#B2B - I 10 migliori consigli per ogni principiante Multisig Bitcoin
Come utilizzare bitcoin multisig per rimuovere singoli punti di vulnerabilità e aumentare la sicurezza dei tuoi fondi.
Questo articolo fa parte di una serie intitolala #Back-2-Basic che si prefigge di ripercorrere alcuni tra i concetti alla base dell’economia, con particolare riferimento al protocollo Bitcoin.
Tradotto dall’originale di Bitcoin Magazine - pubblicato il 26 aprile 2024
Originariamente pubblicato su Unchained - Unchained è il partner ufficiale della Custodia Collaborativa degli Stati Uniti di Bitcoin Magazine e uno sponsor integrale dei relativi contenuti pubblicati attraverso Bitcoin Magazine. Per ulteriori informazioni sui servizi offerti, sui prodotti per la custodia e sul rapporto tra Unchained e Bitcoin Magazine, visitare il sito web.
Come direttore tecnico del team Concierge di Unchained, ho risposto a innumerevoli domande dei clienti sul multisig di Bitcoin. Se stai iniziando a comprendere i vantaggi del multisig e come funziona in un contesto di custodia collaborativa, spero che questi dieci consigli possano rispondere ad alcune delle tue domande.
Bitcoin non si trova sul tuo dispositivo
La frase wallet hardware potrebbe far sembrare che i tuoi bitcoin si trovino nel wallet stesso, ma non è così — i bitcoin non sono mai nel tuo dispositivo. In realtà, il tuo wallet genera e memorizza solo le tue chiavi. Il tuo wallet rende anche l'accesso alle chiavi intuitivo collegando il tuo dispositivo a un computer per uso generale o condividendo informazioni con il tuo computer tramite una scheda microSD.
Quindi dove si trovano i bitcoin? La blockchain bitcoin è un libro mastro contabile che tiene traccia di ogni transazione mai avvenuta e dei saldi di ogni indirizzo sulla rete. Invece di archiviare il bitcoin, il wallet hardware protegge e memorizza le chiavi utilizzate per sbloccare — o spendere — bitcoin da quegli indirizzi.
Puoi ripristinare la tua seed phrase in un altro wallet hardware
Quando si configura un wallet hardware bitcoin che rispetta le migliori pratiche più recenti, è necessario richiedere il backup del wallet utilizzando 12 o 24 parole, in genere su un foglietto che il produttore suggerisce di proteggere nel caso in cui accada qualcosa al wallet. Queste 12 o 24 parole sono la tua seed phrase, come stabilito nella proposta di miglioramento dei bitcoin 39 o BIP39.
La tua seed phrase è come la chiave “del castello”, contiene tutto il necessario per recuperare e utilizzare una chiave per tutti gli indirizzi protetti dalla seed phrase.
La cosa bella delle seed phrase BIP39 è che sono interoperabili tra i wallet hardware che supportano lo standard, il che significa che puoi recuperare il backup del wallet bitcoin (seed phrase) su un wallet hardware di un’altra marca. Se inizialmente imposti il tuo wallet bitcoin su un Trezor e vuoi passare a una Coldcard, è semplice come importare quelle 12 o 24 parole.
Non hai bisogno di avere con te il tuo wallet hardware per ricevere
Con il denaro contante, devi essere fisicamente presente per effettuare una transazione in modo sicuro e senza fiducia con qualcun altro. Bitcoin risolve questo problema nel mondo digitale. Se vuoi ricevere bitcoin ma non hai il tuo hardware wallet a portata di mano, puoi comunque far inviare un pagamento all'indirizzo corretto.
Come accennato in precedenza, i bitcoin non risiedono sul tuo wallet hardware; risiedono sulla blockchain bitcoin. Per questo motivo, fintanto che tu o qualcun altro inviate bitcoin a un indirizzo del quale si possiedono le chiavi private per controllarlo, sarete sempre in grado di spostare quei fondi indipendentemente dal fatto che si abbia accesso fisico al proprio dispositivo. Se i bitcoin vengono inviati a un indirizzo che sai di controllare, arriveranno perfettamente in background senza il tuo intervento.
Cosa significa per te: se crei un wallet multisig e memorizzi i tuoi wallet hardware o seed phrase in luoghi sicuri, non è necessario avere accesso fisico a questi per depositare fondi.
Un dispositivo utilizzato come chiave in multisig può ancora essere utilizzato come wallet singlesig
Multisig prevede la costruzione di un wallet multisig utilizzando le chiavi pubbliche di più dispositivi, ognuno dei quali potrebbe anche fungere da wallet singolo autonomo senza problemi. Quando crei un wallet multisig seguendo i processi standard emergenti, le controparti singlesig preesistenti non hanno idea dell'esistenza del wallet multisig.
Potresti pensarlo come un indirizzo e-mail di gruppo che inoltra a più singoli indirizzi e-mail.
Ciò significa che, se lo desideri, potresti conservare piccole quantità di bitcoin su un wallet singlesig — tutto mantenendo la tua ricchezza primaria in un wallet multisig costruito usando quel dispositivo come una delle chiavi.
Conferma il tuo indirizzo di deposito multisig
Le transazioni di bitcoin sono completamente irreversibili, il che significa che se invii il tuo bitcoin all'indirizzo sbagliato, può essere perso in modo permanente. Per fortuna, è possibile utilizzare i wallet hardware per controllare l'indirizzo bitcoin multisig sul dispositivo prima di inviare fondi.
Controllare il tuo indirizzo sul tuo dispositivo conferma tre cose:
che l'indirizzo è stato costruito correttamente (ovvero che è multisig 2 su 3, ad esempio, e non 2 su 5 in cui un utente malintenzionato ha aggiunto due chiavi e controlla effettivamente i fondi)
che il computer su cui stai lavorando non è compromesso con malware che trova e sostituisce gli indirizzi bitcoin con l'indirizzo di un utente malintenzionato, e
che il tuo dispositivo contiene una chiave per l'indirizzo.
Il controllo dell'indirizzo sul dispositivo deve essere effettuato prima di inviare importi significativi di fondi a qualsiasi indirizzo, sia singlesig che multisig. Al momento della stesura di questo documento, Trezor e Coldcard supportano il controllo degli indirizzi di deposito multisig nella piattaforma Unchained.
Non hai bisogno dei tuoi dispositivi fisicamente insieme per firmare
Con multisig, non è necessario avere tutte le chiavi nello stesso posto allo stesso tempo per spendere bitcoin. Ciò significa che puoi firmare una transazione ad Austin con una chiave e firmare un giorno dopo a Dallas con l'altra. La transazione può essere trasmessa solo dopo aver raccolto tutte le firme necessarie (ad esempio due in uno schema multisig 2 su 3).
Questo è un vantaggio significativo rispetto ad altri modelli di custodia bitcoin come Shamir’s Secret Sharing Scheme, lo Schema Shamir di condivisione, che consente di distribuire il controllo sulla chiave privata bitcoin suddividendola in più parti (segreti), ma richiede che tutte le parti siano presenti contemporaneamente per ricompilare una singola chiave e creare una transazione.
Puoi commettere un errore in multisig e recuperare comunque i tuoi fondi
In tutte le configurazioni multisig bitcoin dove m (il numero di chiavi richieste per firmare) è inferiore a n (il numero totale di chiavi nel quorum), sei protetto da singoli punti di errore e puoi comunque recuperare i tuoi fondi nel caso in cui uno o più elementi critici vengano persi, rubati o altrimenti compromessi.
Esistono scenari nel multisig 2 su 3 (con un partner di custodia collaborativo come Unchained che detiene la terza chiave), in cui fino a tre elementi potrebbero essere compromessi prima che diventi impossibile recuperare i fondi.
Alcuni luoghi ideali per conservare wallet bitcoin e backup di frasi seed
E sebbene la tolleranza agli errori nel multisig offra tranquillità, è comunque fondamentale proteggersi da tutti questi scenari a ogni costo seguendo le migliori pratiche per la conservazione delle seed phrase e degli hardware wallet. Dovresti sempre cercare di riprendere il pieno controllo il prima possibile nel caso in cui uno dei tuoi elementi critici venga perso o compromesso. E questo ci porta al punto numero otto...
È possibile sostituire una chiave nella configurazione multisig, se necessario
Quando si utilizza bitcoin multisig, se si perde un wallet o si posiziona in modo errato una seed phrase, è importante sostituire questa chiave nello schema multisig m-di-n . Puoi farlo con uno qualsiasi dei più popolari wallet multisig.
Anche se una singola chiave compromessa non mette da sola a repentaglio i tuoi fondi nella maggior parte degli schemi multisig m-di-n, la sostituzione di una chiave compromessa ti assicurerà di riguadagnare il controllo completo sui tuoi fondi ed eliminare la possibilità che la chiave possa mai essere usata contro di te in futuro.
In un modello di custodia collaborativa come quello che usiamo qui a Unchained, sostituire una chiave è semplice. Puoi semplicemente accedere alla nostra piattaforma, scegliere la chiave che è stata compromessa e sostituirla rapidamente con una nuova. Puoi leggere l'intero processo di sostituzione o aggiornamento di un wallet hardware nel link in basso e, se sei già un client Unchained, dai un'occhiata al nostro articolo della Knowledge Base.
È possibile costruire più wallet multisig utilizzando gli stessi dispositivi
Come abbiamo menzionato al punto quattro di questa lista, utilizzare i tuoi hardware wallet/seed phrase sia per un wallet single sig che per costruire un wallet multisig non causa alcun problema. Allo stesso modo, utilizzare i tuoi hardware wallet/seed phrase per più di un wallet multisig non crea conflitti tra quei wallet, a condizione che non si utilizzino le stesse chiavi pubbliche estese (xpubs). Questo è solitamente rappresentato come una funzionalità di account multipli nella maggior parte dei wallet bitcoin.
Gli hardware wallet permettono di utilizzare diverse xpub da differenti percorsi di derivazione, che è un modo tecnico per dire un set diverso di chiavi bitcoin sul tuo hardware wallet generato dalla stessa seed phrase di 12 o 24 parole. Questo significa che puoi creare più wallet multisig che derivano dallo stesso set di seed phrase/dispositivi, come usare gli stessi dispositivi per una cassaforte personale e una cassaforte IRA. Magari anche per una cassaforte prestito!
La custodia collaborativa non introduce un singolo punto di fallimento
Quando si inizia a utilizzare la custodia collaborativa multisig su Unchained, una delle preoccupazioni che sento spesso riguarda la dipendenza dalla nostra piattaforma. Se Unchained dovesse cessare di esistere o avere tempi di inattività significativi, come potresti recuperare i tuoi fondi se i tuoi portafogli fossero stati creati utilizzando i nostri strumenti?
La nostra piattaforma multisig è progettata per eliminare tutti i punti di fallimento singoli, incluso noi stessi. Poiché la nostra piattaforma è pienamente interoperabile con gli standard bitcoin consolidati, puoi sempre recuperare l'accesso alla tua cassaforte al di fuori della piattaforma Unchained con software compatibili, come il nostro coordinatore multisig open-source, Caravan, o portafogli bitcoin come Sparrow o Electrum. Assicurati solo di fare un backup sicuro del file di configurazione del portafoglio!