A los delincuentes todavía les resulta más fácil esconderse en dinero fiduciario que en Cripto

Los infractores de la ley pueden correr, pero no esconderse, en redes transparentes de Criptomonedas , sostiene el experto en ciberseguridad de Gartner, Avivah Litan.

AccessTimeIconJan 26, 2022 at 6:03 p.m. UTC
Updated Jun 14, 2024 at 4:51 p.m. UTC

Contrariamente a la creencia popular, las criptomonedas no son un refugio para delincuentes anónimos.

De hecho, gracias al análisis inteligente de blockchain, es más fácil Síguenos los rastros del dinero en blockchains que en las redes de pago heredadas, por muy tortuoso que sea el camino que tomen.

Lo que todavía es difícil de determinar (al menos por el momento) es la identidad de los delincuentes que utilizan varias direcciones de blockchain para mover fondos robados. Esto es especialmente cierto si utilizan billeteras autohospedadas.

Avivah Litan es una distinguida vicepresidenta analista de Gartner Research. Este artículo es parte de la serie Semana de la Privacidad de CoinDesk .

Las cadenas de bloques son más transparentes que las redes de pagos fiduciarios

Las cadenas de bloques transparentes son plataformas mucho más sencillas para rastrear pagos delictivos que los sistemas de pago heredados aislados. Hoy en día, alrededor de 23 cadenas de bloques públicas representan aproximadamente el 99% de la capitalización total del mercado de Criptomonedas . Eso significa que los sistemas de detección de fraude blockchain deben integrarse con solo 23 plataformas transparentes en lugar de miles de redes empresariales y de pago fiduciarias aisladas.

La parte difícil es convertir metadatos anodinos de blockchain en información significativa. Si se hace bien, utilizando análisis escalables en tiempo real, los conocimientos automatizados pueden ayudar a los usuarios a ver todas las plataformas blockchain a la vez, rastrear pagos y direcciones criminales y sospechosas e identificar patrones anormales de movimiento de dinero que a menudo se repiten.

Inteligencia blockchain emergente

Proveedores como Chainalysis Ciphertrace, Elementus y TRM Labs brindan información sobre los rastros del dinero a las autoridades que investigan los ataques. Sus servicios son cada vez más utilizados por los intercambios y los protocolos de Finanzas descentralizadas (DeFi) para prevenir el fraude en primer lugar.

En 2021, los ataques de alto perfil dieron como resultado que los delincuentes devolvieran fondos robados o que las fuerzas del orden los recuperaran. A los delincuentes les resulta difícil esconderse de los investigadores que identifican las direcciones donde se encuentran los fondos robados. Una vez que se marcan los fondos robados, no se pueden sacar fácilmente de la cadena de bloques sin que las partes vigilantes y las autoridades los incauten.

Simplemente, cada vez es más difícil para los delincuentes sacar fondos robados de las redes Cripto . Vemos esto repetidamente, por ejemplo en los hacks de POLY Network y BadgerDao y la congelación de la moneda estable Tether .

Vincular direcciones a identidades: el LINK perdido

La detección de direcciones de blockchain utilizadas por delincuentes no proporciona la identidad del propietario de la dirección. No se requiere KYC (o procedimiento de conocimiento de su cliente) para usar una cadena de bloques a menos que un usuario se incorpore a través de un proveedor de servicios de activos virtuales (VASP) que cumpla con las regulaciones. La mayoría de los delincuentes utilizan billeteras autohospedadas y son sus propios "bancos".

Varias nuevas empresas llenan este vacío de conocimiento de la identidad para las fuerzas del orden que se dirigen a delincuentes o inversores que analizan estrategias de inversión exitosas. Estas nuevas empresas identifican a los propietarios de direcciones raspando sitios web y utilizando análisis para asociar direcciones con múltiples atributos de usuario, como perfiles de redes sociales, geolocalizaciones, números de teléfono móvil y direcciones de correo electrónico. Recopilan datos de redes oscuras, redes sociales y foros de código abierto, y compran datos de fuentes patentadas cuando es posible.

Cientos de empresas ya participan en agregaciones de datos Web 2 similares para respaldar la inteligencia sobre amenazas, el marketing, la aprobación de préstamos y otros casos de uso, generando Mercados de datos rentables por valor de miles de millones de dólares.

Con el tiempo, los usuarios se autenticarán cada vez más en aplicaciones Web 3 utilizando carteras blockchain. Los proveedores de servicios deberán confiar en el análisis de datos de blockchain para la mitigación de riesgos, el marketing, el seguimiento del criptomercado y más. El análisis de datos blockchain se convertirá en un gran mercado rentable, sujeto a restricciones regulatorias.

Pushback: protocolos de Privacidad para direcciones blockchain

Las direcciones de blockchain son clave para las identidades de la Web 3, por lo que los comerciantes de Criptomonedas sensibles a la privacidad toman medidas para mantener el anonimato de las direcciones. Por ejemplo, distribuyen sus tenencias en múltiples direcciones, usan mezcladores para realizar transacciones o intercambian monedas de Privacidad como Monero, pivx o Zcash.

Los nuevos protocolos de Privacidad patentados van más allá y ocultan direcciones y saldos individuales de la vista del público. Pronto veremos “servicios” de Privacidad que permitirán a los comerciantes de Cripto realizar transacciones sin revelar direcciones. Sin embargo, es probable que estos servicios estén centralizados y no necesariamente sean confiables.

A medida que los protocolos de Privacidad que ocultan las direcciones de los usuarios ganen más adopción, las empresas de inteligencia blockchain dependerán de indicadores de identidad alternativos para Síguenos los rastros del dinero. Por ejemplo, pueden identificar un punto final de transacción y utilizar gráficos sociales para LINK su actividad (por ejemplo, metadatos de mensajes de texto y llamadas, frecuencias y tamaño de interacción) con inteligencia de fuente abierta que puede conducir a un correo electrónico o un número de teléfono móvil vinculado a una dirección.

Los delincuentes trasladarán más comunicaciones a canales privados cifrados, lo que hará que su identidad en el mundo real sea más difícil de determinar. El juego del gato y el ratón continuará, y los malos ágiles probablemente se mantendrán un paso por delante de los buenos empantanados por procesos burocráticos.

El 'salvaje oeste' se asienta

Es un mito que las redes blockchain sean paraísos criminales. Los informes del Grupo de Acción Financiera Internacional ( GAFI ) y los proveedores de inteligencia blockchain confirman este hecho con cifras concretas.

Sin duda, a los delincuentes les resultará cada vez más fácil esconderse en el código espagueti de miles de sistemas heredados que en redes blockchain transparentes y en muchas menos.

Finalmente, la noción de que los usuarios controlan su identidad en la Web 3 tiene sus límites. Los individuos, criminales o no, no tienen control sobre los metadatos públicos utilizados para determinar las identidades del mundo real. Las bases de datos se están construyendo rápidamente para vincular identidades a direcciones de blockchain. Las nuevas regulaciones, como la “Regla de viaje” del GAFI, reducen aún más la Privacidad de las direcciones al obligar a la exposición de los datos de información de identificación personal (PII) asociados.

Al final, la mayoría de los delincuentes perderán en ambos niveles, al ocultar las transacciones de blockchain y al ocultar sus identidades en el mundo real.

Disclosure

Tenga en cuenta que nuestra política de privacidad, condiciones de uso, cookies, y no vender mis datos personales ha sido actualizada.

CoinDesk es un galardonado medio de comunicación que cubre la industria de la criptomoneda. Sus periodistas siguen un conjunto estricto de políticas editoriales. En noviembre de 2023, CoinDesk fue adquirido por el grupo Bullish, propietario de Bullish, un intercambio de activos digitales regulado. El grupo Bullish es mayoritariamente propiedad de Block.one; ambas empresas tienen intereses en una variedad de negocios de blockchain y activos digitales y tenencias significativas de activos digitales, incluido bitcoin. CoinDesk opera como una subsidiaria independiente con un comité editorial para proteger la independencia periodística. Los empleados de CoinDesk, incluidos los periodistas, pueden recibir opciones en el grupo Bullish como parte de su compensación.


Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.