Cómo el análisis de blockchain atrapa a las personas

Cómo el análisis de blockchain atrapa a las personas
En 2016, unos ladrones robaron 119,754 BTC de Bitfinex. Las autoridades recuperaron una gran parte de los fondos robados incluso después de cinco años: en febrero de 2022, arrestaron a Ilya Lichtenstein y Heather Morgan y confiscaron aproximadamente 94,000 BTC.
Una nueva dirección de wallet no es una pizarra en blanco. Es un pseudónimo más en un registro que nunca olvida. Las privacy coins pueden ocultar especialmente bien la parte intermedia del recorrido de una transacción; los extremos fiat son donde los usuarios comunes suelen volver a ser identificables.
La gente sigue tratando una dirección nueva como una vía de escape. Esa explicación es incorrecta desde el primer paso. Esta guía sigue el recorrido desde las direcciones públicas hasta las entidades probables detrás de las wallets, los grafos de transacciones, los registros de exchanges y la atribución de identidad. Después aborda los mixers, las privacy coins, la regulación y hábitos más seguros al hacer swap.

En este artículo
- El rastreo de crypto comienza con un registro público permanente
- El caso de Bitfinex muestra por qué las transacciones antiguas siguen siendo importantes
- Un cluster convierte direcciones separadas en una entidad probable
- El grafo revela qué hace después una wallet
- El exchange suele ser el lugar donde un pseudónimo se encuentra con un nombre
- Los mixers aumentan la incertidumbre, pero no garantizan privacidad
- Las privacy coins ocultan una mayor parte del grafo, no todas las conexiones del mundo real
- Las restricciones cambian el acceso sin prohibir siempre la propiedad
- Tus hábitos con la wallet siguen importando más que una afirmación de privacidad espectacular
- La privacidad es un espectro y los estándares de rastreo aún están evolucionando
El rastreo de crypto comienza con un registro público permanente
Una blockchain transparente registra direcciones, cantidades, marcas de tiempo, inputs, outputs y relaciones entre transacciones. Cualquiera puede inspeccionar el historial. Los analistas buscan patrones en él.
“Pseudónimo no es anónimo” es el punto de partida útil. Una dirección normalmente actúa como una etiqueta y no como una identidad legal, pero esa etiqueta puede acumular un historial reconocible: transacciones repetidas, inputs compartidos, depósitos a servicios conocidos y vínculos con wallets previamente atribuidas.
La guía de analytics de SwapCherry existente cubre la idea básica de que las blockchains conservan los registros de transacciones. Después, los investigadores convierten esos registros en un caso.
Chainalysis informa de $40.9 mil millones en actividad crypto ilícita para 2024 y proyecta más de $51 mil millones para 2025. Un informe secundario independiente da una cifra de $24.2 mil millones para 2024 porque los informes utilizan diferentes alcances de medición. Estas cifras son estimaciones, no un censo completo.
El análisis de blockchain no revela mágicamente el nombre de una persona. Construye un caso a partir de patrones públicos de transacciones, clustering, bases de datos de atribución, registros de exchanges, citaciones judiciales y, en ocasiones, pruebas obtenidas de dispositivos.
El caso de Bitfinex muestra por qué las transacciones antiguas siguen siendo importantes
El caso de Bitfinex es útil porque el retraso fue enorme. Los fondos robados en 2016 siguieron siendo relevantes incluso después de permanecer inmóviles o circular por una ruta complicada.
El relato del caso describe fondos que se movieron a través de miles de hops, AlphaBay, una conversión a Monero y posteriormente actividad en exchanges vinculada a KYC. En febrero de 2022, las autoridades arrestaron a Lichtenstein y Morgan y confiscaron aproximadamente 94,000 BTC.
El ledger público proporcionó el registro histórico. Los registros de exchanges y otras pruebas ayudaron a conectar los extremos con personas.
El caso muestra que el tiempo y la complejidad aumentan el trabajo de investigación sin necesariamente eliminar las pruebas. Una cadena larga de transacciones es un problema de investigación mayor. Sigue siendo una cadena.
Un cluster convierte direcciones separadas en una entidad probable
Considera una transacción de Bitcoin con inputs de las direcciones A y B y outputs a C y D. Los analistas preguntan quién podría autorizar los inputs y qué output podría representar el cambio restante.
En las transacciones ordinarias de Bitcoin, gastar varios inputs generalmente requiere autorización para cada input. Por ello, los analistas suelen considerar que los inputs están controlados por una misma entidad. Esta es la heurística de co-spend.
Esa conclusión es probabilística. Describe el control probable de los inputs, no el nombre de la persona que está detrás de ellos.
Los analistas también pueden considerar que un output nuevo probablemente sea cambio en patrones de transacción comunes, especialmente cuando el otro output se dirige a un destino establecido. El software de wallet y la estructura de las transacciones varían, por lo que esta es otra pista y no una prueba.
Una lectura simplificada sería la siguiente:
A and B are inputs. C is the payment output, and D may be change.
Si una transacción posterior gasta D junto con otra dirección ya asociada al cluster, la relación se vuelve más sólida. Las señales repetidas en un ledger grande pueden producir clusters que se aproximan a wallets, empresas u otras entidades.
Los explicadores de blockchain suelen llamar a esto “prueba”. No lo es. Un cluster de wallet muestra un control compartido probable. No identifica a una persona.
CoinJoin es una complicación deliberada. Varios usuarios independientes construyen una transacción juntos, lo que debilita la suposición de que los inputs compartidos pertenecen a un solo controlador. El clustering sigue siendo útil, pero el analista tiene que tener en cuenta el patrón de la transacción.
El grafo revela qué hace después una wallet
Después del clustering, los analistas pueden representar cada cluster como un nodo y cada transacción como una arista. La pregunta pasa a ser: ¿qué entidad probable recibió los fondos y qué ocurrió después?
Una investigación típica puede desarrollarse así:
- Identificar una transacción asociada con un robo, fraude u otro evento conocido.
- Rastrear los outputs hacia adelante para ver adónde viajaron los fondos.
- Rastrear los inputs hacia atrás para examinar su origen.
- Comparar cantidades, tiempos y estructuras de transacciones entre distintas chains y servicios.
- Marcar los puntos donde los fondos se fusionan, se dividen o llegan a una entidad conocida.
El rastreo hacia adelante sigue los fondos hacia el exterior. El rastreo hacia atrás trabaja hacia el origen. El primero es útil cuando los investigadores comienzan con fondos robados; el segundo ayuda a establecer cómo llegó el valor a una wallet sospechosa.
En el caso de Bitfinex, el movimiento reportado de Bitcoin a Monero y de vuelta cambió los datos que los investigadores tenían que comparar. Aumentó el coste del análisis, pero dejó actividad identificable alrededor de los puntos de conversión.
Los analistas también pueden utilizar demixing, que examina los tiempos y las cantidades para estimar relaciones entre los inputs y outputs de un mixer. Cuando varias fuentes se fusionan en una wallet, la atribución proporcional puede asignar partes de outputs posteriores a inputs anteriores, incluso para cálculos de confiscación de activos.
¿Qué establece el grafo? Muestra relaciones de control y flujos de fondos. La atribución requiere algo más.
El exchange suele ser el lugar donde un pseudónimo se encuentra con un nombre
El límite del exchange es menos glamuroso que la teoría de grafos y mucho más importante para un usuario común. Muchas personas que convierten crypto a fiat se encuentran con un servicio que recopila información de identidad.
Un flujo de trabajo de investigación común tiene tres etapas:
Primero, identificar la dirección de depósito. Los investigadores pueden utilizar bases de datos de atribución que asocian direcciones con exchanges y otros servicios.
Segundo, preservar las pruebas de blockchain. El historial de transacciones, las relaciones entre wallets, las marcas de tiempo y el análisis pertinente deben documentarse antes de solicitar la información de la cuenta.
Tercero, obtener los registros mediante un proceso legal. Una citación o una orden judicial puede exigir que un exchange proporcione información de la cuenta y documentos de identidad. También puede exigir registros de transacciones y datos relacionados. Los grandes exchanges de Estados Unidos, Europa, Reino Unido y Asia-Pacífico suelen tener procedimientos para responder a solicitudes legales válidas. Los casos transfronterizos pueden requerir asistencia legal mutua.
En el caso de Bitfinex, el extremo del exchange proporcionó una ruta desde la actividad on-chain hasta cuentas con identidad verificada. Esa ruta no procedía únicamente de una dirección de wallet.
La parte más débil de este modelo es la atribución del proveedor: los lectores comunes normalmente no pueden inspeccionar las etiquetas de una empresa de analytics ni su tasa de error. Trata esas etiquetas como pistas que necesitan corroboración. No son respuestas infalibles.
Los investigadores pueden añadir análisis forense de dispositivos, inteligencia de fuentes abiertas y otros registros para poner a prueba la atribución. La blockchain inicia la investigación; rara vez resuelve por sí sola la cuestión de la identidad.
Los mixers aumentan la incertidumbre, pero no garantizan privacidad
Un mixer combina inputs de varios usuarios y devuelve cantidades equivalentes menos una fee. CoinJoin es un patrón de Bitcoin en el que varias partes construyen una transacción juntas.
El mixing cambia el vínculo visual directo entre un input y un output posterior. Las transacciones siguen estando disponibles para el análisis, junto con los tiempos, las cantidades y la actividad relacionada con el mixer.
Las correlaciones de tiempo y volumen pueden reducir las posibilidades. El mixer puede formar un cluster reconocible. Si se incauta su infraestructura, los investigadores pueden obtener conjuntos de datos de direcciones o registros operativos que cambien el panorama.
El mixing no es un campo de fuerza de privacidad. El uso deliberado de un servicio de mixing conocido también puede ser una prueba de intención de ocultar, incluso cuando los investigadores no pueden reconstruir cada hop. Esto crea una exposición legal y de compliance independiente de que se pueda reconstruir cada hop.
CoinJoin también cambia la manera en que los analistas interpretan la heurística de co-spend. La transacción puede contener inputs controlados por usuarios no relacionados, por lo que una regla mecánica de clustering produce un resultado incorrecto a menos que el analista reconozca el patrón.
No trates un mixer como una garantía ni lo utilices como sustituto de comprender los registros creados antes y después de la transacción.
Las privacy coins ocultan una mayor parte del grafo, no todas las conexiones del mundo real
Las privacy coins proporcionan protecciones a nivel del ledger más sólidas que las chains transparentes, pero Monero y Zcash adoptan enfoques diferentes.
| Asset | Mecanismo principal de privacidad | Compensación práctica |
|---|---|---|
| Monero | Las firmas de anillo mezclan un input real con señuelos; las stealth addresses crean direcciones de recepción de un solo uso | La privacidad está integrada en las transacciones ordinarias, mientras que el soporte de exchanges y la conversión a fiat varían |
| Zcash | Las transacciones shielded utilizan zk-SNARKs para ocultar al emisor, al receptor y la cantidad | La privacidad es opcional porque Zcash también admite transacciones transparentes |
Las firmas de anillo de Monero dificultan identificar el input real entre los señuelos. Las stealth addresses impiden que una dirección pública actúe como una etiqueta simple y reutilizable para las transacciones entrantes.
Las transacciones shielded de Zcash ocultan al emisor, al receptor y la cantidad mediante zk-SNARKs. Su modo transparente ofrece a los usuarios una opción y puede hacer que el asset sea más fácil de admitir para algunas plataformas que un sistema que exige transacciones privadas cada vez.
La protección del protocolo se aplica a los datos de la transacción que oculta. Los registros anteriores y posteriores permanecen fuera de esa protección. La implementación, el comportamiento de la wallet, los registros del exchange y los errores del usuario también afectan a la privacidad práctica.
Un usuario que se mueva de Bitcoin transparente a Monero y después vuelva a convertir a Bitcoin puede crear relaciones identificables de tiempo y cantidad alrededor de esas transferencias. La sección intermedia privada aumenta el coste del rastreo; el on-ramp y el off-ramp todavía pueden conectar la actividad con una cuenta de cliente.
¿Pueden los investigadores rastrear privacy coins? Sus transacciones internas se resisten a la lectura directa del ledger. Los servicios circundantes y el comportamiento del usuario pueden proporcionar el contexto que falta.
Las privacy coins son significativamente más privadas que las chains transparentes. Aun así, operan dentro de una economía con wallets, exchanges, servicios de pago y registros legales.
Las restricciones cambian el acceso sin prohibir siempre la propiedad
Al menos 10 países imponen prohibiciones o restricciones estrictas de exchange sobre las privacy coins, según WhySoGeek. Se trata de una estimación secundaria extraída de datos globales incompletos.
Una plataforma puede retirar Monero porque su equipo de compliance considera que las transacciones privadas son difíciles de supervisar. Retirar un asset puede limitar la compra y venta a través de esa plataforma sin hacer ilegal su posesión.
Imagina que un exchange elimina los depósitos de Zcash. Tu acceso a ese mercado ha cambiado. El hecho, por sí solo, no establece una prohibición legal directa de poseer Zcash en todas las jurisdicciones.
Las normas son locales y pueden cambiar. Gate.com informó de que la Financial Intelligence Unit de India añadió Monero, Zcash y Dash a su lista de activos restringidos en enero de 2026. Comprueba las normas aplicables en el lugar donde vives antes de confiar en un resumen general publicado en internet.
Tus hábitos con la wallet siguen importando más que una afirmación de privacidad espectacular
La decisión de privacidad útil suele ser poco llamativa: entiende qué oculta el protocolo y evita entregar accidentalmente el contexto que falta a un servicio.
- Verifica los datos del destino. Antes de confirmar, comprueba que el asset y la network coincidan con las instrucciones del destino. Un token de Ethereum enviado a través de la network equivocada puede requerir asistencia de recuperación, si es que la recuperación es posible.
- Conserva registros precisos de las transacciones. Guarda las fechas, los assets, las cantidades y los ID de transacción. Conserva las fees y el propósito de cada swap para la declaración de impuestos y las preguntas sobre la cuenta.
- Trata las direcciones nuevas como pseudónimos. Una dirección nueva puede separar la actividad en algunas situaciones, pero no ofrece una garantía universal de anonimato.
- Comprueba el modo de privacidad. El diseño predeterminado de Monero difiere de la elección de Zcash entre transacciones shielded y transparentes.
- Espera que el límite del exchange sea importante. La privacidad dentro de una network no elimina los controles de identidad ni los registros de cada on-ramp y off-ramp.
- Piensa detenidamente antes de utilizar un mixer conocido. Puede complicar el rastreo y atraer la atención legal o de compliance.
Para un swap sencillo, recomendamos SwapCherry: un servicio rápido con una fee baja del 0.5% y sin KYC ni registro.
Esta comodidad no evita que las transacciones estén sujetas a los registros ordinarios de la blockchain y del servicio. Sigues siendo responsable de comprobar la dirección de destino y la network, conservar tus registros y comprender las propiedades de privacidad de los assets involucrados.
La privacidad es un espectro y los estándares de rastreo aún están evolucionando
La privacidad es un espectro que se mide en cada transferencia. Examina primero el ledger y la wallet. Después comprueba el exchange y los registros circundantes. El analytics sigue mejorando esas conexiones; los protocolos de privacidad hacen que algunos vínculos sean más difíciles de leer. Ninguno de estos hechos cambia la regla práctica: comprende qué expone cada paso antes de aprobarlo.
En junio de 2026, CoinDesk informó sobre la propuesta de Chainalysis de una ontología y unos estándares comunes para el rastreo de blockchain.
Antes de hacer swap, responde tres preguntas: qué oculta el asset, qué registra el servicio y qué necesitarás documentar después. Si no puedes responderlas, detente antes de confirmar.