Cómo los Intercambios Cripto Ayudan a Evitar el Seguimiento

Cómo los Intercambios Cripto Ayudan a Evitar el Seguimiento

Traducido del inglés

Todos los registros de transacciones de criptomonedas se almacenan en blockchains, la mayoría de los cuales son de acceso público. Esto significa que cualquiera puede ver y analizar casi cualquier acción realizada con casi cualquier criptomoneda en cualquier momento.

Quién Rastrean las Transacciones de Criptomonedas y Por Qué

Las principales partes interesadas en el seguimiento de una transacción son el remitente y el destinatario. Utilizan exploradores de blockchain para asegurar que:

  1. La transacción fue a la dirección correcta.
  2. La cantidad y los activos coinciden con lo que se acordó.
  3. La transacción fue exitosa y no se quedó atascada en estado no confirmado.

En Rabbit Swap, tanto nosotros como nuestros clientes confiamos en este tipo de seguimiento para confirmar que todo salió bien con sus intercambios.

Si alguna vez ha utilizado un explorador de blockchain, es posible que se haya sentido tentado a hacer de detective,

  • buscando otras transacciones asociadas a la dirección a la que envió su criptografía,
  • verificando su saldo,
  • o viendo con qué otras direcciones ha interactuado.

Los exploradores de blockchain permiten todo esto con solo unos pocos clics. Y con herramientas adicionales, incluso puede establecer alertas para que le notifiquen cuando la criptomoneda que envió se mueva a otra dirección. Servicios como Blockseer permiten a los usuarios esencialmente "seguir" el camino de la criptomoneda, visualizando las conexiones entre las direcciones involucradas en las transacciones.

Las personas rastrean las transacciones de criptomonedas por varias razones:

  • Algunos por simple curiosidad.
  • Algunos profesionales investigan los flujos financieros "sucios" para detenerlos.
  • Los actores maliciosos podrían rastrear criptomonedas para identificar grandes saldos, con la intención de atacar a los propietarios con chantaje, ingeniería social o amenazas.

Este último riesgo solo es posible si una dirección puede estar conectada a un individuo. Sin embargo, identificar a las personas a partir de sus direcciones de criptografía no es tan difícil como puede parecer. Para recibir criptomonedas, los usuarios comparten sus direcciones, lo que hace que el rastro sea difícil de evitar.

Identificación de los Propietarios de Direcciones en el Análisis de Blockchain

Muchas direcciones están disponibles en fuentes públicas:

  • En los sitios web de los proveedores que aceptan criptomonedas,
  • En las plataformas de donación,
  • En las redes sociales o foros.

Incluso si una dirección se compartió de forma privada, esa comunicación podría ser pirateada, revelando la identidad del propietario. Y si una de sus direcciones está vinculada a usted, los sistemas de análisis avanzados pueden rastrear potencialmente otras direcciones que también le pertenecen. Por ejemplo, la empresa de análisis de blockchain Chainalysis afirma haber identificado direcciones de más de 65,000 entidades.

Captura de pantalla de Chainalysis

Chainalysis compartió un caso de ejemplo que ilustra cómo analizan las redes de transacciones. El caso involucró:

  1. Dinero fiduciario depositado en cuatro cuentas en un intercambio de criptomonedas, que luego se intercambió por criptografía y se transfirió a varias direcciones.
  2. La tarea de Chainalysis era rastrear al beneficiario final.

Así es como se desarrolló la investigación.

El primer paso de la investigación

El punto de partida de la investigación fueron las direcciones en la propia bolsa de criptomonedas (etapa 1). La criptomoneda de las cuatro cuentas de intercambio se distribuyó en nueve direcciones (etapa 2). Posteriormente, la criptomoneda de la octava dirección se envió a la séptima.

No está claro si estas direcciones están conectadas a las personas que robaron los fondos fiduciarios. Los perpetradores pueden haber pagado simplemente a los propietarios de estas direcciones por bienes o servicios para encubrir sus huellas.

Más tarde, la criptomoneda de estas nueve direcciones se consolidó en dos direcciones (etapa 3).

El segundo paso de la investigación

Esto ya indica una conexión entre la mayoría de las direcciones de la etapa 2 y sugiere que no son solo direcciones de proveedores aleatorios.

Después de una serie de transacciones (etapa 4), toda esta criptomoneda terminó en la misma dirección, que era una dirección de intercambio vinculada a una cuenta de depósito específica (etapa 5).

El último paso de la investigación

Chainalysis concluyó que el propietario de esta cuenta era el beneficiario final. Basándose en el análisis del gráfico de transacciones, Chainalysis vinculó todas las direcciones del gráfico a este beneficiario, incluidas las direcciones a través de las cuales la criptomoneda no pasó directamente en la etapa 1. Estas direcciones se resaltan en azul en la captura de pantalla.

Por lo tanto, a partir de la naturaleza de las operaciones, se llegaron a conclusiones de que todo el grupo de direcciones era administrado por las mismas personas. Y su información personal está disponible en las bolsas donde completaron la verificación.

Pero, ¿podría este gráfico de transacciones contar una historia completamente diferente?

Historia completa

¿Qué sucede si las nueve direcciones que vemos en la etapa 2 son direcciones de puentes entre cadenas?

En este caso, significaría que los perpetradores retiraron tokens del intercambio a través de una blockchain y recibieron tokens equivalentes en otras nueve blockchains. Por ejemplo, retiraron USDT a través de la red Ethereum a direcciones de puente como Ethereum-Polygon, Ethereum-Aptos, Ethereum-BSC, etc.

Luego, supongamos que una empresa que acepta pagos en USDT a través de diferentes blockchains quería consolidar su USDT en una blockchain, por ejemplo, Ethereum, utilizando los mismos puentes. Esto explicaría por qué la criptomoneda de las nueve direcciones terminó en una o dos direcciones.

Después de recibir una gran suma en dos direcciones, esta empresa podría distribuirla en varias direcciones por seguridad ("no poner todos los huevos en una canasta"). Y cuando necesitaban cambiar esta suma por dinero fiduciario, depositaban todo en una dirección de intercambio.

Este escenario parece igualmente plausible. Si es cierto, ninguna de las direcciones en el gráfico estaría conectada con los perpetradores. Las fuerzas del orden deberían investigar estos asuntos, pero lo importante aquí es que Chainalysis logró vincular una serie de direcciones al propietario de esa cuenta en el intercambio que aparece en la etapa 5. Y se conocen los datos personales de esta persona. Cualquier transacción futura que involucre estas direcciones puede considerarse vinculada a ese individuo.

Por Qué los Intercambios de Criptomonedas Complican el Seguimiento

El ejemplo muestra cómo las transacciones que se mueven entre blockchains pueden complicar los esfuerzos de seguimiento. Chainalysis buscó un beneficiario en la misma blockchain donde se retiraron los activos. Sin embargo, si el beneficiario recibió activos en una blockchain diferente, el seguimiento se vuelve mucho más difícil.

Con los puentes entre cadenas, es algo sencillo, ya que muchas direcciones de puentes son públicas, y un investigador podría darse cuenta de inmediato de que el destino real se encuentra en una blockchain diferente. Sin embargo, el uso de intercambios de criptomonedas en lugar de puentes blockchain proporciona mayores beneficios de privacidad:

  1. Muchos intercambiadores asignan una dirección única para cada intercambio (para evitar mezclar fondos de clientes).
  2. Solo el intercambiador y su cliente conocen esta dirección.
  3. Las fuerzas del orden con el acceso adecuado podrían saber dónde se enviaron realmente los fondos. Pero es poco probable que los actores maliciosos rastreen dónde terminan sus criptomonedas.

Es especialmente beneficioso realizar intercambios de activos cuyas direcciones de destinatario no se registran en blockchains, como:

  • Bitcoin en la Lightning Network,
  • Litecoin con protocolo MimbleWimble,
  • Dash usando la función PrivateSend,
  • Monedas centradas en la privacidad como Monero, Grin y ZCash, que fundamentalmente evitan el almacenamiento de detalles de transacciones,
  • Cualquier activo en la Liquid Network (incluido USDT).

De esta manera, un actor malicioso que intente averiguar dónde almacena sus fondos se quedaría con las manos vacías, incluso si escanease todas las blockchains conocidas en busca de una transacción que coincida con su intercambio.

En Rabbit Swap, utilizamos muchas fuentes de liquidez, lo que le permite intercambiar sus activos por una nueva criptomoneda, o por los mismos tokens en una nueva blockchain, siempre con las mejores tarifas y evitando el seguimiento innecesario.