Skip to content
ESEN

Multisig: varias llaves para mover el dinero

Última revisión: agosto de 2026

En una línea

Un multisig reparte la firma entre varios dispositivos: robarte uno no alcanza para vaciarte. Es una gran herramienta y probablemente todavía no la necesitas.

Wallet normal
Tu llavefirma
Con 1 de 1 se mueve todo

Un solo dispositivo decide. Si te lo roban, se llevan todo. Si lo pierdes sin respaldo, lo pierdes todo.

Multisig 2 de 3
Llave 1firma
Llave 2firma
Llave 3no hizo falta
Hacen falta 2 de 3 para mover algo

Te pueden robar una llave y no pasa nada. Puedes perder una llave y sigues entrando.

El multisig no esconde mejor la llave: reparte la firma. Ningún dispositivo tiene nunca lo suficiente para mover el dinero solo.

El problema que resuelve

Una wallet normal tiene un único punto de falla: la seed phrase. Quien la consiga mueve todo, y quien la pierda pierde todo. Toda la seguridad depende de que un solo secreto, en un solo lugar, no se filtre ni se destruya.

Un multisig cambia la regla: la wallet exige M firmas de N llaves para mover fondos. En un 2 de 3, cada llave vive en un dispositivo distinto y ninguna sirve sola.

No es lo mismo que dividir la seed phrase

Esta es la parte que más se confunde, y la diferencia es real:

MétodoQué divideCuándo hay un solo punto de falla
PassphraseNada: agrega un secretoSiempre: un dispositivo firma solo
ShamirEl respaldoAl recuperar: la semilla se rearma completa en una máquina
MultisigLa firmaNunca: ningún dispositivo tiene lo suficiente

Shamir protege el papel guardado en el cajón. El multisig protege el momento de firmar, que es cuando de verdad te roban. Son complementarios, no alternativas.

Repartir palabras en sobres no es multisig

Ni se le parece. Quien encuentre un sobre ya conoce la mayoría de tus palabras en su posición exacta. Por qué falla está explicado en Dividir la seed phrase.

¿Lo necesitas?

La respuesta honesta casi siempre es "todavía no":

Si tienes…Lo razonable
Menos de $5.000Una software wallet y una buena copia de la seed
$5.000 – $50.000Un hardware wallet y dos copias en lugares distintos
Más de eso, o no es solo tuyoMultisig 2 de 3
Fondos de una empresa, un fondo o un DAOMultisig, sin discusión

El multisig también agrega formas nuevas de perder

Tres dispositivos que mantener, tres respaldos que no perder, más comisiones por cada operación y un procedimiento que tienes que recordar dentro de cinco años. Un multisig mal armado es menos seguro que un hardware wallet bien guardado.

2 de 3, no 2 de 5. Con 2 de 3 puedes perder una llave y seguir entrando, y te pueden robar una llave sin perder nada. El 2 de 5 es para organizaciones con cinco personas de verdad; para una persona sola son dos respaldos más que administrar sin ganar seguridad.

Si usas Ethereum y redes EVM: Safe

Safe (antes Gnosis Safe) es el estándar de facto para guardar fondos en Ethereum y redes compatibles. Es un smart contract: la wallet es un contrato que solo ejecuta lo que firmaron M de sus N dueños.

Por qué se puede recomendar sin ser una apuesta:

  • Código abierto y auditado en varias rondas por OpenZeppelin, Certora, Runtime Verification y Ackee
  • Años en producción custodiando tesorerías grandes
  • Los "dueños" pueden ser wallets normales o hardware wallets: firmas con tu Ledger o Trezor como siempre

No lo confundas con el Trezor Safe

Son cosas distintas que se llaman igual: Safe es este multisig, y la línea Safe de Trezor son modelos de hardware wallet.

Tres cosas que conviene saber antes:

Es solo para EVM

Safe funciona en Ethereum, Arbitrum, Base, Polygon y compatibles. No sirve para Bitcoin ni para Solana. Ver ¿En qué red mando?.

La misma dirección en otra red puede no ser tuya

Tu Safe existe en la red donde lo desplegaste. Si alguien te manda fondos a esa misma dirección en otra red donde no lo desplegaste, no hay contrato que los controle. Despliega el Safe en cada red que vayas a usar, y revisa siempre la red antes de recibir.

Además cada operación cuesta más gas que un envío normal: son varias firmas y un contrato ejecutándose, no una transferencia simple.

Si usas Bitcoin: multisig nativo

Bitcoin tiene multisig en el protocolo, sin contratos de por medio. Se arma con un coordinador y tus hardware wallets:

HerramientaDóndeNotas
SparrowEscritorioCódigo abierto, el estándar para armar multisig en Bitcoin
NunchukMóvil y escritorioMás guiado, buena opción si no eres técnico

En Bitcoin, las seeds no alcanzan

Para recuperar un multisig necesitas también el descriptor de la wallet: el archivo que describe el quórum y las llaves públicas de los tres dispositivos. Con dos seeds pero sin el descriptor, recuperar es muy difícil. Guarda una copia del descriptor junto a cada respaldo — no es secreto, no revela tus fondos.

Por qué un multisig no te salva de firmar a ciegas

En febrero de 2025, Bybit perdió unos $1.500 millones — el robo más grande de la historia de crypto, atribuido por el FBI al grupo norcoreano Lazarus. Los fondos estaban en un multisig de Safe.

Lo importante es cómo ocurrió:

  1. Comprometieron una máquina de un desarrollador de Safe
    no el contrato, no las llaves
  2. Metieron código malicioso en la interfaz web
  3. La pantalla mostró a los firmantes una transferencia rutinaria
  4. La transacción real cambiaba el contrato de la wallet por uno del atacante
  5. Los firmantes aprobaron lo que vieron, no lo que era
  6. El atacante quedó como dueño de todo

Los contratos de Safe no fallaron. Falló que varias personas aprobaran sin verificar en la pantalla de su propio dispositivo.

La lección

Cinco personas firmando a ciegas es exactamente tan seguro como una. El multisig multiplica las llaves, no el criterio. Si nadie verifica en la pantalla del hardware wallet qué está firmando, el quórum es decoración.

Qué mirar antes de aprobar está en Antes de firmar.

Si lo armas, ármalo bien

El valor del multisig está en que las llaves sean independientes de verdad. Tres llaves en el mismo cajón son una sola llave con pasos extra.

LlaveDispositivoDónde vive
1Hardware walletContigo, para el uso normal
2Hardware walletOtra ubicación: caja fuerte, familiar, caja bancaria
3Hardware wallet de otra marcaTercera ubicación, o custodia de un tercero

Marcas distintas importan: si aparece una falla en un modelo, no te quedas sin las tres llaves el mismo día.

0 de 8

Pruébalo con poco antes de confiarle mucho

Arma el multisig, manda $20, recupera con dos llaves distintas y saca el dinero. Recién ahí muévele el resto. El día que necesites recuperar no es el día para descubrir que te falta un archivo.

Resumen

  • El multisig reparte la firma, no el respaldo: ningún dispositivo alcanza solo
  • No es lo mismo que Shamir ni que repartir palabras en sobres
  • 2 de 3 para una persona; 2 de 5 es para organizaciones
  • EVM: Safe. Bitcoin: Sparrow o Nunchuk. No hay uno para todo
  • Guarda las llaves en dispositivos, marcas y lugares distintos
  • No protege de firmar a ciegas: verifica en la pantalla del dispositivo

Si llegaste buscando otra cosa:Resguardar la seed phrase · ¿Necesito un Ledger? · Antes de firmar