Una cartera multisig es una cartera de cripto que exige varias claves independientes para aprobar una transacción antes de que pueda mover fondos — M de N firmantes designados, como 2 de 3 o 3 de 5 —, así que ninguna clave robada, perdida u obtenida por coacción basta por sí sola para gastar. En las cadenas EVM suele ser una cuenta de contrato inteligente, el modelo que popularizó Safe, que guarda los fondos ella misma y verifica las firmas on-chain; Bitcoin expresa la misma regla de forma nativa en su script de bloqueo. La protección frente al robo de una sola clave y frente a la pérdida de una sola clave es real, y sus costes también: más gas, cada acción esperando a M personas y congelación permanente si se pierden más de N menos M claves. El multisig es casi obligatorio para el dinero compartido — tesorerías de DAO, claves de administración de protocolos, fondos de empresa — y normalmente supone más carga de la que compensa para el saldo con el que operas a diario. WATS no es una cartera multisig: es autocustodia de un solo usuario en la que tú posees las claves y WATS nunca posee una clave, que es la forma que encaja con el dinero personal y no con una tesorería compartida.
Qué es realmente una cartera multisig
Una cartera multisig es una cartera de cripto que exige varias aprobaciones independientes antes de que cualquier transacción mueva fondos — normalmente M de N firmantes designados, como 2 de 3 o 3 de 5. En las cadenas modernas suele ser una cuenta de contrato inteligente que impone el umbral on-chain, así que ninguna clave robada, perdida u obtenida por coacción puede gastar el dinero por sí sola.
Compáralo con una cartera estándar, donde una sola clave privada lo es todo: quien la posea — tú, un ladrón, un phisher — tiene el control total. Un multisig sustituye ese punto único de fallo por una política. No se trata de esconder mejor la clave; se trata de que una clave no baste.
¿Cómo funciona la firma por umbral M de N?
Todo multisig se define por dos números: N, el total de firmantes, y M, cuántos deben aprobar. Una transacción empieza como una propuesta: envía esta cantidad a esa dirección. Cada firmante la revisa y la firma de forma independiente, a menudo desde dispositivos distintos en lugares distintos. En cuanto existen M firmas válidas, la transacción se ejecuta; por debajo del umbral, no ocurre nada.
- 2 de 3 — el montaje clásico para particulares y equipos pequeños: dos claves cualesquiera de tres pueden gastar, así que una sola clave robada o perdida no puede mover los fondos, aunque una clave comprometida sigue teniendo que rotarse antes de que caiga una segunda.
- 3 de 5 — habitual en tesorerías de proyectos: nadie puede actuar en solitario y pueden desaparecer dos claves antes de que los fondos corran peligro.
- Conjuntos más amplios — las DAO suelen usar grupos de firmantes mayores para que ningún grupito de personas de dentro pueda confabularse en silencio.
La propiedad que importa: la regla la impone la propia blockchain, no el servidor de políticas de una empresa. No hay mostrador de soporte al que aplicar ingeniería social ni anulación de administrador — salvo que la cuenta haya activado módulos adicionales como recuperación o automatización, el umbral es la ley de la cuenta.
El multisig moderno es una cuenta inteligente, no un truco de claves
Bitcoin tiene multisig nativo a nivel de script: condiciones de gasto escritas en la forma en que se bloquean las monedas. En las cadenas EVM, el modelo dominante — popularizado por Safe, antes Gnosis Safe — es distinto: el multisig es una cuenta inteligente, un contrato que guarda los fondos él mismo. La lista de firmantes y el umbral son variables en el almacenamiento del contrato, y cada propuesta son datos contra los que el contrato comprueba las firmas antes de ejecutar.
Ese diseño tiene consecuencias prácticas. Puedes rotar a un firmante comprometido o cambiar el umbral sin mover un solo activo. Las firmas suelen recogerse off-chain y enviarse juntas en una única ejecución, lo que contiene los costes. Y el montaje sigue siendo una cartera no custodial en el sentido pleno: cada firmante posee su propia clave y ninguna empresa se interpone entre el grupo y sus fondos.
¿De qué te protege un multisig?
Sobre todo de dos modos de fallo. Robo de una sola clave: un atacante que consigue una clave por phishing, por malware o incautándola físicamente sigue sin poder mover nada — tiene un voto, no una mayoría. Pérdida de una sola clave: mientras sobrevivan M claves, una clave perdida o destruida es un inconveniente, no una catástrofe. También bloquea la acción unilateral desde dentro: ningún tesorero puede vaciar en silencio una tesorería que solo cofirma.
Conviene ser honesto sobre lo que no hace. Si M firmantes aprueban una transacción maliciosa — un vaciador disfrazado de pago rutinario —, el contrato la ejecuta fielmente. El multisig multiplica el número de personas a las que hay que engañar; no vuelve a nadie inengañable. Y la cuenta en sí es código: usa implementaciones auditadas y curtidas, no bifurcaciones novedosas.
¿Qué te cuesta un multisig?
- Gas — ejecutar a través de un contrato que verifica varias firmas cuesta más que una transferencia simple desde una cuenta ordinaria.
- Coordinación — cada acción espera a M personas. En un mercado rápido o durante un incidente de seguridad en curso, esa latencia es dinero real.
- La aritmética de perder firmantes — si pierdes más de N menos M claves, los supervivientes nunca podrán alcanzar el quórum: los fondos quedan congelados de forma permanente. La sustitución de firmantes hay que planificarla antes de necesitarla, no después.
- Compatibilidad — algunas aplicaciones y flujos siguen dando por supuesta una cuenta ordinaria de una sola clave; el soporte para cuentas inteligentes es amplio en 2026, pero no universal.
¿Quién necesita de verdad un multisig?
Allí donde el dinero es compartido, el multisig es casi obligatorio: tesorerías de DAO, claves de administración de protocolos, fondos de empresa, reservas de fundaciones. En esos contextos, la pregunta «¿debería una sola persona poder mover esto en solitario?» se responde sola.
Para usuarios particulares es una cuestión de criterio. Un 2 de 3 tiene sentido para grandes tenencias a largo plazo, planificación de herencias o ahorros de un negocio: dinero que tocas rara vez y que no puedes permitirte perder por una única clave comprometida. Para el dinero del día a día, la carga de coordinación suele pesar más que el beneficio; una cartera no custodial de un solo firmante con un factor físico sólido es la respuesta más vivible, y las contrapartidas entre esos enfoques están trazadas en seguridad sin semilla frente a NFC frente a hardware wallet.
Multisig frente a MPC: ¿cuál es la diferencia?
Ambos exigen varias partes, pero viven en capas distintas. El multisig es una política on-chain: varias claves completas y un contrato que cualquiera puede inspeccionar y que impone el umbral públicamente. MPC — computación multiparte — reparte el control de una sola clave entre fragmentos que poseen distintas partes, que calculan conjuntamente una única firma ordinaria sin que la clave completa llegue a existir nunca en un mismo sitio; la blockchain ve una cuenta normal de una sola clave, y la lógica del umbral vive en el protocolo que se ejecuta entre los poseedores de los fragmentos. El MPC es más barato en gas e invisible on-chain; el multisig es transparente, auditable e independiente de cualquier servicio coordinador. El modelo basado en fragmentos se trata a fondo en qué es una cartera MPC.
¿Es el multisig lo mismo que la custodia dual?
Riman, pero no son lo mismo. La custodia dual, como concepto, significa que dos partes poseen cada una una credencial distinta y ambas deben participar — en la práctica, un 2 de 2 fijo entre roles concretos, a menudo un usuario y un servicio. El multisig es la versión general y on-chain de esa idea: cualquier M de cualquier N, con la política impuesta por un contrato en lugar de por un acuerdo con un proveedor. El concepto — y dónde aparece en los diseños de carteras — se desgrana en la explicación de la cartera de custodia dual.
Dónde encaja WATS
WATS no usa ninguno de los modelos de este artículo: ni multisig, ni MPC, ni custodia dual. Los cuatro productos de WATS, la extensión de Chrome, la aplicación móvil, el Hot Wallet y la NFC Metal Card, son autocustodia de un solo usuario: las claves se generan en tu dispositivo y siguen siendo tuyas, y WATS nunca posee una clave. Su capa física es la NFC Metal Card, un complemento de autenticación por contacto que se empareja con exactamente un dispositivo y no almacena ninguna clave privada — las claves permanecen en las aplicaciones de WATS y la tarjeta demuestra que eres tú quien la acerca, tal y como se describe en la página de seguridad. WATS cubre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana y TON, y no admite Bitcoin de forma nativa, así que el multisig de Bitcoin a nivel de script del que hablábamos arriba queda fuera de lo que hace una cartera WATS.
La conclusión práctica es un reparto, no un ganador. Si el dinero es compartido, o lo bastante grande como para que una sola clave comprometida fuera una catástrofe, usa una cuenta inteligente multisig auditada con un conjunto de firmantes y un plan de sustitución que decidiste antes de necesitarlo. Para el saldo personal con el que de verdad operas, la respuesta honesta es una cartera no custodial de un solo firmante, un segundo factor físico y copias de seguridad de claves disciplinadas — que es exactamente el montaje de WATS: instala WATS desde la página de descarga, anota la frase de recuperación que genera antes de depositar nada y empareja la NFC Metal Card para que el acceso requiera el contacto de una tarjeta que autentica en lugar de almacenar tus claves.
Preguntas frecuentes
¿Qué significa multisig 2 de 3?
Significa que la cartera tiene tres firmantes designados y que dos cualesquiera de ellos deben aprobar antes de que una transacción se ejecute. Una clave puede ser robada sin que el ladrón pueda gastar, y una clave puede perderse sin que los fondos queden bloqueados: las dos restantes siguen cumpliendo el umbral. Es la configuración más habitual para particulares y equipos pequeños porque equilibra la seguridad con la carga de coordinación.
¿Se pueden perder fondos aun teniendo un multisig?
Sí, de tres maneras. Si se pierden más claves de las que el umbral puede tolerar — más de N menos M en un montaje M de N —, los supervivientes nunca podrán alcanzar el quórum y los fondos quedan congelados de forma permanente. Si se engaña a suficientes firmantes para que aprueben una transacción maliciosa, el multisig la ejecuta fielmente. Y la cuenta en sí es código, así que importa usar implementaciones auditadas y curtidas. El multisig elimina los puntos únicos de fallo; no elimina el criterio.
¿Necesito un multisig para mis cripto personales?
Normalmente no. El multisig se gana su carga cuando los fondos son compartidos o lo bastante grandes como para que una clave robada fuera catastrófica: tesorerías, fondos de equipo, ahorros a largo plazo que tocas rara vez. Para el uso personal del día a día, el coste de coordinación pesa más que el beneficio; una cartera no custodial de un solo firmante con un factor físico sólido y copias de seguridad de claves disciplinadas cubre las amenazas realistas. WATS está construido para ese lado del reparto: es totalmente no custodial, tú posees las claves y la NFC Metal Card añade un factor de autenticación por contacto que se empareja con exactamente un dispositivo. Si la idea de que una sola clave comprometida te haga perderlo todo aún te quita el sueño, un 2 de 3 es el paso adelante más sencillo.
¿Es WATS una cartera multisig?
No. WATS es autocustodia de un solo usuario, no multisig — y tampoco MPC ni custodia dual. En sus cuatro productos, la extensión de Chrome, la aplicación móvil, el Hot Wallet y la NFC Metal Card, las claves se generan en tu dispositivo y siguen siendo tuyas, y WATS nunca posee una clave, así que no hay política de umbral ni un segundo firmante requerido. La NFC Metal Card es un factor de autenticación, no un firmante: no almacena ninguna clave privada, lleva un ID de tarjeta único y se empareja con exactamente un dispositivo. WATS cubre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana y TON.

