{"id":4793,"date":"2026-08-04T12:09:41","date_gmt":"2026-08-04T12:09:41","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/ledger-cto-multisig-coldcard\/"},"modified":"2026-08-04T12:09:41","modified_gmt":"2026-08-04T12:09:41","slug":"ledger-cto-multisig-coldcard","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/ledger-cto-multisig-coldcard\/","title":{"rendered":"Ledger: il CTO Frena sulla Corsa al Multisig Dopo Coldcard"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Charles Guillemet, <strong>Chief Technology Officer di Ledger<\/strong>, ha invitato gli utenti Bitcoin a non passare in massa al <strong>multisig<\/strong> (schema di firma che richiede piu&#8217; chiavi private indipendenti per autorizzare una transazione) solo perche&#8217; spaventati dal furto in corso sui wallet Coldcard. In un <a href=\"https:\/\/x.com\/P3b7_\/status\/2084486736047202323\" target=\"_blank\" rel=\"noopener\">post pubblicato su X il 4 agosto 2026<\/a>, Guillemet ha spiegato che una configurazione multisig mal pianificata puo&#8217; introdurre piu&#8217; rischi di quanti ne elimini, e ha proposto due alternative sviluppate da Ledger: Miniscript e MuSig2.<\/p>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/ledger-cto-multisig-coldcard\/#Cosa_ha_scritto_il_CTO_di_Ledger_su_X\" >Cosa ha scritto il CTO di Ledger su X<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/ledger-cto-multisig-coldcard\/#Miniscript_lalternativa_che_Ledger_supporta_dal_2023\" >Miniscript: l&#8217;alternativa che Ledger supporta dal 2023<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/ledger-cto-multisig-coldcard\/#MuSig2_la_versione_crittografica_del_multisig\" >MuSig2: la versione crittografica del multisig<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/ledger-cto-multisig-coldcard\/#Il_contesto_il_furto_Coldcard_supera_i_114_milioni_di_dollari\" >Il contesto: il furto Coldcard supera i 114 milioni di dollari<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/ledger-cto-multisig-coldcard\/#Multisig_Miniscript_e_MuSig2_a_confronto\" >Multisig, Miniscript e MuSig2 a confronto<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/ledger-cto-multisig-coldcard\/#Cosa_significa_per_chi_si_autocustodisce_Bitcoin\" >Cosa significa per chi si autocustodisce Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/bitcoinlive24.com\/news\/ledger-cto-multisig-coldcard\/#Prospettive\" >Prospettive<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/bitcoinlive24.com\/news\/ledger-cto-multisig-coldcard\/#FAQ\" >FAQ<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_ha_scritto_il_CTO_di_Ledger_su_X\"><\/span>Cosa ha scritto il CTO di Ledger su X<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Nel <a href=\"https:\/\/x.com\/P3b7_\/status\/2084486736047202323\" target=\"_blank\" rel=\"noopener\">post su X<\/a>, Guillemet e&#8217; esplicito: &#8220;Multisig is not automatically the right answer&#8221; (&#8220;il multisig non e&#8217; automaticamente la risposta giusta&#8221;). Nello stesso post scrive di vedere regolarmente persone che si chiudono in configurazioni &#8220;painful, and sometimes impossible, to recover from safely&#8221; (dolorose, e a volte impossibili, da recuperare in modo sicuro), e il rischio cresce proprio quando la corsa alla sicurezza e&#8217; una reazione impulsiva a un titolo di cronaca piuttosto che una scelta ponderata.<\/p>\n<p class=\"wp-block-paragraph\">Guillemet riassume il compromesso in una frase: aggiungere chiavi riduce il rischio di un singolo punto di fallimento, ma aumenta la complessita&#8217; \u2014 &#8220;e la complessita&#8217; e&#8217; dove le persone perdono i fondi&#8221;. Le due affermazioni, dice, sono vere contemporaneamente: non esiste una soluzione universalmente piu&#8217; sicura, solo soluzioni piu&#8217; adatte a un determinato modello di minaccia.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Miniscript_lalternativa_che_Ledger_supporta_dal_2023\"><\/span>Miniscript: l&#8217;alternativa che Ledger supporta dal 2023<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\"><strong>Miniscript<\/strong> e&#8217; un linguaggio che permette agli sviluppatori di wallet di sfruttare a pieno le funzionalita&#8217; avanzate del linguaggio di scripting di Bitcoin, esprimendo policy di spesa sofisticate \u2014 eredita&#8217;, chiavi di recupero con timelock, autorizzazioni 2-di-3 \u2014 mantenendo al tempo stesso la sicurezza di un hardware wallet. Secondo il <a href=\"https:\/\/www.ledger.com\/blog\/towards-a-trustless-bitcoin-wallet-with-miniscript\" target=\"_blank\" rel=\"noopener\">blog ufficiale di Ledger<\/a>, l&#8217;app Bitcoin di Ledger supporta Miniscript dalla versione 2.1.0, distribuita nel <strong>febbraio 2023<\/strong>. Alla conferenza Bitcoin 2023 di Miami, la software house Wizardsardine ha presentato la versione 1.0 di Liana, il primo wallet basato su Miniscript ad essere effettivamente distribuito.<\/p>\n<p class=\"wp-block-paragraph\">L&#8217;implementazione Ledger abilita quello che l&#8217;azienda chiama &#8220;clear signing&#8221; su ogni percorso di spesa: il dispositivo hardware mostra esattamente quale policy e quale firma l&#8217;utente sta approvando, invece di limitarsi a firmare un blocco di dati opaco. Guillemet racconta di aver costruito, con l&#8217;assistenza dell&#8217;intelligenza artificiale Claude di Anthropic, un wallet Bitcoin funzionante con policy di spesa avanzate &#8220;in poche ore&#8221;, e di essersi sentito sufficientemente sicuro da testarlo direttamente su mainnet proprio grazie al clear signing.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"MuSig2_la_versione_crittografica_del_multisig\"><\/span>MuSig2: la versione crittografica del multisig<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">La seconda alternativa indicata da Guillemet e&#8217; <strong>MuSig2<\/strong>, disponibile dalla versione 2.4.0 dell&#8217;app Bitcoin di Ledger secondo il <a href=\"https:\/\/www.ledger.com\/blog-musig2-ledger-bitcoin-app\" target=\"_blank\" rel=\"noopener\">blog tecnico di Ledger<\/a>. A differenza del multisig tradizionale basato su script (che supporta configurazioni k-su-n con una soglia arbitraria), MuSig2 aggrega le chiavi di piu&#8217; firmatari in un&#8217;unica chiave Schnorr e produce un&#8217;unica firma: sulla blockchain, la transazione risulta indistinguibile da una spesa a firma singola, il che la rende piu&#8217; economica e piu&#8217; privata. Il limite tecnico e&#8217; che MuSig2 supporta solo configurazioni n-su-n (tutti i firmatari devono partecipare), non le soglie flessibili del multisig classico.<\/p>\n<p class=\"wp-block-paragraph\">Guillemet sostiene che, a sua conoscenza, i dispositivi Ledger siano gli unici hardware wallet a supportare oggi MuSig2 \u2014 un&#8217;affermazione che BitcoinLive24 riporta come dichiarazione del CTO Ledger, non come dato verificato in modo indipendente.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Il_contesto_il_furto_Coldcard_supera_i_114_milioni_di_dollari\"><\/span>Il contesto: il furto Coldcard supera i 114 milioni di dollari<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Il post di Guillemet arriva mentre l&#8217;exploit attivo sui wallet Coldcard continua a drenare fondi. Secondo <a href=\"https:\/\/www.coindesk.com\/tech\/2026\/08\/04\/coldcard-urges-users-to-move-bitcoin-as-active-wallet-exploit-continues\" target=\"_blank\" rel=\"nofollow noopener\">CoinDesk<\/a>, il produttore Coinkite ha confermato che la falla resta attiva e ha causato perdite per circa 114 milioni di dollari, con modelli e firmware specifici ancora esposti. <a href=\"https:\/\/news.bitcoin.com\/security\/coldcard-hack-116-million-fourth-wave\/\" target=\"_blank\" rel=\"nofollow noopener\">Bitcoin.com News<\/a> stima invece il totale a 116 milioni di dollari su quattro ondate distinte di furti in altrettanti giorni. BitcoinLive24 aveva gia&#8217; seguito la <a href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-quarta-ondata-389-btc\/\">quarta ondata da 389 BTC sottratti<\/a>.<\/p>\n<p class=\"wp-block-paragraph\">E&#8217; proprio questo clima \u2014 utenti spaventati da un furto su un hardware wallet a firma singola \u2014 ad aver spinto molti verso il multisig come reazione istintiva, secondo Guillemet. Non e&#8217; l&#8217;unico caso recente in cui la sicurezza post-Coldcard viene ridiscussa: pochi giorni fa BitcoinLive24 ha raccontato lo <a href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-eredita-schwartz-non-multisig\/\">schema di successione Bitcoin proposto da David Schwartz<\/a> di Ripple, che pur usando due dispositivi non e&#8217; tecnicamente multisig.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Multisig_Miniscript_e_MuSig2_a_confronto\"><\/span>Multisig, Miniscript e MuSig2 a confronto<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure class=\"wp-block-table\"><div style=\"overflow-x:auto\"><table>\n<thead>\n<tr><th>Caratteristica<\/th><th>Multisig classico (script)<\/th><th>Miniscript<\/th><th>MuSig2<\/th><\/tr>\n<\/thead>\n<tbody>\n<tr><td>Cos&#8217;e&#8217;<\/td><td>Script Bitcoin con soglia k-su-n<\/td><td>Linguaggio per policy di spesa avanzate<\/td><td>Aggregazione crittografica di chiavi Schnorr<\/td><\/tr>\n<tr><td>Soglie supportate<\/td><td>K-su-N flessibile (es. 2-di-3)<\/td><td>Qualsiasi policy esprimibile in Script<\/td><td>Solo N-su-N (tutti firmano)<\/td><\/tr>\n<tr><td>Visibilita&#8217; on-chain<\/td><td>Rivela la policy (numero di chiavi)<\/td><td>Dipende dal ramo di spesa usato<\/td><td>Indistinguibile da una firma singola<\/td><\/tr>\n<tr><td>Rischio principale<\/td><td>Recovery complesso se una chiave si perde<\/td><td>Richiede software wallet compatibile<\/td><td>Serve la partecipazione di tutti i firmatari<\/td><\/tr>\n<tr><td>Supporto Ledger dal<\/td><td>Gia&#8217; presente da anni<\/td><td>App Bitcoin v2.1.0, febbraio 2023<\/td><td>App Bitcoin v2.4.0<\/td><\/tr>\n<\/tbody>\n<\/table><\/div><\/figure>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_significa_per_chi_si_autocustodisce_Bitcoin\"><\/span>Cosa significa per chi si autocustodisce Bitcoin<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Il messaggio centrale di Guillemet non e&#8217; che il multisig sia sbagliato, ma che la scelta della configurazione di sicurezza dovrebbe partire dal proprio modello di minaccia individuale, non da un titolo che genera allarme. Per la maggior parte degli utenti, secondo lo stesso CTO di Ledger, un hardware wallet a firma singola ben backuppato \u2014 con un secure element certificato e clear signing su ogni operazione \u2014 resta la scelta piu&#8217; pratica. Il multisig, aggiunge, &#8220;puo&#8217; assolutamente essere lo strumento giusto&#8221;, ma solo quando la complessita&#8217; aggiuntiva e&#8217; realmente giustificata dal contesto (fondi aziendali, importi molto elevati, necessita&#8217; di governance condivisa).<\/p>\n<p class=\"wp-block-paragraph\">Questo articolo non costituisce consulenza finanziaria. La scelta tra firma singola, multisig, Miniscript o MuSig2 dipende dal profilo di rischio individuale e va valutata con attenzione prima di spostare fondi.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Prospettive\"><\/span>Prospettive<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Con l&#8217;exploit Coldcard non ancora del tutto contenuto, il dibattito sulla configurazione di sicurezza ideale per l&#8217;autocustodia resta aperto. Miniscript e MuSig2 ampliano le opzioni disponibili sui dispositivi Ledger, ma la loro adozione dipende anche dal software wallet lato utente: Ledger Live, nota Guillemet nel suo post, non offre ancora un&#8217;opzione multisig nativa, lasciando questo spazio a wallet di terze parti come Liana. Per restare aggiornato su furti, exploit e novita&#8217; sulla sicurezza Bitcoin, <a href=\"https:\/\/bitcoinlive24.com\" target=\"_blank\" rel=\"noopener\">scarica l&#8217;app di BitcoinLive24<\/a>.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"FAQ\"><\/span>FAQ<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\"><strong>Cos&#8217;e&#8217; il multisig in Bitcoin?<\/strong> E&#8217; uno schema di firma che richiede piu&#8217; chiavi private indipendenti (ad esempio 2 su 3) per autorizzare una transazione, invece della singola chiave usata da un wallet tradizionale.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Cos&#8217;e&#8217; Miniscript?<\/strong> E&#8217; un linguaggio che permette di esprimere policy di spesa Bitcoin avanzate \u2014 come recovery con timelock o autorizzazioni multiple \u2014 in modo leggibile e verificabile dal dispositivo hardware, supportato dall&#8217;app Bitcoin di Ledger dalla versione 2.1.0 (febbraio 2023).<\/p>\n<p class=\"wp-block-paragraph\"><strong>Cos&#8217;e&#8217; MuSig2 e come si differenzia dal multisig classico?<\/strong> MuSig2 aggrega le chiavi di piu&#8217; firmatari in un&#8217;unica firma Schnorr, rendendo la transazione indistinguibile da una spesa a firma singola sulla blockchain; a differenza del multisig classico supporta pero&#8217; solo soglie n-su-n, non configurazioni flessibili come 2-di-3.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Conviene passare al multisig dopo l&#8217;exploit Coldcard?<\/strong> Secondo il CTO di Ledger Charles Guillemet, non necessariamente: la scelta va basata sul proprio modello di minaccia individuale, non su una reazione impulsiva a un furto in corso su un altro dispositivo.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Da quando Ledger supporta Miniscript e MuSig2?<\/strong> Miniscript e&#8217; supportato dall&#8217;app Bitcoin Ledger dalla versione 2.1.0 (febbraio 2023); MuSig2 e&#8217; arrivato con la versione 2.4.0.<\/p>\n\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\"@type\": \"Question\", \"name\": \"Cos'e' il multisig in Bitcoin?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"E' uno schema di firma che richiede piu' chiavi private indipendenti (ad esempio 2 su 3) per autorizzare una transazione, invece della singola chiave usata da un wallet tradizionale.\"}},\n    {\"@type\": \"Question\", \"name\": \"Cos'e' Miniscript?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"E' un linguaggio che permette di esprimere policy di spesa Bitcoin avanzate in modo leggibile e verificabile dal dispositivo hardware, supportato dall'app Bitcoin di Ledger dalla versione 2.1.0 (febbraio 2023).\"}},\n    {\"@type\": \"Question\", \"name\": \"Cos'e' MuSig2 e come si differenzia dal multisig classico?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"MuSig2 aggrega le chiavi di piu' firmatari in un'unica firma Schnorr, indistinguibile on-chain da una spesa a firma singola; supporta pero' solo soglie n-su-n, non configurazioni flessibili come 2-di-3.\"}},\n    {\"@type\": \"Question\", \"name\": \"Conviene passare al multisig dopo l'exploit Coldcard?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Secondo il CTO di Ledger Charles Guillemet, non necessariamente: la scelta va basata sul proprio modello di minaccia individuale, non su una reazione impulsiva a un furto in corso su un altro dispositivo.\"}},\n    {\"@type\": \"Question\", \"name\": \"Da quando Ledger supporta Miniscript e MuSig2?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Miniscript e' supportato dall'app Bitcoin Ledger dalla versione 2.1.0 (febbraio 2023); MuSig2 e' arrivato con la versione 2.4.0.\"}}\n  ]\n}\n<\/script>","protected":false},"excerpt":{"rendered":"<p>Charles Guillemet, Chief Technology Officer di Ledger, ha invitato gli utenti Bitcoin a non passare in massa al multisig (schema di firma che richiede piu&#8217;&#8230;<\/p>\n","protected":false},"author":2,"featured_media":265,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-4793","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=4793"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4793\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/265"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=4793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=4793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=4793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}