O que é uma carteira multisig?

"Multisig" é a abreviação de multi-signature, ou assinatura múltipla. Numa carteira comum, uma única chave aprova tudo: quem a tem pode mover todo o dinheiro. Numa carteira multisig a aprovação é compartilhada, e uma transferência só acontece quando signatários suficientes a aprovam. (Safe docs)

Pense numa conta conjunta que exige duas assinaturas em cada cheque, ou no cofre de uma empresa que só abre quando dois gerentes giram suas chaves juntos. Nenhuma pessoa, e nenhuma chave perdida ou roubada, consegue esvaziá-lo sozinha.

Um pequeno cadeado de latão sobre uma tábua de madeira, com várias chaves penduradas em uma etiqueta azul.
Controle compartilhado, como chaves nas mãos de várias pessoas. Em uma carteira multisig as chaves são os signatários, e o número combinado precisa concordar.Foto: W.carter, Wikimedia Commons, CC BY-SA 4.0

Como funciona o M-of-N?

A regra é escrita com dois números. N é quantos signatários a carteira tem. M é quantos deles precisam aprovar cada ação. Algumas configurações comuns:

ConfiguraçãoQuem precisa aprovarUso típico
1 of 1O único signatárioUma carteira pessoal comum
2 of 2Os dois signatários, sempreDois sócios que sempre precisam concordar
2 of 3Quaisquer dois de três signatáriosUma família ou equipe pequena com um reserva
3 of 5Quaisquer três de cinco signatáriosA tesouraria de uma empresa ou um conselho
Diagrama: três signatários, dois aprovaram e um não; com 2 de 3 aprovações, a transferência é aprovada.
Regra 2 de 3: quaisquer dois dos três signatários podem aprovar uma transferência.Ilustração: InfraIO Pay (conceito: Safe docs)

Quem precisa de uma carteira multisig?

Qualquer pessoa para quem "uma pessoa, uma chave" seja um risco, e não uma vantagem:

  • Famílias e casais que querem economias com duas aprovações, ou um parente de confiança como rede de segurança.
  • Equipes pequenas e startups em que ninguém deveria poder mover sozinho o dinheiro da empresa.
  • Empresas e tesourarias que precisam de aprovações, trilha de auditoria e proteção contra um erro ou um notebook comprometido.
  • Pessoas com muito em jogo que querem um segundo dispositivo ou uma segunda pessoa conferindo a própria carteira.

Em que a InfraIO Wallet difere de uma multisig clássica?

Carteiras multisig clássicas, como a Safe, são poderosas e costumam ser configuradas de propósito: você escolhe antes os signatários e o limite, e cada signatário precisa da própria carteira. Serve bem a equipes que já sabem que precisam disso, e é burocracia demais para os demais.

A InfraIO Wallet segue o caminho oposto. Toda carteira começa como multisig com um signatário e uma assinatura exigida (1 of 1). No dia a dia funciona como qualquer outra: você a abre com uma passkey, ou seja, Face ID, impressão digital ou a senha do dispositivo (veja como a carteira funciona e passkeys versus frases-semente). A multisig já está lá, esperando o dia em que você precisar.

Mais tarde você poderá incluir signatários: outra passkey em outro dispositivo ou de outra pessoa, ou uma carteira externa como a MetaMask. O endereço não muda, então não há o que migrar nem fundos a mover para uma carteira nova.

Diagrama: no início a carteira tem um signatário e exige uma assinatura (1 de 1); mais tarde, com mais signatários, pode ser 2 de 3. O endereço não muda.
Toda InfraIO Wallet começa em 1 de 1 e o endereço não muda ao adicionar signatários. Adicionar signatários chegará em breve.Ilustração: InfraIO Pay

Quais são as regras depois de incluir signatários?

Estas regras descrevem o recurso multisig planejado, que chega em breve e ainda não está disponível.

Com um signatário, essa pessoa decide sozinha, como em qualquer carteira comum. Com dois ou mais signatários, as regras ficam mais rígidas para todos, inclusive o dono: (Safe docs)

  • Toda transação precisa do número de assinaturas combinado, por exemplo 2 de 3.
  • Toda mudança na carteira também precisa: incluir ou remover um signatário, ou alterar quantas assinaturas são exigidas.
  • O endereço da carteira continua o mesmo.

Quais são as boas práticas com uma carteira multisig?

Alguns hábitos deixam uma carteira multisig muito mais segura:

Continue lendo: O que é uma carteira cripto, Como carteiras cripto são hackeadas, Como usar a InfraIO Wallet, InfraIO Wallet

  • Não faça M igual a N. Com 2 of 2, perder um signatário trava a carteira para sempre. Com 2 of 3 você pode perder um e continuar.
  • Mantenha um backup. Espalhe os signatários entre dispositivos e pessoas diferentes e guarde uma passkey reserva ou uma frase de recuperação offline para cada signatário que você controla.
  • Não ponha todos os signatários no mesmo lugar. Três passkeys no mesmo celular ainda são um único ponto de falha.
  • Conheça seus signatários externos. Um signatário MetaMask é protegido pela própria frase de recuperação, então é tão seguro quanto ela. (MetaMask)
  • Teste primeiro com um valor pequeno e anote quem são os signatários e qual é a regra.
  • Assinar continua sendo responsabilidade sua. A multisig adiciona uma checagem, mas não impede que todos aprovem algo malicioso.