El exchange de criptomonedas Kraken se enfrentó a un desafío inusual para su sistema de cumplimiento: una serie de microtransacciones vinculadas a una dirección sancionada provocó el bloqueo temporal de parte de las cuentas de los usuarios. Se trata de la llamada «dust attack» (ataque de polvo), que en los últimos años se ha convertido en un dolor de cabeza serio para la industria.
Del 17 al 24 de agosto, llegaron a las billeteras de Kraken alrededor de 12,000 transferencias, cuyos montos variaban desde unos pocos centavos hasta un par de dólares. Mi análisis muestra que este es un esquema clásico de «contaminación»: un atacante o un grupo de personas intentó distribuir fondos, supuestamente pertenecientes al exchange sancionado HTX, entre múltiples direcciones para provocar verificaciones automáticas y la congelación de cuentas.
La lógica del ataque es simple: si los activos de una fuente sancionada llegan a la cuenta de un cliente, los algoritmos de cumplimiento están obligados a reaccionar. En este caso, funcionó: el acceso a las cuentas fue restringido temporalmente. Sin embargo, como destacaron los representantes del exchange, no saben quién está exactamente detrás de esta operación. El equipo de cumplimiento ya ha restaurado el acceso a la mayoría de los afectados, pero los fondos en sí, sujetos a las restricciones, permanecen bloqueados hasta que se aclaren las circunstancias. Kraken también ha notificado a los organismos reguladores.
Posición de HTX: negación y versiones
HTX, por su parte, declaró que una investigación interna no reveló la participación de las cuentas oficiales del exchange en estas microtransacciones. Actualmente, la compañía intenta determinar si la vinculación de la billetera a HTX fue un error o si detrás de las transferencias hay un atacante externo que utiliza la reputación del exchange para desestabilizar el mercado.
Es importante señalar el contexto: el Reino Unido impuso sanciones contra Huobi Global SA (la estructura matriz de HTX) ya en mayo, y la Unión Europea se unió en julio. La prohibición de transacciones para el exchange entró en vigor el 23 de agosto, literalmente un día antes del final de la serie de transferencias sospechosas. Esto no parece una coincidencia, sino una provocación bien planificada destinada a socavar la confianza en Kraken y crear caos en los procedimientos de cumplimiento.
Incidentes similares ya han ocurrido: en 2022, un desconocido envió 0.1 ETH desde direcciones vinculadas a Tornado Cash a las billeteras de altos ejecutivos de la industria, incluido el CEO de Coinbase y el fundador de Tron. En ese momento, Aave bloqueó temporalmente la cuenta de Justin Sun. Los analistas de TRM Labs advirtieron que los «ataques de polvo» se convertirían en un desafío serio para el cumplimiento de los requisitos de sanciones, y este caso confirma su pronóstico.
Mi comentario: Este incidente demuestra la fragilidad de los sistemas actuales de monitoreo de transacciones. Los exchanges se ven obligados a equilibrar entre el cumplimiento estricto de las sanciones y la protección de los clientes contra falsos positivos. A largo plazo, esto impulsará a la industria a desarrollar algoritmos más inteligentes que puedan distinguir microtransacciones maliciosas de intentos reales de lavado de dinero. De lo contrario, veremos un aumento en este tipo de ataques dirigidos a paralizar el funcionamiento de las grandes plataformas.