Tabla de Contenidos
ToggleUna wallet multifirma exige la aprobación de varias personas antes de mover fondos, reduciendo hasta 80% el riesgo de robo interno frente a una wallet de un solo firmante. Pero no es infalible: el robo de US$1,400 millones a Bybit en 2025 ocurrió precisamente a través de una wallet multisig comprometida, no a pesar de ella.
Si tu empresa mantiene tesorería en USDT, la pregunta de quién controla las llaves privadas es tan importante como cuánto capital decides mantener. Una sola persona con acceso completo es, sin importar cuánto confíes en ella, un punto único de falla. La custodia corporativa madura resuelve esto con capas de control, no con una sola solución mágica.
Qué es una wallet multifirma
Una wallet multisig es una wallet basada en contrato inteligente que exige dos o más firmas digitales para validar cualquier transacción, en lugar de depender de una sola clave privada. Un esquema típico se describe como «m de n»: por ejemplo, una configuración 2 de 3 requiere que dos de tres firmantes autorizados aprueben la operación, o una 3 de 5 exige tres de cinco. Safe Wallet, antes conocida como Gnosis Safe, es la solución multisig más usada del sector, y hoy gestiona más de US$100,000 millones en activos a nivel global.
Por qué las empresas la usan para tesorería
Según un informe de CoinShares de 2023, más del 70% de los principales protocolos DeFi usan modelos de custodia multipartita para sus activos de tesorería, y estudios de la industria estiman que un esquema multisig puede reducir el riesgo de robo interno hasta en 80% frente a una wallet de firma única. El razonamiento es simple: un actor malicioso, sea interno o externo, necesita comprometer a varias personas o dispositivos a la vez, no solo uno. En un caso documentado, la protección multisig de Gnosis Safe evitó un intento de fraude interno de siete cifras contra DAO Maker, al exigir el consenso de múltiples firmantes antes de que la operación pudiera ejecutarse.
La arquitectura de custodia por capas que usan las tesorerías más sofisticadas
La custodia corporativa madura en 2026 rara vez depende de una única solución, combina varias capas según el propósito de cada fondo:
| Capa | Para qué se usa |
|---|---|
| Operativa (caliente) | Wallet con tecnología MPC para trading diario, nómina y gestión de liquidez de uso frecuente |
| Gobernanza (tibia) | Multisig en cadena para transacciones grandes que requieren aprobación completa del equipo o directorio |
| Reserva (fría) | Wallets de hardware dedicadas para tesorería de largo plazo que se mueve con poca frecuencia |
| Recuperación | Mecanismos de respaldo para recuperar acceso si se pierde una de las llaves |
Separación de funciones: ni el CFO debería poder mover fondos solo
Un marco de control bien diseñado asigna roles distintos a personas distintas: quien inicia una transacción no es la misma persona que la aprueba, y quien la aprueba no es la misma que gestiona la seguridad de las llaves. Esta separación en varias vías asegura que ningún empleado individual, incluido el director financiero, pueda mover fondos de forma unilateral. Un miembro del equipo de operaciones que intente una transferencia fraudulenta no puede completarla sin la co-firma de otra área, y viceversa.
Multisig no es infalible: el caso Bybit
En 2025, el exchange Bybit sufrió un robo de aproximadamente US$1,400 millones cuando el grupo de atacantes conocido como Lazarus comprometió el dispositivo de un desarrollador de Safe Wallet, inyectando código malicioso en la infraestructura que procesaba las firmas. El ataque no explotó una falla en el concepto de multisig, explotó la cadena de desarrollo y verificación alrededor de él. La lección es específica: revisar las transacciones a nivel de datos crudos, no solo confiar en lo que muestra la interfaz, y asegurar rigurosamente los entornos donde se desarrolla y mantiene el software de firma, son tan importantes como el esquema m-de-n en sí mismo.
Lo que esto significa para tu empresa: implementar multisig reduce el riesgo de fraude interno y de un punto único de falla, pero no elimina el riesgo de ataques sofisticados a la cadena de suministro del software que usas. Mantener los dispositivos de los firmantes seguros y verificar transacciones antes de firmarlas sigue siendo responsabilidad de cada persona autorizada.
Cómo definir tu esquema según el tamaño de tu tesorería
| Perfil de empresa | Esquema orientativo |
|---|---|
| Pyme con operación ocasional en dólares digitales | 2 de 3, con firmantes en distintas áreas |
| Empresa con tesorería activa y pagos frecuentes | 3 de 5, separando operación diaria de aprobaciones grandes |
| Empresa grande con múltiples áreas y montos altos | Arquitectura por capas completa, con reserva fría separada |
Checklist para implementar custodia corporativa
- Define un esquema m-de-n proporcional al monto que gestionas, no el mínimo posible.
- Asigna firmantes de áreas distintas, nunca todos del mismo equipo.
- Separa la capa operativa de uso diario de la reserva de largo plazo.
- Verifica cada transacción a nivel de datos crudos antes de firmar, no solo en la interfaz visual.
- Audita periódicamente la seguridad de los dispositivos de cada firmante autorizado.
Cómo se ve esto en la práctica
Fluyez ofrece tesorería empresarial en dólares digitales con controles de acceso pensados para equipos financieros, no para un solo usuario con control total sobre los fondos de la empresa.
Preguntas frecuentes
¿Qué significa una wallet multisig 2 de 3?
Que se necesitan al menos dos de tres firmas autorizadas para ejecutar cualquier transacción. Si una sola persona intenta mover fondos sin el consentimiento de al menos otra, la transacción no se completa.
¿Multisig elimina por completo el riesgo de robo?
No. Reduce significativamente el riesgo de fraude interno y de un punto único de falla, pero, como demostró el caso Bybit, ataques sofisticados a la cadena de desarrollo del software de firma pueden comprometer el sistema igual.
¿Cuántos firmantes necesita mi empresa?
Depende del volumen y la frecuencia de tus operaciones. Un esquema 2 de 3 suele bastar para una pyme con operación ocasional; empresas con tesorería activa suelen preferir 3 de 5 o una arquitectura por capas más completa.
¿Es necesario tener una wallet de hardware si ya uso multisig?
Para tesorería de largo plazo, sí es recomendable combinar multisig con almacenamiento en frío, que reduce la exposición de las llaves privadas a dispositivos conectados a internet.
Conclusión
La custodia corporativa de USDT no se resuelve con una sola wallet ni con una sola persona de confianza, se resuelve con capas de control que distribuyen tanto el acceso como la responsabilidad. Multisig es la base de ese sistema, y ha demostrado reducir de forma medible el riesgo de fraude interno, pero el caso Bybit es la prueba de que la seguridad de los dispositivos y los procesos alrededor de la firma importan tanto como el esquema m-de-n que elijas.









