El registro público de las criptomonedas es un libro abierto para todos. Los montos, las marcas de tiempo y las direcciones de las transacciones son visibles a simple vista. Pero detrás de estos números y letras se esconden personas reales, y aquí es donde entra en juego OSINT: la inteligencia de fuentes abiertas.
La blockchain por sí sola responde a las preguntas "hacia dónde" y "cuánto", pero no a la pregunta "quién". La cadena de bloques es solo un mapa del movimiento de fondos. Para vincular una dirección anónima con una persona específica, es necesario salir del registro. Esta es la esencia de OSINT: la recopilación y el análisis de información pública, que puede incluir mensajes en foros, datos de registro de dominios, capturas de pantalla antiguas o filtraciones de bases de datos.
¿Por qué funciona?
Las criptomonedas, a diferencia del anonimato absoluto, ofrecen seudonimato. Su dirección es un seudónimo, pero todas sus acciones en la red quedan registradas para siempre. Un solo error —una billetera expuesta públicamente, un depósito en un exchange con KYC o una mención en redes sociales— y el anonimato se desmorona. Es precisamente en esta vulnerabilidad en la que se basa toda la metodología de las investigaciones OSINT.
Cinco escenarios de aplicación
Detrás de la abreviatura OSINT se esconde un amplio espectro de tareas, desde la lucha contra el fraude hasta el análisis de mercado.
- Investigación de robos y fraudes: Analistas independientes, como ZachXBT, publican datos que permiten congelar activos robados. Por ejemplo, en el caso del robo de $243 millones al prestamista Genesis, dicha investigación ayudó a bloquear más de $9 millones.
- Cumplimiento normativo y cribado de sanciones: Las transacciones de criptomonedas cruzan jurisdicciones. Es importante no solo rastrear la transferencia, sino vincularla a una persona real para cumplir con las normas regulatorias.
- Inteligencia de amenazas (Threat Intelligence): Seguimiento de flujos de fondos relacionados con extorsionadores, plataformas ilegales y financiación de actividades ilícitas.
- Análisis de mercado: El movimiento de fondos de los grandes tenedores ("ballenas") es percibido por los traders como una señal de ventas inminentes o acumulación. OSINT permite identificar a estos actores.
- Investigaciones periodísticas: El colapso de FTX comenzó con una publicación que comparó documentos corporativos con datos on-chain, revelando la dependencia del negocio del token ilíquido FTT.
Cuatro pasos hacia la desanonimización
El proceso de investigación rara vez comienza con un nombre ya conocido. Por lo general, el analista tiene en sus manos una anomalía: un contrato hackeado o una dirección de una queja. La metodología se divide en cuatro etapas:
- Punto de partida: Determinar el punto de inicio: un incidente, una dirección específica o un tipo de billetera.
- Recopilación de datos: OSINT puro. Búsqueda de cualquier vínculo de la dirección con el mundo exterior: registros de dominio, perfiles en redes sociales, correspondencia en foros, filtraciones de bases de datos.
- Atribución: Unificar los hechos dispersos. Las direcciones se agrupan en clústeres por contrapartes y tiempo, y luego se vinculan a un exchange o servicio con KYC.
- Verificación: Comprobación final de las conexiones en busca de contradicciones. Es importante recordar: la atribución siempre tiene un carácter probabilístico. No es "es él con certeza", sino "lo más probable es que sea él".
El arsenal del analista
El conjunto de herramientas del analista OSINT es mucho más amplio que simplemente Etherscan o Chainalysis. Incluye:
- Exploradores de blockchain: Etherscan, Blockchair, Solscan para la visualización básica de transacciones.
- Sistemas de visualización: Arkham, Breadcrumbs, OXT para mostrar los flujos de fondos en forma de grafo.
- Plataformas comerciales: Chainalysis, TRM Labs, Elliptic para cumplimiento normativo y evaluación de riesgos (disponibles para clientes corporativos).
- OSINT clásico: Maltego para construir grafos de relaciones, SpiderFoot para la recopilación automatizada de datos, IntelligenceX para la búsqueda en archivos y filtraciones.
- Geolocalización y búsqueda: MaxMind para determinar la ubicación por IP, Google dorks para acotar los resultados de búsqueda.
La línea entre el análisis y la vigilancia
OSINT es legal por naturaleza, ya que trabaja con datos abiertos. Sin embargo, los problemas surgen en la etapa de uso de los resultados. Una atribución errónea puede perjudicar a una persona inocente, y una acusación publicada permanece en la red para siempre. Además, existen opositores fundamentales a este enfoque. Los defensores de las monedas privadas, como Monero, consideran el secreto financiero un derecho inalienable y OSINT una herramienta de vigilancia total.
La transparencia del registro es un arma de doble filo. Ayuda a los analistas a combatir el crimen, pero al mismo tiempo facilita la vigilancia de los usuarios de buena fe.
Opinión de un experto
Las historias de ZachXBT y Coffeezilla demuestran claramente que para una investigación exitosa no se necesita un título de agente especial. Se necesita perseverancia, lógica y la capacidad de trabajar con datos básicos. Sin embargo, quiero enfatizar lo principal: la herramienta muestra los datos, pero la conclusión final la hace la persona. La confianza ciega en los algoritmos de visualización es el camino hacia las acusaciones falsas. En un mundo donde cualquiera puede convertirse en detective, la responsabilidad por la interpretación de los datos se convierte en una habilidad clave.