3 y 3-de-5. Ambos encuentran un equilibrio entre complejidad y seguridad.
Cambiar de singlesig a multisig significa introducir más claves y, por lo tanto, una complejidad adicional. ¿Vale la pena? Veamos algunas de las ventajas y desventajas.
Anteriormente discutimos algunas de las mayores preocupaciones que surgen con el uso de singlesig. Estos incluían puntos únicos de fallo, como la exposición, pérdida o destrucción de su clave privada. ¿Cómo puede ayudar la multifirma?
Con ciertos quórums multifirma, se agrega redundancia para garantizar que no haya nada que, si se rompe o deja de funcionar, le haga perder su dinero. Puede estar tranquilo sabiendo que si una de sus claves privadas está expuesta a alguien, no tendrá todas las piezas necesarias para robar su bitcoin. Además, si una de sus claves se pierde o se destruye, aún puede recuperar su bitcoin utilizando las claves restantes en su poder para transferir fondos a una nueva billetera donde una vez más tiene todas las piezas.
Sin embargo, no todos los cuórums multifirma ofrecen estas protecciones. Un cuórum “1-de-n” (como 1-de-2 o 1-de-5) no brinda una resistencia adecuada al robo, porque si alguna de las claves se expone a alguien, esa persona podría tener lo necesario para robar bitcoins de ti (todavía necesito el archivo multisig asociado). Por otro lado, un quórum de "n-de-n'' (como 2-de-2 o 5-de-5) implicaría que si alguna de las varias claves se pierde o se destruye, ya no podrá gastar sus bitcoins.
Las configuraciones que se encuentran entre estos dos extremos son el punto óptimo para abordar ambas categorías de puntos únicos de falla: pérdida y robo. El arreglo menos complejo que satisface ambos objetivos es 2-de-3, que también es el quórum multisig más popular para asegurar bitcoins en almacenamiento en frío, y el único que usamos en Unchained. Un quórum de 3-de-5 es también una disposición bastante popular, pero introduce más complejidad de la necesaria para la mayoría de las situaciones. Si bien 3-de-5 puede proporcionar redundancia adicional, este punto se puede repetir para abogar por 4-de-7, y luego 5-de-9, y así sucesivamente hasta el infinito.
Algunos arreglos te exponen desproporcionadamente al riesgo de robo, mientras que otros te exponen al riesgo de pérdida. La multisig 2 de 3 te protege de ambos con la menor cantidad de complejidad añadida.
Si quieres aprovechar al máximo las protecciones ofrecidas por un acuerdo multisig, deberías almacenar todas tus diferentes claves en ubicaciones geográficamente separadas, para que no se puedan perder o exponer dos claves al mismo tiempo. Cuanto menos complicada sea su configuración multisig, más fácil será crear un sistema efectivo para mantener seguras y separadas sus claves. Puede leer más sobre las compensaciones entre 2 de 3 y 3 de 5 En nuestra inmersión más profunda sobre el tema.
Además de ofrecer nuevas opciones de custodia para individuos, multisig puede abrir la puerta para atender las necesidades de grupos de personas. Al crear una estructura en la que diferentes personas tienen diferentes claves dentro del quórum multifirma, se abren algunas posibilidades atractivas. Veamos brevemente un par de ejemplos.
Si una empresa, gobierno u otra organización desea mantener bitcoin de manera inteligente, la multifirma es casi necesaria. No solo por el aumento de la seguridad, sino también para garantizar que las personas dentro de la organización tengan el nivel adecuado de poder para gastar fondos en nombre del grupo.
Supongamos que un comité o consejo legislativo está compuesto por 9 personas, y este grupo será responsable de gestionar un tesoro de bitcoins. Si cada miembro del grupo asegura una clave privada, pueden personalizar su estructura para que un umbral particular de miembros deba aprobar una retirada del tesoro. Gastar fondos podría requerir una pequeña parte del grupo (3 de 9), o una mayoría (5 de 9), o incluso una supermayoría (6 de 9).
Los miembros especiales de un grupo como este también podrían tener poder adicional para gastar fondos, si poseen claves adicionales dentro del quórum elegido.
Muchos titulares de bitcoin quieren ejercer el poder adquisitivo de su bitcoin sin venderlo, lo que podría resultar en impuestos sobre las ganancias de capital, así como perderse futuros aumentos de valor.
Una solución popular a este dilema es un préstamo respaldado por bitcoin, generalmente construido con un quórum multisig 2-de-3. Un tenedor de bitcoin puede pedir prestado efectivo a un prestamista después de depositar su bitcoin en la billetera multisig, donde el prestatario mantiene una clave, el prestamista tiene una clave, un árbitro de terceros tiene una clave, y se requieren dos claves para retirar bitcoin de la billetera.
Algunos arreglos de múltiples firmas permiten que tres partes compartan la custodia para habilitar cosas como préstamos colaterales seguros.
Una vez que se haya pagado el préstamo, el prestatario y el prestamista pueden usar sus claves para firmar la devolución del bitcoin al completo control del prestatario. Si el préstamo no se paga, el bitcoin se puede transferir al completo control del prestamista. Si hay una disputa, o si alguno de los participantes no coopera, el árbitro puede revisar la situación y ayudar a la parte justificada.
Con este modelo, robar fondos requeriría la complicidad entre dos titulares de claves, destruyendo las reputaciones de ambas entidades. Esta estructura se conoce como "minimización de la confianza", una mejora sustancial sobre depositar plena confianza en un único custodio. También asegura que el bitcoin no esté rehipotecado y permanezca disponible para ser transferido a la custodia total del legítimo propietario en cualquier momento. \ Gate
Préstamos respaldados por Bitcoin son un servicio ofrecido por Unchained, y puedes aprender sobre detalles aquí.
Como se mencionó anteriormente, hay un par de compensaciones al usar multisig en comparación con singlesig.
El primer es el aumento obvio en complejidad que viene con la incorporación de más claves en el acuerdo de custodia. Con más claves, hay más elementos para hacer un seguimiento, y cada elemento idealmente se mantendrá en ubicaciones separadas. Esto hará que sea más engorroso retirar bitcoin de la billetera, lo cual es bueno para prevenir el acceso no autorizado, pero puede causar molestias cuando necesitas mover fondos tú mismo.
Otra desventaja es aumento de las comisiones de transacciónSi recibe bitcoin en una billetera multisig, cuando luego vaya a gastar ese bitcoin, típicamente le costará más que si estuviera en una billetera singlesig. Estos detalles dependen de varios otros factores, pero en promedio pagará más en comisiones cuanto más complejo sea su quórum. En otras palabras, singlesig será más barato que 2-de-3, y 2-de-3 será más barato que 3-de-5.
En el lado positivo, la actualización de taproot de bitcoin en 2021 hizo posible que las transacciones multisig sean indistinguibles de las transacciones singlesig en la cadena de bloques. Esto implica que costarían lo mismo y no habría una carga extra de tarifas para los quórum multisig. Sin embargo, en el momento de escribir esto, esta tecnología aún no ha sido ampliamente adoptada.
Una estrategia popular para aprovechar los beneficios de protección de multisig mientras se reducen sus inconvenientes es mantener algunos bitcoins dentro de ambos arreglos de custodia. Por ejemplo, podrías mantener la gran mayoría de tus bitcoins en una billetera multisig de almacenamiento en frío con el fin de ahorrar a largo plazo, y al mismo tiempo mantener una cantidad mucho menor de bitcoins en una billetera caliente singlesig en tu teléfono. De esta manera, podrías descansar cómodamente sabiendo que la mayor parte de tu riqueza en bitcoins tiene la máxima protección, mientras que al mismo tiempo puedes enviar y recibir cantidades más pequeñas de una manera más conveniente.
En Unchained, a menudo recomendamos a los clientes que utilicen una billetera caliente singlesig para uso diario y una bóveda de almacenamiento en frío multisig para ahorros a largo plazo.
La mayoría de las personas que configuran multisig por primera vez se sorprenden de lo fácil y sencillo que es el proceso, especialmente si ya están familiarizadas con el uso de singlesig. Dicho esto, todavía hay un par de métodos que vale la pena comparar antes de sumergirse.
Existen programas gratuitos y de código abierto para ayudarte a configurar una billetera multisig por ti mismo. Ejemplos de tales programas incluyen Caravana, Cartera de Sparrow, Electrum, y Espectro. Hay tutoriales en vídeo en YouTube si desea ayuda para aprender a usar estos programas.
Dado que la mayoría de las tecnologías de monedero de bitcoin están diseñadas para ser interoperables, si utilizas uno de estos programas para configurar tu monedero multisig, también deberías poder cargar ese mismo monedero en uno de los otros programas (siempre y cuando tengas guardado tu archivo de configuración del monedero). Esto proporciona cierta tranquilidad de que si algo sale mal con el software que estás utilizando, tu bitcoin seguirá estando seguro y accesible.
Crear una billetera multisig de bricolaje puede ser una experiencia educativa gratificante, y también puede ser un método particularmente privado para configurarse. Sin embargo, si encuentras alguna dificultad técnica en el camino, puede ser un dolor de cabeza encontraralguien de confianzaquién puede ayudarte. Del mismo modo, si te sucede algo trágico, tus seres queridos podrían tener la tarea de descifrar las complejidades de tu acuerdo multisig paraheredar tu bitcoin, que podrían encontrar bastante desafiante.
Puedes configurar multisig completamente por tu cuenta con varias carteras de hardware.
Mientras confías en un único custodio con tu bitcoinse ha demostrado que es peligroso, la custodia colaborativa multisig es diferente. Cuando se hace correctamente, puede mantener el control sobre las claves de su bitcoin mientras tiene el beneficio adicional de expertos que pueden ayudarlo con preguntas técnicas o herencia.
Por ejemplo, con un bóveda desvinculada, se construye una billetera multisig 2-de-3 donde tienes dos de las claves y Unchained tiene solo una clave. Esto significa que Unchained nunca puede mover tus fondos fuera de la bóveda sin tu permiso, porque solo podemos proporcionar una firma mientras que se requieren dos firmas para cualquier retiro.
Por otro lado, dado que tienes dos de las claves, ¡puedes proporcionar las dos firmas necesarias para una retirada sin depender nunca de la clave de Unchained! Además, firmar y difundir una transacción es una actividad sin permisos, así que mientras mantengas tus claves seguras y accesibles, nadie podrá impedirte mover tus bitcoins a otro lugar. Similar a una billetera multisig de bricolaje, siempre podrías cargar una bóveda de Unchained en otro software (usando el archivo de configuración de la billetera) para que no te veas obligado a depender de nuestro sitio web o negocio.
También puedes configurar multisig con menos monederos de hardware y un socio que controle una minoría de claves.
Una bóveda de custodia colaborativa puede ser llamada con precisión una forma de auto custodia, porque eres el único que tiene el poder completo de gastar el bitcoin en tu bóveda. Al mismo tiempo, la clave de Gate puede venir al rescate si pierdes una de tus claves, o puede ser utilizada para ayudar a agilizar el proceso de transmitir tu bitcoin de acuerdo con nuestro Protocolo de Herencia.
Usar la custodia colaborativa no es completamente privada, porque tu colaborador tendrá miembros del equipo con autorización para ver el saldo de tu billetera mientras te ayudan con preguntas técnicas. Sin embargo, es importante recordar que Unchained toma la privacidad del cliente extremadamente en serio, y es imposible que Unchained gaste tus fondos o restrinja tu acceso a ellos.
Si estás interesado en configurar una bóveda sin cadenas, te invitamos a conocer nuestra Paquete de incorporación de conserjería. Tendrá tanto tiempo como necesite con uno de nuestros expertos que le guiará personalmente en cada paso, y asegurándose de que todas sus preguntas sean respondidas.
Cuando se trata de almacenar su bitcoin, la firma múltiple, o multisig para abreviar, es ampliamente reconocida como uno de los métodos más seguros. Puede eliminar los riesgos asociados con los intercambios y custodios, y al mismo tiempo aborda los problemas más comunes con la auto custodia. En este artículo, vamos a explicar por qué debería tener sus propias claves de bitcoin, cómo se ve la auto custodia estándar de firma única y cómo la firma múltiple es una mejora para el almacenamiento en frío a largo plazo.
El interés en bitcoin suele comenzar con el reconocimiento de este como una herramienta monetaria alternativa que remedia algunos de los claros peligros del dinero convencional, como la inflación, la censura y la confiscación. A medida que crece la motivación para transferir riqueza a bitcoin, las personas se enfrentan inmediatamente a la decisión de cómo almacenarlo de forma segura.
El primer consejo que podrías escuchar es evitar las soluciones custodiales. La razón de esto es simple: los custodios de monedas fiduciarias como el dólar estadounidense (bancos, corredurías, etc.) pueden ofrecer ciertas garantías que los custodios de bitcoin no pueden. Por ejemplo, los programas gubernamentales como la FDIC y la SIPC proporcionan seguro cuando un custodio pierde depósitos de clientes, y esta obligación siempre se puede cumplir. Bitcoin tiene un límite estricto de suministro—21 millones de monedasy nunca se pueden emitir nuevas unidades arbitrariamente para reemplazar las monedas que se pierden por un custodio irresponsable o malintencionado.
Evitar un custodio implica asumir la auto-custodia. En el mundo del bitcoin, la custodia se determina por quién controla las claves privadas, ya que las claves privadas son las herramientas necesarias para gastar bitcoin. Si has comprado bitcoin en un exchange y no lo has retirado a tu propia custodia controlada por tus propias claves, entonces el bitcoin sigue controlado por las claves del exchange, y todo lo que tienes es un IOU, en lugar de bitcoin real. Como dice el dicho popular, 'no son tus claves, no son tus bitcoins'.
Tener sus propias claves simplemente significa proteger la información secreta, porque eso es lo que es una clave privada: datos generados aleatoriamente que deben mantenerse privados y que nadie más puede adivinar de manera realista. Generar una clave privada es fácil y se puede hacer en una computadora portátil o en una aplicación de teléfono, pero es preferible usar una billetera de hardware para que pueda tener la confianza de que su clave nunca estuvo expuesta a Internet. Echa un vistazo a algunos de nuestros otros artículos para obtener más información sobre el razones para usar monederos de hardwarey algunos de los mejores modelos de dispositivos.
Es completamente normal sentirse aprensivo sobre tener tus propias claves de bitcoin. La gente a menudo pierde información como contraseñas o elementos físicos como gafas de sol y llaves de coche. ¡Si te preocupa que puedas perder tus claves de bitcoin y, por lo tanto, también perder acceso a tus fondos, es una preocupación válida! Sin embargo, multisig puede ayudarte a estar tranquilo sabiendo que tienes planes de respaldo en caso de que cometas un error y pierdas cierta información.
Para entender el multisig, es importante entender primero el método predecesor del almacenamiento de bitcoins: singlesig.
Una billetera singlesig es la forma más simple y ampliamente utilizada de billetera de bitcoin de auto custodia. Involucra solo una clave privada maestra, que puede generar direcciones para recibir bitcoin. Si se envía bitcoin a una de esas direcciones, la cantidad se contará hacia el saldo de la billetera, y solo se puede quitar de la billetera después de la aprobación de alguien que tenga la clave privada.
Algunos ejemplos de monederos comúnmente utilizados como "singlesig"
El titular de la clave privada puede demostrar la aprobación de un retiro mediante el uso de la clave privada para firmar criptográficamente la transacción. Puede imaginar esto como una firma física que se aplica a un documento que especifica los detalles de la transacción, de una manera única verificable que no se puede falsificar. Esto se hace dentro de su billetera de software, o para bitcoin en almacenamiento en frío, dentro de una billetera de hardware. Luego, la transacción firmada se puede transmitir a la red bitcoin, donde solo se reconocerá como válida si se aplicó la firma correcta.
Las carteras Singlesig tienen la ventaja de ser simples de configurar, además de proporcionar un acceso bastante rápido y fácil para retirar fondos. Las tarifas de transacción Singlesig también pueden costar menos que las de multisig.
Sin embargo, una gran desventaja de singlesig es que siempre implica un único punto de falla. Específicamente, hay dos problemas evidentes:
Se han creado varios mecanismos en un intento de mitigar estas preocupaciones. La introducción de herramientas como frases de contraseña BIP 39 o Seed XOR en una configuración singlesig puede ayudar a abordar el primer problema, pero vienen con el inconveniente de agravar el segundo problema. Otra herramienta llamada Compartir Secreto de Shamir puede crear una mejora en ambos extremos, pero aún existirá un único punto de falla cuando llegue el momento de firmar una transacción.
Como resultado, muchas personas recurren a multisig como el estándar de oro para eliminar puntos únicos de fallo.
Mientras que el bitcoin asegurado por singlesig requiere una firma de una clave privada específica para gastar fondos, esto es solo el comienzo de lo que el bitcoin hace posible. Una billetera de bitcoin multisig, como su nombre lo indica, es un método para asegurar el bitcoin que puede requerir firmas de múltiples claves privadas para gastar el bitcoin. Un subconjunto de esas claves se necesitan para aprobar el gasto de cualquier bitcoin que se haya recibido en ese acuerdo.
Esta estructura es conocida popularmente como un quórum m-de-n. El "m" representa el número de claves privadas que se requieren para firmar una retirada y que sea válida, mientras que el "n" representa el número de claves privadas que existen y que pueden producir una de las firmas requeridas.
Un quórum "m-de-n" que representa las claves necesarias para firmar y el número total de claves en la configuración de multisig.
Por ejemplo, un quórum de 2 de 2 indica que hay dos claves privadas diferentes involucradas, y se requieren firmas de ambas claves para retirar bitcoins que se recibieron en ese acuerdo. Esta idea podría resultarte familiar si alguna vez has usado una caja de seguridad en un banco. Normalmente, estas cajas requieren dos llaves para ser abiertas, una de las cuales la tienes tú, y la otra la tiene el banco. También hay Ejemplos antiguos de enfoques similares.
Como alternativa, puede crear un quórum 1 de 2, en el que solo se necesita una de las dos claves implicadas para aprobar un gasto. O bien, puede crear un quórum que implique más de dos claves, como un 2 de 3. Esto significaría que existen tres claves en la configuración y cualquier combinación de dos de ellas puede aprobar el gasto de bitcoin.
Los quórums multifirma se pueden personalizar para satisfacer las necesidades del usuario, por lo que se pueden extender a casi cualquier quórum que pueda imaginar: 5 de 6, 2 de 9 u otras configuraciones complejas. Sin embargo, algunos quórums son mucho más populares que otros. 2 de 3 y 3 de 5 son, con mucho, los arreglos más utilizados para asegurar bitcoin en almacenamiento en frío, por razones que cubriremos a continuación.
Los cuorums de bitcoin más comunes: 2-de-3 y 3-de-5. Ambos encuentran un equilibrio entre complejidad y seguridad.
Cambiar de singlesig a multisig significa introducir más claves y, por lo tanto, una complejidad adicional. ¿Vale la pena? Veamos algunas de las ventajas y desventajas.
Anteriormente discutimos algunas de las mayores preocupaciones que surgen con el uso de singlesig. Estos incluían puntos únicos de fallo, como la exposición, pérdida o destrucción de su clave privada. ¿Cómo puede ayudar la multifirma?
Con ciertos quórums multifirma, se agrega redundancia para garantizar que no haya nada que, si se rompe o deja de funcionar, le haga perder su dinero. Puede estar tranquilo sabiendo que si una de sus claves privadas está expuesta a alguien, no tendrá todas las piezas necesarias para robar su bitcoin. Además, si una de sus claves se pierde o se destruye, aún puede recuperar su bitcoin utilizando las claves restantes en su poder para transferir fondos a una nueva billetera donde una vez más tiene todas las piezas.
Sin embargo, no todos los cuórums multifirma ofrecen estas protecciones. Un cuórum “1-de-n” (como 1-de-2 o 1-de-5) no brinda una resistencia adecuada al robo, porque si alguna de las claves se expone a alguien, esa persona podría tener lo necesario para robar bitcoins de ti (todavía necesito el archivo multisig asociado). Por otro lado, un quórum de "n-de-n'' (como 2-de-2 o 5-de-5) implicaría que si alguna de las varias claves se pierde o se destruye, ya no podrá gastar sus bitcoins.
Las configuraciones que se encuentran entre estos dos extremos son el punto óptimo para abordar ambas categorías de puntos únicos de falla: pérdida y robo. El arreglo menos complejo que satisface ambos objetivos es 2-de-3, que también es el quórum multisig más popular para asegurar bitcoins en almacenamiento en frío, y el único que usamos en Unchained. Un quórum de 3-de-5 es también una disposición bastante popular, pero introduce más complejidad de la necesaria para la mayoría de las situaciones. Si bien 3-de-5 puede proporcionar redundancia adicional, este punto se puede repetir para abogar por 4-de-7, y luego 5-de-9, y así sucesivamente hasta el infinito.
Algunos arreglos te exponen desproporcionadamente al riesgo de robo, mientras que otros te exponen al riesgo de pérdida. La multisig 2 de 3 te protege de ambos con la menor cantidad de complejidad añadida.
Si quieres aprovechar al máximo las protecciones ofrecidas por un acuerdo multisig, deberías almacenar todas tus diferentes claves en ubicaciones geográficamente separadas, para que no se puedan perder o exponer dos claves al mismo tiempo. Cuanto menos complicada sea su configuración multisig, más fácil será crear un sistema efectivo para mantener seguras y separadas sus claves. Puede leer más sobre las compensaciones entre 2 de 3 y 3 de 5 En nuestra inmersión más profunda sobre el tema.
Además de ofrecer nuevas opciones de custodia para individuos, multisig puede abrir la puerta para atender las necesidades de grupos de personas. Al crear una estructura en la que diferentes personas tienen diferentes claves dentro del quórum multifirma, se abren algunas posibilidades atractivas. Veamos brevemente un par de ejemplos.
Si una empresa, gobierno u otra organización desea mantener bitcoin de manera inteligente, la multifirma es casi necesaria. No solo por el aumento de la seguridad, sino también para garantizar que las personas dentro de la organización tengan el nivel adecuado de poder para gastar fondos en nombre del grupo.
Supongamos que un comité o consejo legislativo está compuesto por 9 personas, y este grupo será responsable de gestionar un tesoro de bitcoins. Si cada miembro del grupo asegura una clave privada, pueden personalizar su estructura para que un umbral particular de miembros deba aprobar una retirada del tesoro. Gastar fondos podría requerir una pequeña parte del grupo (3 de 9), o una mayoría (5 de 9), o incluso una supermayoría (6 de 9).
Los miembros especiales de un grupo como este también podrían tener poder adicional para gastar fondos, si poseen claves adicionales dentro del quórum elegido.
Muchos titulares de bitcoin quieren ejercer el poder adquisitivo de su bitcoin sin venderlo, lo que podría resultar en impuestos sobre las ganancias de capital, así como perderse futuros aumentos de valor.
Una solución popular a este dilema es un préstamo respaldado por bitcoin, generalmente construido con un quórum multisig 2-de-3. Un tenedor de bitcoin puede pedir prestado efectivo a un prestamista después de depositar su bitcoin en la billetera multisig, donde el prestatario mantiene una clave, el prestamista tiene una clave, un árbitro de terceros tiene una clave, y se requieren dos claves para retirar bitcoin de la billetera.
Algunos arreglos de múltiples firmas permiten que tres partes compartan la custodia para habilitar cosas como préstamos colaterales seguros.
Una vez que se haya pagado el préstamo, el prestatario y el prestamista pueden usar sus claves para firmar la devolución del bitcoin al completo control del prestatario. Si el préstamo no se paga, el bitcoin se puede transferir al completo control del prestamista. Si hay una disputa, o si alguno de los participantes no coopera, el árbitro puede revisar la situación y ayudar a la parte justificada.
Con este modelo, robar fondos requeriría la complicidad entre dos titulares de claves, destruyendo las reputaciones de ambas entidades. Esta estructura se conoce como "minimización de la confianza", una mejora sustancial sobre depositar plena confianza en un único custodio. También asegura que el bitcoin no esté rehipotecado y permanezca disponible para ser transferido a la custodia total del legítimo propietario en cualquier momento. \ Gate
Préstamos respaldados por Bitcoin son un servicio ofrecido por Unchained, y puedes aprender sobre detalles aquí.
Como se mencionó anteriormente, hay un par de compensaciones al usar multisig en comparación con singlesig.
El primer es el aumento obvio en complejidad que viene con la incorporación de más claves en el acuerdo de custodia. Con más claves, hay más elementos para hacer un seguimiento, y cada elemento idealmente se mantendrá en ubicaciones separadas. Esto hará que sea más engorroso retirar bitcoin de la billetera, lo cual es bueno para prevenir el acceso no autorizado, pero puede causar molestias cuando necesitas mover fondos tú mismo.
Otra desventaja es aumento de las comisiones de transacciónSi recibe bitcoin en una billetera multisig, cuando luego vaya a gastar ese bitcoin, típicamente le costará más que si estuviera en una billetera singlesig. Estos detalles dependen de varios otros factores, pero en promedio pagará más en comisiones cuanto más complejo sea su quórum. En otras palabras, singlesig será más barato que 2-de-3, y 2-de-3 será más barato que 3-de-5.
En el lado positivo, la actualización de taproot de bitcoin en 2021 hizo posible que las transacciones multisig sean indistinguibles de las transacciones singlesig en la cadena de bloques. Esto implica que costarían lo mismo y no habría una carga extra de tarifas para los quórum multisig. Sin embargo, en el momento de escribir esto, esta tecnología aún no ha sido ampliamente adoptada.
Una estrategia popular para aprovechar los beneficios de protección de multisig mientras se reducen sus inconvenientes es mantener algunos bitcoins dentro de ambos arreglos de custodia. Por ejemplo, podrías mantener la gran mayoría de tus bitcoins en una billetera multisig de almacenamiento en frío con el fin de ahorrar a largo plazo, y al mismo tiempo mantener una cantidad mucho menor de bitcoins en una billetera caliente singlesig en tu teléfono. De esta manera, podrías descansar cómodamente sabiendo que la mayor parte de tu riqueza en bitcoins tiene la máxima protección, mientras que al mismo tiempo puedes enviar y recibir cantidades más pequeñas de una manera más conveniente.
En Unchained, a menudo recomendamos a los clientes que utilicen una billetera caliente singlesig para uso diario y una bóveda de almacenamiento en frío multisig para ahorros a largo plazo.
La mayoría de las personas que configuran multisig por primera vez se sorprenden de lo fácil y sencillo que es el proceso, especialmente si ya están familiarizadas con el uso de singlesig. Dicho esto, todavía hay un par de métodos que vale la pena comparar antes de sumergirse.
Existen programas gratuitos y de código abierto para ayudarte a configurar una billetera multisig por ti mismo. Ejemplos de tales programas incluyen Caravana, Cartera de Sparrow, Electrum, y Espectro. Hay tutoriales en vídeo en YouTube si desea ayuda para aprender a usar estos programas.
Dado que la mayoría de las tecnologías de monedero de bitcoin están diseñadas para ser interoperables, si utilizas uno de estos programas para configurar tu monedero multisig, también deberías poder cargar ese mismo monedero en uno de los otros programas (siempre y cuando tengas guardado tu archivo de configuración del monedero). Esto proporciona cierta tranquilidad de que si algo sale mal con el software que estás utilizando, tu bitcoin seguirá estando seguro y accesible.
Crear una billetera multisig de bricolaje puede ser una experiencia educativa gratificante, y también puede ser un método particularmente privado para configurarse. Sin embargo, si encuentras alguna dificultad técnica en el camino, puede ser un dolor de cabeza encontraralguien de confianzaquién puede ayudarte. Del mismo modo, si te sucede algo trágico, tus seres queridos podrían tener la tarea de descifrar las complejidades de tu acuerdo multisig paraheredar tu bitcoin, que podrían encontrar bastante desafiante.
Puedes configurar multisig completamente por tu cuenta con varias carteras de hardware.
Mientras confías en un único custodio con tu bitcoinse ha demostrado que es peligroso, la custodia colaborativa multisig es diferente. Cuando se hace correctamente, puede mantener el control sobre las claves de su bitcoin mientras tiene el beneficio adicional de expertos que pueden ayudarlo con preguntas técnicas o herencia.
Por ejemplo, con un bóveda desvinculada, se construye una billetera multisig 2-de-3 donde tienes dos de las claves y Unchained tiene solo una clave. Esto significa que Unchained nunca puede mover tus fondos fuera de la bóveda sin tu permiso, porque solo podemos proporcionar una firma mientras que se requieren dos firmas para cualquier retiro.
Por otro lado, dado que tienes dos de las claves, ¡puedes proporcionar las dos firmas necesarias para una retirada sin depender nunca de la clave de Unchained! Además, firmar y difundir una transacción es una actividad sin permisos, así que mientras mantengas tus claves seguras y accesibles, nadie podrá impedirte mover tus bitcoins a otro lugar. Similar a una billetera multisig de bricolaje, siempre podrías cargar una bóveda de Unchained en otro software (usando el archivo de configuración de la billetera) para que no te veas obligado a depender de nuestro sitio web o negocio.
También puedes configurar multisig con menos monederos de hardware y un socio que controle una minoría de claves.
Una bóveda de custodia colaborativa puede ser llamada con precisión una forma de auto custodia, porque eres el único que tiene el poder completo de gastar el bitcoin en tu bóveda. Al mismo tiempo, la clave de Gate puede venir al rescate si pierdes una de tus claves, o puede ser utilizada para ayudar a agilizar el proceso de transmitir tu bitcoin de acuerdo con nuestro Protocolo de Herencia.
Usar la custodia colaborativa no es completamente privada, porque tu colaborador tendrá miembros del equipo con autorización para ver el saldo de tu billetera mientras te ayudan con preguntas técnicas. Sin embargo, es importante recordar que Unchained toma la privacidad del cliente extremadamente en serio, y es imposible que Unchained gaste tus fondos o restrinja tu acceso a ellos.
Si estás interesado en configurar una bóveda sin cadenas, te invitamos a conocer nuestra Paquete de incorporación de conserjería. Tendrá tanto tiempo como necesite con uno de nuestros expertos que le guiará personalmente en cada paso, y asegurándose de que todas sus preguntas sean respondidas.