builderall

27 de septiembre de 2023



Por Miguel Cassagne


Introducción.


Los mezcladores de criptomonedas, también conocidos como "tumblers", son prestadores de servicios que mezclan múltiples transacciones de criptomonedas para ocultar el rastro hasta su fuente original. Aunque se promocionan como herramientas para mejorar la privacidad, los mezcladores también se han convertido en una técnica preferida para que los criminales laven fondos ilícitos y oculten sus huellas.


Este artículo explora cómo los mezcladores facilitan el lavado de dinero, su papel en los principales delitos relacionados con criptomonedas y las medidas regulatorias que los gobiernos pueden imponer para controlar su abuso.


¿Cómo funcionan los mezcladores de cripto para ocultar fondos ilícitos?


En términos simples, un mezclador de criptomonedas funciona tomando depósitos de varios usuarios, mezclándolos en un fondo común y luego enviando bitcoin u otras criptomonedas de valor equivalente, previa deducción de su tarifa.


Esto rompe el vínculo entre remitentes y destinatarios, ya que las monedas enviadas de regreso ya no tienen ninguna conexión directa con las depositadas.


Al mezclar fondos de diferentes fuentes, los mezcladores buscan confundir el rastro del dinero. Generan nuevas direcciones no relacionadas con las originales asociadas con actividades criminales, mercados de la dark web o hackeos.


Algunos tumblers ofrecen características de oscurecimiento adicionales, como retiros retrasados y coinjoins, donde múltiples usuarios firman una sola transacción para aumentar el anonimato.


Para los lavadores de dinero y otros criminales, explotar estos servicios de mezcla les permite tomar criptomonedas sucias vinculadas a actividades ilegales y recibir monedas limpias, al menos en apariencia.


Las transacciones en capas creadas por los mezcladores también complican la tarea de los investigadores que intentan seguir el dinero.

Principales delitos con criptomonedas que usan mezcladores.


Los mezcladores de criptomonedas han desempeñado un papel destacado en algunos de los mayores hackeos de criptomonedas y esquemas de lavado de dinero en los últimos años:


a. El Grupo Lazarus: A principios de 2022, se descubrió que el grupo de hackers estatales norcoreanos Lazarus había lavado más de mil millones de dólares en criptomonedas robadas a través del mezclador Tornado Cash.


b. Axie Infinity: Después del hackeo de $625 millones en el puente Ronin en marzo de 2022, el FBI rastreó gran parte del Ethereum robado que se movía a través de mezcladores como Tornado Cash.


c. Colonial Pipeline: Cuando la banda de ransomware DarkSide atacó el oleoducto Colonial en 2021, alrededor de $90 millones de los $5 millones pagados como rescate se rastrearon a través de múltiples mezcladores de criptomonedas.


d. Hackeo de Bitfinex: Las dos personas acusadas en el hackeo de Bitfinex en 2016, que resultó en el robo de 120,000 bitcoins, presuntamente utilizaron varios mezcladores para lavar los fondos robados.


e. PlusToken: Un esquema Ponzi de 2019 que estafó a inversores por $2 mil millones utilizó principalmente mezcladores para ocultar las transferencias fraudulentas de fondos, según análisis de cadenas.


Cómo los Mezcladores avanzados facilitan el lavado de dinero a gran eEscala.


Mientras que la mayoría de los mezcladores básicos de criptomonedas funcionan automáticamente a través de servicios web, han surgido plataformas mucho más sofisticadas para proporcionar lavado especializado a grandes empresas criminales y estados rebeldes.

Estos mezcladores avanzados ofrecen características como:


- Soporte para Transacciones Grandes: Los tumblers básicos normalmente tienen límites de volumen por usuario. Las plataformas avanzadas se ocupan de mezclar botines ilícitos muy grandes procedentes de ransomware, hackeos y fraudes.


- Mezcla en Múltiples Etapas: Los fondos pueden pasar por múltiples ciclos repetidos de mezcla en diferentes servicios para lograr un mayor anonimato.


- Protección de la Anonimidad: Algunas plataformas generan monederos temporales para recopilar depósitos, ocultando la identidad del lavador.


- Capas de Anonimato Adicionales: Se pueden agregar saltos adicionales, cadenas, intercambios y coinjoins sobre la mezcla central.


- Lavado de Dinero: Utilizar intermediarios para realizar depósitos y retiros físicos en efectivo o tarjetas de regalo.


- Banca en la Sombra: Los mezcladores conectados a intercambios peer-to-peer ilícitos y banca offshore no regulada proporcionan salidas a moneda fiduciaria.


Estas sofisticadas líneas de ensamblaje de lavado permiten a grupos criminales limpiar de manera eficiente enormes ganancias de criptomonedas. Se dice que Hydra Market utilizó un proceso complejo de múltiples etapas para limpiar fondos de ventas de drogas en la dark web.


Rastreo de transacciones de Mezcladores de cripto a través del análisis de blockchain.


A pesar de sus capacidades de oscurecimiento, los servicios de mezcla de criptomonedas dejan evidencia en la cadena de bloques que se puede utilizar para rastrear fondos e identificar actividades sospechosas mediante técnicas de análisis de blockchain:


- Identificación Heurística: Las heurísticas buscan patrones como montos mixtos redondos y retiros rápidos para señalar transacciones relacionadas con mezcladores.


- Asociación KYT: Las herramientas de Conoce a Tu Transacción pueden identificar direcciones de remitentes o destinatarios que han interactuado con un mezclador conocido.


- Agrupación: La agrupación agrupa direcciones relacionadas para mapear el ecosistema de monederos de un lavador a través de múltiples saltos de mezcla.


- Seguimiento de Origen y Destino: Los analistas pueden rastrear las fuentes de fondos que ingresan a un mezclador y hacia dónde van los fondos limpiados a pesar de las etapas de mezcla intermedias.


- Detección de Retraso en el Tiempo: Algunos mezcladores utilizan retrasos temporizados antes de la liberación. Esta brecha identificable estrecha el campo de posibles destinatarios.


- Integración KYT: Muchos mezcladores tienen un KYC débil, por lo que los clientes pueden ser rastreados en diferentes servicios participantes.


- Datos Fuera de la Cadena: Información adicional fuera de la cadena, como cuentas bancarias, puede complementar el rastreo en la cadena.


Los Reguladores Apuntan a los Mezcladores de Cripto.


Con los tumblers de criptomonedas desempeñando un papel destacado en la facilitación de actividades criminales de criptomonedas, era solo cuestión de tiempo antes de que los organismos de control de todo el mundo dirigieran su mirada hacia estos lavaderos pseudónimos.


En varias jurisdicciones clave, el lazo regulatorio ha comenzado a apretarse alrededor de los cuellos de los servicios de mezcla que no detienen los fondos ilícitos que giran en torno a sus cestas.


En los Estados Unidos, el martillo cayó en mayo de 2022 cuando el Departamento del Tesoro calificó al mezclador Tornado Cash como una grave "amenaza para la seguridad nacional" debido a su popularidad entre hackers, estafadores y otros infractores que necesitan limpiar dinero digital rápidamente.


Como resultado, a las personas de EE. UU. se les prohíbe interactuar con el servicio bajo pena de sanciones severas.


Los legisladores de EE. UU. también han propuesto extender los requisitos de prevención de lavado de dinero a los mezcladores bajo nueva legislación de stablecoins.


Además, varios estados son cautelosos a la hora de otorgar licencias de transmisión de dinero a solicitantes de servicios de mezcla con controles de cumplimiento laxos.


En la Unión Europea, un próximo paquete de Prevención del Lavado de Dinero obligará pronto a los mezcladores a registrarse e implementar programas estrictos de verificación de clientes, al igual que las instituciones financieras tradicionales.


Algunos miembros de la UE ya han avanzado, con Francia y los Países Bajos optando por simplemente prohibir los tumblers de criptomonedas en lugar de molestarse con obligaciones de monitoreo.


En el Reino Unido, cansado desde hace tiempo de que las bandas de ransomware laven ganancias mal habidas de manera descarada, el gobierno ha anunciado planes para criminalizar por completo la operación de mezcladores sin el registro adecuado.


La Autoridad de Conducta Financiera del Reino Unido también recordó a los clientes de mezcladores que podrían estar legalmente implicados en el lavado de dinero, ya lo supieran o no.


Incluso Japón, durante mucho tiempo considerado un Far West de las criptomonedas, promulgó leyes en 2022 para otorgar licencias y regular la mezcla de criptomonedas. Los mezcladores allí ahora enfrentan reglas obligatorias de conocimiento del cliente y requisitos de informe de transacciones sospechosas. Los que no cumplan corren el riesgo de multas y otras sanciones.


Si bien la represión ha comenzado en serio, controlar los mezcladores de criptomonedas ya se ha revelado como un desafío político intrincado que requiere un toque equilibrado. Pero con miles de millones de ganancias criminales en juego, los legisladores de todo el mundo saben que la supervisión rigurosa ya no puede esperar.


El Tortuoso Camino de la Supervisión de Mezcladores de Criptomonedas.


Aunque las autoridades pueden desear eliminar rápidamente la plaga de los mezcladores de criptomonedas no autorizados que facilitan el lavado de dinero a gran escala, erigir una fortaleza regulatoria rígida alrededor de estos mezcladores de transacciones pseudónimas ha resultado ser una tarea mucho más complicada de lo esperado.


En todo el mundo, los responsables de la formulación de políticas que buscan controlar la mala conducta de los mezcladores se encuentran con obstáculos políticos imprevistos y trampas técnicas.


Sus planes de supervisión a menudo tropiezan con debates sobre la privacidad en las finanzas, se ven obstaculizados por técnicas de anonimización complejas o enfrentan baches jurisdiccionales donde la cooperación se desmorona.


Los defensores de políticas estrictas que exigen la prohibición completa de los servicios de mezcla no autorizados a menudo se enfrentan a la resistencia de los defensores de la privacidad que advierten que tales reglas podrían sentar peligrosos precedentes que inviten a futuras restricciones.


Estos activistas argumentan que la regulación debería apuntar directamente al comportamiento ilegal, no a la tecnología de mezcla en sí, que tiene usos legítimos más allá del lavado de dinero. Califican las propuestas para bloquear universalmente a los mezcladores como un resbaladizo terreno que pisotea la privacidad.


Incluso cuando emerge un consenso político, los mezcladores de criptomonedas más sofisticados utilizan técnicas criptográficas innovadoras como retiros diferidos sin rastro, monederos temporales de un solo uso y secuencias de saltos hipersegmentadas que causan problemas a la vigilancia de blockchain.


Las simples prohibiciones de mezcladores podrían llevar a los peores actores a utilizar mezcladores avanzados alojados de manera anónima en el extranjero en jurisdicciones no conformes.


Si bien países como Estados Unidos, Reino Unido y la UE debaten con seriedad las complejas regulaciones contra los mezcladores, naciones más laxas como Rusia y Corea del Norte hacen caso omiso de los llamados globales para cumplir.


Estos regímenes desconectados continúan ofreciendo acceso a mezcladores a ciberdelincuentes que ya están fuera del alcance de las fuerzas del orden occidentales.


Incluso la mezcla descentralizada a través de contratos inteligentes podría emerger pronto, colocando la mezcla firmemente fuera del alcance de los responsables de las políticas.


Dadas estas dificultades, la supervisión efectiva de mezcladores de criptomonedas en todo el mundo requerirá paciencia y sutileza por parte de los legisladores. Deben evitar políticas reaccionarias que corrijan en exceso, pero al mismo tiempo mantenerse firmes contra la peligrosa explotación criminal.


Construyendo un enfoque regulatorio equilibrado.


Para encontrar el equilibrio adecuado entre controlar el abuso y preservar los usos legítimos, los responsables de la formulación de políticas deberían considerar lo siguiente:


a.) Supervisión Centrada en el Riesgo: Aplicar normas más estrictas solo a los mezcladores de alto riesgo con programas de cumplimiento insuficientes.


b.) Aplicación Basada en la Actividad: Centrarse en el lavado de dinero ilegal en lugar de todas las transacciones de mezcla en general.


c.) Neutralidad Tecnológica: Regular los mezcladores y el lavado de dinero en efectivo tradicional de manera equitativa en lugar de señalar específicamente a las criptomonedas.


d.) Alineación Internacional: Buscar un amplio consenso multilateral para evitar el arbitraje jurisdiccional.


e.) Promover una Innovación Honesta: Fomentar el desarrollo de tecnologías de privacidad similares a los mezcladores con cumplimiento incorporado.


Al frenar la peor explotación criminal de los mezcladores de criptomonedas mientras se fomenta la innovación que protege los derechos, los responsables de las políticas pueden lograr los objetivos duales de salvaguardar la integridad financiera sin socavar el progreso tecnológico.


Conclusión.


Los mezcladores de criptomonedas permiten que los criminales separen los fondos ilícitos de sus orígenes criminales al mezclarlos con transacciones legítimas de criptomonedas para disfrazar el rastro del dinero. Las autoridades globales están tomando medidas para frenar el abuso de los mezcladores por parte de ciberdelincuentes, hackers y lavadores de dinero mediante regulaciones más estrictas. Sin embargo, esta supervisión plantea desafíos legales, técnicos y de diseño.


Equilibrar la privacidad y la innovación con los riesgos de estos lavaderos de criptomonedas sigue siendo una tarea compleja que está en sus primeras etapas.