Un wallet multisig è un wallet crypto che richiede più chiavi indipendenti per approvare una transazione prima che possa muovere fondi — M firmatari designati su N, per esempio 2-of-3 o 3-of-5 — così nessuna singola chiave rubata, persa o estorta basta a spendere. Sulle catene EVM è normalmente un account smart contract, il modello reso popolare da Safe, che detiene esso stesso i fondi e verifica le firme on-chain; Bitcoin esprime la stessa regola in modo nativo nel suo script di blocco. La protezione contro il furto di una singola chiave e contro la perdita di una singola chiave è reale, e lo sono altrettanto i costi: più gas, ogni azione in attesa di M esseri umani e congelamento permanente se si perdono più di N meno M chiavi. Per il denaro condiviso il multisig è quasi obbligatorio — tesorerie di DAO, chiavi di amministrazione dei protocolli, fondi aziendali — e di solito più oneroso di quanto valga per il saldo con cui operi ogni giorno. WATS non è un wallet multisig: è self-custody a utente singolo, dove le chiavi le detieni tu e WATS non detiene mai una chiave, la forma adatta ai fondi personali anziché a una tesoreria condivisa.
Cos'è davvero un wallet multisig
Un wallet multisig è un wallet crypto che richiede diverse approvazioni indipendenti prima che una transazione muova fondi — tipicamente M firmatari designati su N, per esempio 2-of-3 o 3-of-5. Sulle catene moderne è di solito un account smart contract che applica la soglia on-chain, così nessuna singola chiave rubata, persa o estorta può spendere il denaro da sola.
Confrontalo con un wallet standard, dove una sola chiave privata è tutta la storia: chi la detiene — tu, un ladro, un phisher — ha il controllo totale. Un multisig sostituisce quel singolo punto di rottura con una policy. Non si tratta di nascondere meglio la chiave; si tratta di fare in modo che una chiave sola non basti.
Come funziona la firma a soglia M-of-N?
Ogni multisig è definito da due numeri: N, il numero totale di firmatari, e M, quanti devono approvare. Una transazione nasce come proposta — invia questo importo a quell'indirizzo. Ogni firmatario la esamina e la firma in modo indipendente, spesso da dispositivi separati in luoghi separati. Una volta che esistono M firme valide la transazione viene eseguita; sotto la soglia non succede nulla.
- 2-of-3 — la configurazione classica per uso personale e piccoli team: due chiavi qualsiasi su tre spendono, quindi una singola chiave rubata o persa non può muovere i fondi — anche se una chiave compromessa va comunque sostituita prima che ne sparisca una seconda.
- 3-of-5 — comune per le tesorerie di progetto: nessun individuo può agire da solo, e due chiavi possono sparire prima che i fondi siano a rischio.
- Insiemi più ampi — le DAO gestiscono spesso gruppi di firmatari più numerosi, così che nessun piccolo nucleo di insider possa colludere in silenzio.
La proprietà che conta: la regola è applicata dalla blockchain stessa, non dal server delle policy di un'azienda. Non c'è un servizio clienti da manipolare con l'ingegneria sociale né un override amministrativo — a meno che l'account non abbia attivato moduli aggiuntivi come recupero o automazione, la soglia è la legge dell'account.
Il multisig moderno è uno smart account, non un trucco sulle chiavi
Bitcoin ha il multisig nativo a livello di script — condizioni di spesa scritte nel modo stesso in cui le monete vengono bloccate. Sulle catene EVM il modello dominante — reso popolare da Safe, un tempo Gnosis Safe — è diverso: il multisig è uno smart account, un contratto che detiene esso stesso i fondi. L'elenco dei firmatari e la soglia sono variabili nello storage del contratto, e ogni proposta è un dato rispetto al quale il contratto verifica le firme prima di eseguire.
Quel design ha conseguenze pratiche. Puoi rimuovere un firmatario compromesso o cambiare la soglia senza spostare un solo asset. Le firme di solito vengono raccolte off-chain e inviate insieme in un'unica esecuzione, contenendo i costi. E l'assetto resta un wallet non-custodial in senso pieno — ogni firmatario detiene la propria chiave, e nessuna azienda si frappone tra il gruppo e i suoi fondi.
Da cosa ti protegge un multisig?
Soprattutto da due modalità di fallimento. Furto di una singola chiave: un attaccante che ottiene una chiave con il phishing, con un malware o sequestrandola fisicamente non può comunque muovere nulla — ha un voto, non una maggioranza. Perdita di una singola chiave: finché sopravvivono M chiavi, una chiave persa o distrutta è un fastidio, non una catastrofe. Blocca anche l'azione unilaterale di un insider — nessun tesoriere può svuotare in silenzio una tesoreria che si limita a co-firmare.
Sii onesto su ciò che non fa. Se M firmatari approvano una transazione malevola — un drainer travestito da pagamento di routine — il contratto la esegue fedelmente. Il multisig moltiplica il numero di persone da ingannare; non rende nessuno impossibile da ingannare. E l'account stesso è codice: usa implementazioni auditate e collaudate, non fork esotici.
Quanto ti costa un multisig?
- Gas — eseguire attraverso un contratto che verifica più firme costa più di un semplice trasferimento da un account ordinario.
- Coordinamento — ogni azione aspetta M esseri umani. In un mercato veloce o durante un incidente di sicurezza in corso, quella latenza è denaro vero.
- Aritmetica della perdita di firmatari — se perdi più di N meno M chiavi, i superstiti non potranno mai raggiungere il quorum: i fondi restano congelati per sempre. La sostituzione dei firmatari va pianificata prima che serva, non dopo.
- Compatibilità — alcune app e alcuni flussi danno ancora per scontato un normale account a chiave singola; nel 2026 il supporto agli smart account è ampio, ma non universale.
Chi ha davvero bisogno di un multisig?
Ovunque il denaro sia condiviso, il multisig è quasi obbligatorio: tesorerie di DAO, chiavi di amministrazione dei protocolli, fondi aziendali, riserve di fondazioni. In quei contesti la domanda "una sola persona dovrebbe poter muovere tutto questo da sola?" ha una risposta ovvia.
Per gli utenti privati è una scelta di giudizio. Un 2-of-3 ha senso per grandi partecipazioni di lungo periodo, pianificazione successoria o risparmi aziendali — denaro che tocchi di rado e che non puoi permetterti di perdere per una sola chiave compromessa. Per i fondi di tutti i giorni l'onere di coordinamento supera di solito il beneficio; un wallet non-custodial a firmatario singolo con un forte fattore fisico è la risposta più vivibile, e i compromessi tra questi approcci sono mappati in seedless vs NFC vs sicurezza degli hardware wallet.
Multisig vs MPC: qual è la differenza?
Entrambi richiedono più parti, ma vivono in strati diversi. Il multisig è una policy on-chain: più chiavi complete e un contratto che chiunque può ispezionare, che applica la soglia pubblicamente. L'MPC — multi-party computation — distribuisce il controllo di una sola chiave tra frammenti detenuti da parti diverse, che calcolano insieme un'unica firma ordinaria senza che la chiave completa esista mai per intero in un solo posto; la blockchain vede un normale account a chiave singola, e la logica di soglia vive nel protocollo eseguito tra i detentori dei frammenti. L'MPC costa meno in gas ed è invisibile on-chain; il multisig è trasparente, verificabile e indipendente da qualsiasi servizio di coordinamento. Il modello basato sui frammenti è trattato per esteso in cos'è un wallet MPC.
Il multisig è la stessa cosa del dual custody?
Si assomigliano, ma differiscono. Il dual custody, come concetto, significa che due parti detengono ciascuna una credenziale separata ed entrambe devono partecipare — di fatto un 2-of-2 fisso tra ruoli specifici, spesso un utente e un servizio. Il multisig è la versione generale e on-chain di quell'idea: M qualsiasi su N qualsiasi, con la policy applicata da un contratto anziché da un accordo con un fornitore. Il concetto — e i punti in cui compare nei design dei wallet — è spiegato nell'approfondimento sul wallet dual-custody.
Dove si colloca WATS
WATS non usa nessuno dei modelli di questo articolo — niente multisig, niente MPC, niente dual custody. Tutti e quattro i prodotti WATS, l'estensione Chrome, l'app mobile, l'Hot Wallet e la NFC Metal Card, sono self-custody a utente singolo: le chiavi vengono generate sul tuo dispositivo e restano tue, e WATS non detiene mai una chiave. Il suo strato fisico è la NFC Metal Card, un compagno tap-to-authenticate che si abbina esattamente a un dispositivo e non memorizza alcuna chiave privata — le chiavi restano nelle app WATS e la carta dimostra che sei tu ad avvicinarla, come descritto nella pagina sulla sicurezza. WATS copre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON, e non supporta nativamente Bitcoin, quindi il multisig a livello di script di Bitcoin descritto sopra è fuori da ciò che fa un wallet WATS.
La conclusione pratica è una divisione, non un vincitore. Se il denaro è condiviso, o abbastanza ingente da rendere catastrofica una singola chiave compromessa, usa uno smart account multisig auditato, con un insieme di firmatari e un piano di sostituzione decisi prima di averne bisogno. Per il saldo personale con cui operi davvero, la risposta onesta è un wallet non-custodial a firmatario singolo, un secondo fattore fisico e backup delle chiavi disciplinati — che è esattamente l'impostazione di WATS: installa WATS dalla pagina di download, annota la frase di recupero che genera prima di depositare qualsiasi cosa, e abbina la NFC Metal Card così che l'accesso richieda l'avvicinamento di una carta che autentica anziché conservare le tue chiavi.
Domande frequenti
Cosa significa multisig 2-of-3?
Significa che il wallet ha tre firmatari designati e due qualsiasi di loro devono approvare prima che una transazione venga eseguita. Una chiave può essere rubata senza che il ladro riesca a spendere, e una chiave può essere persa senza bloccare i fondi — le due rimanenti raggiungono comunque la soglia. È la configurazione più comune per privati e piccoli team perché bilancia la sicurezza con l'onere di coordinamento.
Si possono comunque perdere fondi con un multisig?
Sì, in tre modi. Se si perdono più chiavi di quante la soglia possa permettersi — più di N meno M in una configurazione M-of-N — i superstiti non raggiungeranno mai il quorum e i fondi restano congelati per sempre. Se un numero sufficiente di firmatari viene ingannato e approva una transazione malevola, il multisig la esegue fedelmente. E l'account stesso è codice, quindi le implementazioni auditate e collaudate contano. Il multisig elimina i singoli punti di rottura; non elimina il discernimento.
Mi serve un multisig per le crypto personali?
Di solito no. Il multisig ripaga il proprio onere quando i fondi sono condivisi o abbastanza ingenti da rendere catastrofica una chiave rubata — tesorerie, fondi di team, risparmi di lungo periodo che tocchi di rado. Per l'uso personale quotidiano il costo di coordinamento supera il beneficio; un wallet non-custodial a firmatario singolo con un forte fattore fisico e backup delle chiavi disciplinati copre le minacce realistiche. WATS è costruito per quel lato della divisione: è pienamente non-custodial, le chiavi le detieni tu, e la NFC Metal Card aggiunge un fattore tap-to-authenticate che si abbina esattamente a un dispositivo. Se l'idea che una sola chiave compromessa ti faccia perdere tutto continua a toglierti il sonno, un 2-of-3 è il passo avanti più semplice.
WATS è un wallet multisig?
No. WATS è self-custody a utente singolo, non multisig — e nemmeno MPC o dual custody. In tutti e quattro i prodotti, l'estensione Chrome, l'app mobile, l'Hot Wallet e la NFC Metal Card, le chiavi vengono generate sul tuo dispositivo e restano tue, e WATS non detiene mai una chiave, quindi non esiste alcuna policy di soglia né un secondo firmatario obbligatorio. La NFC Metal Card è un fattore di autenticazione, non un firmatario: non memorizza chiavi private, porta un ID carta univoco e si abbina esattamente a un dispositivo. WATS copre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON.

