[{"data":1,"prerenderedAt":22},["ShallowReactive",2],{"blog-content-pt-what-is-a-multisig-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"what-is-a-multisig-wallet","O que é uma carteira multisig? A assinatura por limiar explicada","Uma carteira multisig exige M de N chaves independentes para aprovar uma transação, de modo que uma única chave roubada ou perdida não consegue mover os fundos. Veja como a assinatura por limiar realmente funciona, por que o multisig moderno é uma smart account, do que ele protege, quanto custa — e por que a WATS não é uma.","Carteiras multisig explicadas: assinatura por limiar M-de-N, smart accounts no estilo Safe, do que o multisig protege, seus custos de gás e de coordenação, multisig vs MPC, multisig vs custódia dupla, e por que a WATS é autocustódia de usuário único em vez de um multisig.","\u003Cblockquote>\u003Cp>Uma \u003Cstrong>carteira multisig\u003C\u002Fstrong> é uma carteira de criptomoedas que exige várias chaves independentes para aprovar uma transação antes que ela possa mover fundos — M de N signatários designados, como 2-de-3 ou 3-de-5 —, de modo que nenhuma chave isolada roubada, perdida ou obtida sob coação seja suficiente para gastar. Nas cadeias EVM, normalmente é uma conta de contrato inteligente, o modelo popularizado pela Safe, que detém os próprios fundos e verifica as assinaturas na cadeia; o Bitcoin expressa a mesma regra de forma nativa no seu script de bloqueio. A proteção contra o roubo de uma única chave e contra a perda de uma única chave é real, e os custos também são: mais gás, cada ação à espera de M humanos e congelamento permanente se forem perdidas mais do que N menos M chaves. Para dinheiro compartilhado, o multisig é quase obrigatório — tesourarias de DAOs, chaves administrativas de protocolos, fundos de empresas — e normalmente dá mais trabalho do que vale para o saldo com que você transaciona todo dia. A WATS não é uma carteira multisig: é autocustódia de usuário único, em que você detém as chaves e a WATS nunca detém uma chave, que é o formato adequado a fundos pessoais e não a uma tesouraria compartilhada.\u003C\u002Fp>\u003C\u002Fblockquote>\n\n\u003Ch2>O que é, de fato, uma carteira multisig\u003C\u002Fh2>\n\u003Cp>Uma \u003Cstrong>carteira multisig\u003C\u002Fstrong> é uma carteira de criptomoedas que exige várias aprovações independentes antes que qualquer transação mova fundos — tipicamente M de N signatários designados, como 2-de-3 ou 3-de-5. Nas cadeias modernas, costuma ser uma conta de contrato inteligente que impõe o limiar na cadeia, de modo que nenhuma chave isolada roubada, perdida ou obtida sob coação consiga gastar o dinheiro sozinha.\u003C\u002Fp>\n\u003Cp>Compare isso com uma carteira comum, em que uma única chave privada é toda a história: quem a detiver — você, um ladrão, um golpista de phishing — tem controle total. Um multisig substitui esse ponto único de falha por uma política. Não se trata de esconder melhor a chave; trata-se de fazer com que uma chave não baste.\u003C\u002Fp>\n\n\u003Ch2>Como funciona a assinatura por limiar M-de-N?\u003C\u002Fh2>\n\u003Cp>Todo multisig é definido por dois números: \u003Cem>N\u003C\u002Fem>, o total de signatários, e \u003Cem>M\u003C\u002Fem>, quantos precisam aprovar. Uma transação começa como uma proposta — envie este valor para aquele endereço. Cada signatário a revisa e assina de forma independente, muitas vezes a partir de dispositivos separados em lugares separados. Assim que existem M assinaturas válidas, a transação é executada; abaixo do limiar, nada acontece.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>2-de-3\u003C\u002Fstrong> — a configuração clássica para uso pessoal e equipes pequenas: quaisquer duas das três chaves gastam, então uma única chave roubada ou perdida não consegue mover os fundos — embora uma chave comprometida ainda precise ser substituída antes que uma segunda desapareça.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>3-de-5\u003C\u002Fstrong> — comum em tesourarias de projetos: nenhum indivíduo pode agir sozinho, e duas chaves podem sumir antes que os fundos corram risco.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Conjuntos maiores\u003C\u002Fstrong> — DAOs costumam manter grupos de signatários mais amplos, para que nenhum pequeno núcleo de pessoas de dentro consiga conluiar em silêncio.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>A propriedade que importa: a regra é imposta pelo próprio blockchain, não pelo servidor de políticas de uma empresa. Não há central de atendimento para manipular por engenharia social nem override administrativo — a menos que a conta tenha optado por módulos extras, como recuperação ou automação, o limiar é a lei da conta.\u003C\u002Fp>\n\n\u003Ch2>O multisig moderno é uma smart account, não um truque de chaves\u003C\u002Fh2>\n\u003Cp>O Bitcoin tem multisig nativo no nível de script — condições de gasto escritas na própria forma como as moedas são travadas. Nas cadeias EVM, o modelo dominante — popularizado pela \u003Cem>Safe\u003C\u002Fem>, antiga Gnosis Safe — é diferente: o multisig é uma \u003Cstrong>smart account\u003C\u002Fstrong>, um contrato que detém os próprios fundos. A lista de signatários e o limiar são variáveis no armazenamento do contrato, e cada proposta é um dado contra o qual o contrato verifica assinaturas antes de executar.\u003C\u002Fp>\n\u003Cp>Esse desenho tem consequências práticas. Você pode remover um signatário comprometido ou alterar o limiar sem mover um único ativo. As assinaturas geralmente são coletadas fora da cadeia e submetidas juntas em uma única execução, o que contém os custos. E o arranjo continua sendo uma \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">carteira não custodial\u003C\u002Fa> no sentido pleno — cada signatário detém a própria chave, e nenhuma empresa se coloca entre o grupo e os seus fundos.\u003C\u002Fp>\n\n\u003Ch2>Do que um multisig protege você?\u003C\u002Fh2>\n\u003Cp>De dois modos de falha acima de tudo. \u003Cem>Roubo de uma única chave\u003C\u002Fem>: um atacante que obtenha uma chave por phishing, por malware ou por apreensão física ainda assim não consegue mover nada — ele tem um voto, não uma maioria. \u003Cem>Perda de uma única chave\u003C\u002Fem>: enquanto M chaves sobreviverem, uma chave perdida ou destruída é um incômodo, não uma catástrofe. Ele também bloqueia a ação unilateral de quem está por dentro — nenhum tesoureiro drena silenciosamente uma tesouraria que ele apenas coassina.\u003C\u002Fp>\n\u003Cp>Seja honesto sobre o que ele não faz. Se M signatários aprovarem uma transação maliciosa — um drainer disfarçado de pagamento de rotina —, o contrato a executa fielmente. O multisig multiplica o número de pessoas que precisam ser enganadas; ele não torna ninguém impossível de enganar. E a própria conta é código: use implementações auditadas e testadas em campo, não forks de ocasião.\u003C\u002Fp>\n\n\u003Ch2>Quanto o multisig custa a você?\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>Gás\u003C\u002Fstrong> — executar por meio de um contrato que verifica várias assinaturas custa mais do que uma transferência simples a partir de uma conta comum.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Coordenação\u003C\u002Fstrong> — cada ação espera por M humanos. Em um mercado veloz ou num incidente de segurança em curso, essa latência é dinheiro de verdade.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>A conta da perda de signatários\u003C\u002Fstrong> — perca mais do que N menos M chaves e os sobreviventes nunca mais alcançarão o quórum: os fundos ficam congelados para sempre. A substituição de signatários precisa ser planejada antes de ser necessária, não depois.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Compatibilidade\u003C\u002Fstrong> — alguns aplicativos e fluxos ainda pressupõem uma conta comum de chave única; em 2026 o suporte a smart accounts é amplo, mas não universal.\u003C\u002Fli>\n\u003C\u002Ful>\n\n\u003Ch2>Quem realmente precisa de um multisig?\u003C\u002Fh2>\n\u003Cp>Onde quer que o dinheiro seja compartilhado, o multisig é quase obrigatório: tesourarias de DAOs, chaves administrativas de protocolos, fundos de empresas, reservas de fundações. Nesses contextos, a pergunta \"uma pessoa sozinha deveria conseguir mover isto?\" se responde sozinha.\u003C\u002Fp>\n\u003Cp>Para usuários pessoais, é uma questão de julgamento. Um 2-de-3 faz sentido para posições grandes e de longo prazo, planejamento sucessório ou reservas de um negócio — dinheiro em que você mexe raramente e que não pode perder por causa de uma chave comprometida. Para os fundos do dia a dia, o custo de coordenação costuma superar o benefício; uma carteira não custodial de signatário único com um fator físico forte é a resposta mais vivível, e as contrapartidas entre essas abordagens estão mapeadas em \u003Ca href=\"\u002Fblog\u002Fseedless-vs-nfc-vs-hardware-wallet-security-2026\">segurança sem seed vs NFC vs carteira de hardware\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Multisig vs MPC: qual é a diferença?\u003C\u002Fh2>\n\u003Cp>Ambos exigem várias partes, mas vivem em camadas diferentes. O multisig é uma \u003Cem>política na cadeia\u003C\u002Fem>: várias chaves completas e um contrato que qualquer um pode inspecionar, impondo o limiar publicamente. O \u003Cstrong>MPC\u003C\u002Fstrong> — computação multipartidária — distribui o controle de \u003Cem>uma\u003C\u002Fem> chave entre frações mantidas por partes diferentes, que calculam em conjunto uma única assinatura comum sem que a chave completa jamais exista inteira em um só lugar; o blockchain vê uma conta normal de chave única, e a lógica de limiar vive no protocolo executado entre os detentores das frações. O MPC é mais barato em gás e invisível na cadeia; o multisig é transparente, auditável e independente de qualquer serviço coordenador. O modelo baseado em frações é tratado a fundo em \u003Ca href=\"\u002Fblog\u002Fwhat-is-an-mpc-wallet\">o que é uma carteira MPC\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Multisig é a mesma coisa que custódia dupla?\u003C\u002Fh2>\n\u003Cp>Eles rimam, mas diferem. \u003Cem>Custódia dupla\u003C\u002Fem>, como conceito, significa que duas partes detêm cada uma uma credencial separada e ambas precisam participar — na prática, um 2-de-2 fixo entre papéis específicos, muitas vezes um usuário e um serviço. O multisig é a versão geral e na cadeia dessa ideia: quaisquer M de quaisquer N, com a política imposta por um contrato em vez de por um acordo com um provedor. O conceito — e onde ele aparece em desenhos de carteira — é destrinchado no \u003Ca href=\"\u002Fblog\u002Falways-on-dual-custody-wallet-explained\">explicador da carteira de custódia dupla\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Onde a WATS se encaixa\u003C\u002Fh2>\n\u003Cp>A WATS não usa nenhum dos modelos deste artigo — sem multisig, sem MPC, sem custódia dupla. Os quatro produtos da WATS, a \u003Ca href=\"\u002Fchrome-extension\">extensão para Chrome\u003C\u002Fa>, o app móvel, a Hot Wallet e o NFC Metal Card, são autocustódia de usuário único: as chaves são geradas no seu dispositivo e continuam sendo suas, e a WATS nunca detém uma chave. Sua camada física é o \u003Cstrong>NFC Metal Card\u003C\u002Fstrong>, um companheiro de autenticação por toque que se emparelha com exatamente um dispositivo e não armazena nenhuma chave privada — as chaves permanecem nos apps da WATS e o cartão prova que é você quem está encostando, como descrito na \u003Ca href=\"\u002Fsecurity\">página de segurança\u003C\u002Fa>. A WATS cobre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON, e não suporta Bitcoin nativamente, portanto o multisig no nível de script do Bitcoin descrito acima está fora do que uma carteira WATS faz.\u003C\u002Fp>\n\u003Cp>A conclusão prática é uma divisão, não um vencedor. Se o dinheiro é compartilhado, ou grande o bastante para que uma chave comprometida fosse uma catástrofe, use uma smart account multisig auditada, com um conjunto de signatários e um plano de substituição decididos antes de você precisar deles. Para o saldo pessoal com que você de fato transaciona, a resposta honesta é uma carteira não custodial de signatário único, um segundo fator físico e backups de chave disciplinados — que é exatamente a configuração da WATS: instale a WATS pela \u003Ca href=\"\u002Fdownload\">página de download\u003C\u002Fa>, anote a frase de recuperação que ela gera antes de depositar qualquer coisa, e emparelhe o NFC Metal Card para que o acesso exija o toque de um cartão que autentica em vez de armazenar as suas chaves.\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"O que significa multisig 2-de-3?","Significa que a carteira tem três signatários designados e quaisquer dois deles precisam aprovar antes de uma transação ser executada. Uma chave pode ser roubada sem que o ladrão consiga gastar, e uma chave pode ser perdida sem travar os fundos — as duas restantes ainda atingem o limiar. É a configuração mais comum para pessoas físicas e equipes pequenas porque equilibra segurança e custo de coordenação.",{"q":14,"a":15},"Ainda é possível perder fundos com um multisig?","Sim, de três formas. Se forem perdidas mais chaves do que o limiar tolera — mais do que N menos M em um esquema M-de-N —, os sobreviventes nunca alcançarão o quórum e os fundos ficam congelados para sempre. Se signatários suficientes forem enganados e aprovarem uma transação maliciosa, o multisig a executa fielmente. E a própria conta é código, então implementações auditadas e testadas em campo importam. O multisig remove pontos únicos de falha; ele não remove o discernimento.",{"q":17,"a":18},"Preciso de um multisig para cripto pessoal?","Normalmente não. O multisig compensa o seu trabalho quando os fundos são compartilhados ou grandes o bastante para que uma chave roubada fosse catastrófica — tesourarias, fundos de equipe, poupança de longo prazo em que você mexe pouco. Para o uso pessoal do dia a dia, o custo de coordenação supera o benefício; uma carteira não custodial de signatário único, com um fator físico forte e backups de chave disciplinados, cobre as ameaças realistas. A WATS é feita para esse lado da divisão: é totalmente não custodial, você detém as chaves, e o NFC Metal Card acrescenta um fator de autenticação por toque que se emparelha com exatamente um dispositivo. Se a ideia de perder tudo por causa de uma chave comprometida ainda tira o seu sono, um 2-de-3 é o passo adiante mais simples.",{"q":20,"a":21},"A WATS é uma carteira multisig?","Não. A WATS é autocustódia de usuário único, não multisig — e também não é MPC nem custódia dupla. Nos quatro produtos, a extensão para Chrome, o app móvel, a Hot Wallet e o NFC Metal Card, as chaves são geradas no seu dispositivo e continuam sendo suas, e a WATS nunca detém uma chave, então não há política de limiar nem segundo signatário obrigatório. O NFC Metal Card é um fator de autenticação, não um signatário: ele não armazena chaves privadas, carrega um ID de cartão único e se emparelha com exatamente um dispositivo. A WATS cobre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON.",1786059376681]