Portfel multisig (ang. multi-signature wallet) to portfel, z którego wysłanie środków wymaga podpisów kilku kluczy prywatnych. Konfigurację zapisuje się jako „M z N”: na przykład 2 z 3 oznacza, że istnieją trzy klucze, a każda transakcja potrzebuje podpisów dowolnych dwóch z nich.
Multisig usuwa pojedynczy punkt awarii. Kradzież jednego klucza nie wystarcza do wyprowadzenia środków, a utrata jednego klucza nie odcina Cię od portfela.
Jak to działa technicznie
- Bitcoin – multisig jest wbudowany w skrypt transakcji. Adres multisig wynika z kluczy publicznych wszystkich uczestników i progu M. Sieć sama sprawdza, czy transakcja ma wymaganą liczbę podpisów.
- Ethereum i sieci EVM – multisig to smart kontrakt, najczęściej Safe (dawniej Gnosis Safe). Kontrakt przechowuje środki i wykonuje transakcję dopiero po zebraniu podpisów właścicieli.
Schemat 2 z 3 w praktyce
Najpopularniejsza konfiguracja dla osoby prywatnej to trzy klucze na trzech portfelach sprzętowych, najlepiej różnych producentów:
| Klucz | Gdzie | Rola |
|---|---|---|
| A | portfel sprzętowy w domu | codzienne podpisy |
| B | portfel sprzętowy w innym miejscu (np. u bliskiej osoby lub w skrytce) | drugi podpis |
| C | fraza odzyskiwania w sejfie lub skrytce bankowej | rezerwa na wypadek utraty A lub B |
Do wysłania środków podpisujesz transakcję kluczem A i B. Jeśli zgubisz A, nadal możesz użyć B i C. Złodziej, który znajdzie jedno urządzenie, nie wyprowadzi środków.
W Bitcoinie do odtworzenia portfela multisig potrzebujesz nie tylko dwóch fraz, ale też konfiguracji portfela (tzw. deskryptora z kluczami publicznymi wszystkich uczestników). Bez niej, mając nawet dwie frazy, możesz nie znaleźć adresów. Kopię deskryptora trzymaj przy każdym kluczu.
Narzędzia
- Sparrow Wallet – popularny portfel desktopowy do multisig na Bitcoinie z portfelami sprzętowymi.
- Electrum, Nunchuk, Specter – inne programy obsługujące multisig BTC.
- Safe – standard multisig w sieciach EVM, używany przez DAO, fundusze i firmy.
Przykład: jak multisig zmienia ryzyko
Załóżmy, że każdy klucz ma w ciągu roku 5% szans na utratę (zgubienie, zniszczenie) i że te zdarzenia są od siebie niezależne. W portfelu z jednym kluczem tracisz dostęp z prawdopodobieństwem 5%. W 2 z 3 tracisz dostęp dopiero przy utracie co najmniej dwóch kluczy:
3 × 0,05² × 0,95 + 0,05³ ≈ 0,725%
| Zdarzenie | Jeden klucz | Multisig 2 z 3 |
|---|---|---|
| Utrata dostępu (5% na klucz) | 5% | ≈ 0,73% |
| Kradzież (5% na klucz, niezależnie) | 5% | ≈ 0,73% |
Liczby są umowne, ale pokazują sens: multisig zmniejsza oba ryzyka naraz, pod warunkiem że klucze są naprawdę rozdzielone. Jeśli trzymasz dwa klucze w tej samej szufladzie, pożar lub włamanie usuwa przewagę.
Multisig a portfel MPC
| Cecha | Multisig | Portfel MPC |
|---|---|---|
| Klucze | kilka niezależnych kluczy | jeden klucz podzielony na udziały |
| Widoczność w blockchainie | widać, że to multisig | wygląda jak zwykły adres z jednym podpisem |
| Obsługa | zależy od sieci (skrypt lub kontrakt) | działa w większości sieci |
| Zależność od dostawcy | otwarte standardy | często oprogramowanie jednego dostawcy |
Ryzyka
- Utrata zbyt wielu kluczy – w 2 z 3 utrata dwóch oznacza trwałą utratę środków.
- Brak kopii konfiguracji – szczególnie w Bitcoinie.
- Błędna konfiguracja – np. 3 z 3, gdzie jeden zgubiony klucz blokuje wszystko.
- Podpisywanie w ciemno – w lutym 2025 r. z portfela multisig giełdy Bybit skradziono ok. 1,5 mld USD w ETH, bo sygnatariusze zatwierdzili transakcję wyświetloną przez zmanipulowany interfejs. Multisig nie chroni, jeśli wszyscy podpisujący ufają temu samemu ekranowi.
- Dziedziczenie – spadkobiercy muszą wiedzieć, gdzie są klucze i jak ich użyć.
- Wyższe koszty – transakcje multisig są większe, a w sieciach EVM wdrożenie kontraktu kosztuje gaz.
Najczęstsze błędy
- Trzymanie wszystkich kluczy w jednym miejscu.
- Brak testu odzyskiwania przed wpłatą dużej kwoty.
- Pominięcie kopii deskryptora w multisig BTC.
- Zatwierdzanie transakcji bez sprawdzenia adresu i kwoty na ekranie urządzenia.
- Jeden producent dla wszystkich urządzeń – błąd w jego oprogramowaniu dotyka wszystkich kluczy.
Perspektywa tradera
Multisig nie nadaje się do kapitału roboczego – każda wypłata wymaga kilku urządzeń i czasu. Ma sens dla długoterminowej części portfela krypto, której nie ruszasz przy codziennym tradingu. Rozsądny podział to środki na giełdzie w ilości potrzebnej do handlu, portfel sprzętowy na średnie kwoty i multisig 2 z 3 na oszczędności. Zanim przelejesz tam większą sumę, zrób pełny test: wpłać małą kwotę, odtwórz portfel z dwóch kluczy i konfiguracji na innym komputerze i wyślij środki z powrotem.
Najczęstsze pytania
Czy multisig jest dla osoby prywatnej?
Tak, jeśli trzymasz kwoty, których utrata byłaby poważnym problemem, i jesteś gotów poświęcić czas na konfigurację i test.
Co się stanie, gdy zgubię jeden klucz w 2 z 3?
Nadal masz dostęp. Przenieś jednak środki do nowego multisig z nowym zestawem kluczy, żeby odzyskać zapas.
Czy giełda może zamrozić multisig?
Nie. Środki kontrolujesz Ty i pozostali posiadacze kluczy. Wyjątkiem są tokeny, które sam emitent może zamrozić, np. niektóre stablecoiny.
Czym Safe różni się od multisig w Bitcoinie?
Safe to smart kontrakt na sieciach EVM. W Bitcoinie multisig działa na poziomie skryptu transakcji, bez kontraktu.
Ile kosztuje multisig?
Oprogramowanie jest zwykle darmowe. Płacisz za portfele sprzętowe i wyższe opłaty sieciowe za transakcje.
Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.


