Volver al blog
MultiSig

Por qué la MultiSig 2-of-3 es el punto óptimo para la custodia personal

En torno a una bóveda 2-of-3, una clave aparece tachada como perdida y una clave robada queda bloqueada fuera de un perímetro, mientras las dos claves restantes siguen abriendo la bóveda.

Todo plan de autocustodia es, en secreto, una apuesta sobre qué desastre llega primero. Guarda una sola seed phrase sin copias y estarás apostando a que la pérdida nunca dará con ella. Reparte copias de esa frase por seguridad y estarás apostando a que ninguna se encuentre jamás. Una MultiSig 2-of-3 se niega a tomar partido: tres claves independientes controlan la wallet, dos cualesquiera de ellas pueden mover los fondos y ninguna clave por sí sola puede hacerlo. Puedes perder una clave y tus monedas sobreviven. Pueden robarte una clave y tus monedas también sobreviven a eso.

Esa doble tolerancia es todo el argumento, y merece precisión, porque ninguna disposición de clave única —billetera de hardware, placa de acero, caja fuerte de un banco— la ofrece. A continuación: por qué la protección contra la pérdida y la protección contra el robo tiran en direcciones opuestas, qué garantiza en realidad el umbral 2-of-3 y dónde se detiene, cómo distribuir las tres claves para que no puedan compartir un mismo destino, y el único ejercicio que mantiene el esquema en buen estado durante décadas.

La pérdida y el robo tiran en direcciones opuestas

Las monedas mueren de dos maneras. Se las llevan —phishing, malware, un robo en casa, un custodio que quiebra— o quedan varadas, porque la única clave que podía moverlas ya no existe en ninguna parte. El segundo modo de fallo no es el raro: Chainalysis ha estimado que alrededor del 20 % de todo el bitcoin reside en wallets cuyas claves parecen perdidas para siempre. Nadie atacó esas monedas. Alguien perdió un trozo de papel, un teléfono o un recuerdo.

Con una sola seed phrase, cada defensa contra un fallo alimenta el otro. Haz copias adicionales y distribúyelas, y la pérdida se vuelve improbable, pero cada copia es una credencial de gasto completa, así que ahora el robo tiene varios objetivos en lugar de uno. Guarda exactamente una copia y escóndela a buen recaudo, y el robo se complica, pero una inundación, un incendio o un escondite olvidado acaban con todo. Recorrimos esta trampa en Tu seed phrase es un único punto de fallo; en resumen, con una sola clave no hay ninguna posición del dial que proteja ambos extremos a la vez.

La seguridad frente al robo quiere menos copias de una clave. La seguridad frente a la pérdida quiere más. Un umbral de firma es la forma de dejar de elegir.

Qué garantiza en realidad una MultiSig 2-of-3

Una MultiSig 2-of-3 es una wallet controlada por tres claves independientes, dos cualesquiera de las cuales deben firmar antes de que los fondos puedan moverse. La regla la impone la propia cadena, no una app ni una empresa: Bitcoin entiende la MultiSig a nivel de script desde sus primeros años, y pay-to-script-hash la hizo práctica de usar en 2012 —y taproot viene haciendo esos gastos más compactos y privados desde 2021—, mientras que en Ethereum y redes similares el umbral vive en un contrato que cualquiera puede leer.

Pasa los dos modos de fallo por esa regla. Pierde una clave cualquiera —el teléfono se avería, el papel se quema— y las dos claves restantes siguen alcanzando el umbral: firmas una transacción que lo mueve todo a una wallet nueva y sigues adelante. Ahora prueba con el robo: un atacante que obtiene una clave cualquiera tiene una firma donde se requieren dos, y no puede llevarse nada. Para robar de verdad a una 2-of-3 bien distribuida, un atacante tiene que comprometer dos claves guardadas en lugares distintos, en formas distintas, antes de que adviertas la primera brecha: un delito categóricamente más difícil que fotografiar una seed phrase olvidada en un cajón.

Un límite honesto. Si dos claves fallan al mismo tiempo —una perdida y, antes de que hayas rotado, otra robada por completo—, una 2-of-3 no le entrega los fondos al ladrón, pero puede dejarlos congelados: tú tienes una firma, el atacante tiene otra y nadie llega a dos. Congelados es un peor caso mucho mejor que robados, y el ejercicio de rotación que aparece más adelante en este artículo existe precisamente para mantener ese escenario en lo teórico.

Dos vías a través de un umbral 2-of-3: con una clave perdida, las dos claves restantes producen dos firmas y los fondos se mueven; con una clave robada, la única firma del ladrón queda bloqueada
Pierde una clave y las otras dos siguen firmando; un ladrón con una sola clave nunca alcanza el umbral.

¿Por qué no 2-of-2, 3-of-5 o una billetera de hardware muy buena?

Cada alternativa renuncia a una de las dos tolerancias.

  • 1-of-1: una sola clave, por muy bien guardada que esté. Una billetera de hardware protege esa clave de forma admirable mientras reside en el dispositivo, pero la copia de seguridad en papel que respalda al dispositivo puede gastar por sí sola, así que la aritmética nunca cambia: una credencial, poder total, un único punto de fallo.
  • 2-of-2. Tolerancia total al robo —ninguna clave puede actuar sola— y cero tolerancia a la pérdida: pierde cualquiera de las dos claves y los fondos quedan atascados para siempre. Las cuentas de dos partes usan 2-of-2 por buenas razones, pero necesita maquinaria adicional de protección ante accidentes antes de ser segura como bóveda principal de nadie.
  • 3-of-5 y mayores. Más redundancia, y la forma adecuada para organizaciones con varios responsables y un procedimiento escrito. Para una sola persona, cinco seed phrases significan cinco copias de seguridad que crear, verificar, separar geográficamente y volver a comprobar durante años. La superficie operativa, no la criptografía, es donde se crían los errores.

2-of-3 es el umbral más pequeño que sobrevive tanto a una clave perdida como a una clave robada, y por eso es la recomendación estándar para la custodia personal, no un punto medio entre opciones mejores. Las wallets MPC alcanzan una forma de riesgo similar dividiendo una clave matemáticamente en lugar de coordinar tres claves completas; hay verdaderas contrapartidas en ambos lados, y las comparamos en MPC vs MultiSig: una comparación honesta. La propiedad de la MultiSig que más importa aquí: cada una de las tres claves es una clave de wallet corriente y recuperable de forma independiente, no un fragmento de un protocolo propietario.

Distribuye las tres claves para que no puedan compartir un mismo destino

La aritmética del umbral solo da fruto si las claves fallan de verdad de forma independiente. El patrón de distribución que recomendamos no exige comprar ningún hardware:

  1. Clave 1: tu teléfono de diario. El firmante que llevas contigo. Inicia las transacciones y aporta la primera firma, y por sí solo no puede gastar nada, lo que cambia en silencio lo que valen un ladrón de teléfonos o una infección de malware.
  2. Clave 2: un teléfono de repuesto, permanentemente sin conexión. La mayoría de los hogares ya tiene uno. Formateado y mantenido fuera de la red para siempre, se convierte en un firmante en frío aislado (air-gapped): la transacción sin firmar entra como código QR, la firma sale como código QR y el material de las claves nunca toca una máquina conectada.
  3. Clave 3: papel, en un lugar completamente distinto. Una seed phrase escrita una sola vez y guardada en otro edificio: una caja de seguridad bancaria, o la caja fuerte de un familiar de confianza en otra ciudad. Existe para los días de recuperación, no para la rutina, y nunca se teclea en nada conectado a internet.

Dos reglas rigen la distribución. Dos claves nunca deben compartir un mismo edificio, de modo que ningún robo, incendio o inundación por sí solo pueda alcanzar el quórum. Y la separación geográfica es un control de seguridad, no una preferencia de almacenamiento: la distancia es lo que convierte «comprometer dos claves» del trabajo de una tarde en una campaña coordinada. En una MultiSig de Ownbit cada clave es una seed phrase BIP39 estándar, así que cualquiera de las tres posiciones también puede ocuparse con hardware que ya tengas: un mnemónico de Ledger o Trezor se importa como uno de los tres firmantes. La MultiSig de Ownbit coordina la cofirma entre cadenas, de modo que las mismas tres claves pueden gobernar BTC, ETH y sus principales L2, TRON, Solana y más, y una billetera MultiSig de Bitcoin construida así resuelve la 2-of-3 directamente en el script de Bitcoin, con guías de autorrecuperación publicadas para mover fondos incluso sin los servidores de Ownbit.

Tres claves en tres ubicaciones separadas —un teléfono de diario, un teléfono de repuesto sin conexión y una copia de seguridad en papel en otro edificio— con flechas que muestran que dos cualesquiera pueden reunirse para firmar
Tres claves en tres dominios de fallo; dos cualesquiera de ellas pueden reunirse para firmar.

El ejercicio ante el primer fallo

Una 2-of-3 se mantiene en buen estado gracias a un hábito: trata cualquier incidente con una sola clave como una alarma de incendios, no como una molestia.

  • Se pierde una clave: el teléfono de diario se avería, no se encuentra el papel. Las dos claves restantes aún pueden gastar, así que úsalas para mover todo a una 2-of-3 completamente nueva con un juego completo de tres claves, y luego retira la wallet antigua. En cuestión de días, no de meses.
  • Una clave puede estar expuesta: un allanamiento, un dispositivo sospechoso, un sobre de copia de seguridad que parece abierto. Mismo ejercicio, misma urgencia. En cuanto los fondos llegan a la nueva dirección, lo que sea que el atacante tenga es una firma hacia un umbral que ya no protege nada.
  • Aún no ha fallado nada. Haz un gasto de prueba completo y cofirmado con una cantidad pequeña cuando lo configures por primera vez, para que cada clave haya firmado una vez y la ceremonia resulte familiar. Una emergencia es el peor momento para aprender el flujo de trabajo.

El ejercicio es lo que convierte «dos fallos simultáneos» de un riesgo real en una casi imposibilidad diseñada: la ventana en la que un segundo fallo puede hacer daño dura exactamente lo que tardes en rotar tras el primero.

Dónde 2-of-3 no es la respuesta

Ajustar la herramienta a la cantidad es parte del argumento. Para un saldo que podrías perder con un simple encogimiento de hombros, la ceremonia cuesta más de lo que cubre el riesgo, y una sola seed phrase bien guardada es una opción defendible. Un custodio regulado es igualmente legítimo para alguien que nunca vaya a mantener claves, siempre que el colapso de FTX en 2022 se tenga en cuenta como recordatorio de que un custodio es una contraparte, no una copia de seguridad. Las organizaciones que gestionan fondos de tesorería suelen necesitar más que un umbral escueto —roles, límites, listas blancas—, lo cual es un tema aparte. Y cualquier esquema que reintroduzca discretamente una única parte de confianza merece escrutinio dondequiera que aparezca: el rechazo a Ledger Recover en 2023 fue, en el fondo, usuarios rechazando que el material de la seed saliera del dispositivo bajo las condiciones de otro. Una MultiSig 2-of-3 que distribuyes tú mismo no tiene semejante parte. Tres claves corrientes, dos firmas corrientes y una aritmética que cualquiera puede verificar.

Preguntas frecuentes

¿Qué es una billetera MultiSig 2-of-3?

Una MultiSig 2-of-3 es una wallet controlada por tres claves independientes, dos cualesquiera de las cuales deben firmar una transacción antes de que los fondos puedan moverse. Ninguna clave por sí sola puede gastar, así que el robo de una clave no se lleva nada; dos claves cualesquiera pueden recuperar los fondos, así que la pérdida de una clave no deja nada varado. El umbral lo impone la propia cadena de bloques: mediante script en Bitcoin y mediante un contrato inspeccionable en redes como Ethereum.

¿Qué pasa si pierdo una clave de una MultiSig 2-of-3?

No se pierde nada. Las dos claves restantes siguen alcanzando el umbral, así que las usas para firmar una transacción que mueve todos los fondos a una MultiSig recién creada con un juego completo de tres claves. Hazlo sin demora: el tiempo entre perder una clave y rotar la wallet es la única ventana en la que un segundo fallo podría perjudicarte.

¿Puede un ladrón que roba una de mis tres claves llevarse algo?

No. Una clave produce una firma y la wallet requiere dos, así que un ladrón que tenga una sola clave —o una fotografía de una sola seed phrase— no puede mover nada. Aun así, tómate el suceso en serio: rota a una 2-of-3 nueva con tus claves restantes para que la clave robada quede permanentemente inservible.

¿Necesito tres billeteras de hardware para una MultiSig 2-of-3?

No. Un teléfono de diario, un teléfono de repuesto mantenido permanentemente sin conexión como firmante en frío basado en códigos QR, y una seed phrase en papel guardada en otra ubicación forman una 2-of-3 completa sin hardware adicional. En Ownbit cada clave es una seed phrase BIP39 estándar, y un mnemónico existente de Ledger o Trezor puede importarse como una de las tres claves si lo prefieres.

Si el modelo se lee bien sobre el papel, pruébalo con calderilla antes de confiarle algo de peso. La MultiSig de Ownbit configura una 2-of-3 entre dos teléfonos y una copia de seguridad en papel en una tarde, sin hardware que comprar, y las mismas claves pueden hacer funcionar una billetera MultiSig de Bitcoin cuyo umbral lo impone el propio script de Bitcoin. Cada nuevo usuario obtiene una prueba gratuita de 7 días, y tus claves y activos siguen siendo tuyos con independencia de la membresía.