-
Existen varias herramientas que hacen posible el rastreo de bitcoin y de otros criptoactivos.
-
Pero tambiรฉn existen criptoactivos, y funcionalidades, orientados a resguardar la privacidad.
Cuando hablamos de bitcoin no hablamos de un criptoactivo anรณnimo, sino seudรณnimo. Esto significa que, si bien en primera instancia las transacciones en BTC solo dan cuenta de direcciones de entrada y de salida, si no se toman algunas medidas de seguridad, estas podrรญan terminar siendo eventualmente atribuidas a una persona o bien a una organizaciรณn en particular.
Por otra parte, cuando se dice que bitcoin es โtrazableโ, implica que al ser su blockchain pรบblica, algรบn interesado podrรญa conseguir unas cuantas pistas en relaciรณn a ciertas operaciones vinculadas, por ejemplo, a actividades ilegales tales como fraudes, lavado de dinero o comercio de sustancias prohibidas, actividades que en 2018 movieron cerca de 600 millones de dรณlares en bticoin.
Para encontrar esas pistas, hasta hace poco se ha hecho uso de 2 herramientas: Blockchain.comย y Wallet Explorer. No obstante el hecho de que ya existe software que hace este trabajo de manera automatizada o empresas especializadas en trazabilidad de criptomonedas, explicamos un par de ejemplos para comprender la mecรกnica del rastreo, ambos mencionados porย Kevin Perlow, analista de malware de la consultora Bozz Allen Hamilton.
El primer ejemplo estรก referido al caso de ransomware llamado Globe.ย El ataque, al igual que en otros tipos de ransomware, consiste en la apariciรณn sorpresiva de un mensaje en el computador, amenazando al usuario con perder todos sus archivos -ahora encriptados por el secuestrador- en caso de no pagar un monto de rescate que en este caso fue de 1,5 BTC. En el mensaje se incluye un email, donde la vรญctima deberรก contactarse para saber hacia dรณnde debe dirigir los fondos. La respuesta vendrรก con una direcciรณn de BTC donde se deberรก transferir el monto solicitado.
En primera instancia, se cuenta entonces con la suma solicitada y con la direcciรณn donde debe ser enviada: 1HyasSC2VifTZo7YkUNn33udnWXw3Ffq7T. Aquรญ es donde las herramientas de rastreo mencionadas entran en juego.
Al ingresar en Blockchain.com la direcciรณn BTC, la informaciรณn arrojada indica que el captor recibiรณ unas cuantas transacciones por el mismo monto:
Perlow menciona ademรกs que los montos que tienen relaciรณn con ataques de ransomware suelen tener menos de 4 dรญgitos, diferentes a los que acostumbramos a ver en Bitcoin (del tipo 0.02150326). En ese sentido, se podrรกn ademรกs observar en el explorador de Blockchain.com montos de 1 y 2 BTC, y otros apegados a esta posible mรฉtrica.
Si se ingresa la direcciรณn ahora en Wallet Explorer, se observarรก la lista completa de las transacciones asociadas a ella, pero que ademรกs pueden ser exportadas a un archivo CSV. A partir de esta informaciรณn es posible realizar un inventario de todo lo recibido por concepto de rescate, es decir, aquellos montos idรฉnticos al indicado como pago de rescate (1.5 BTC) mรกs aquellos que podrรญan corresponder al mismo รญtem.
Ambas herramientas permiten ademรกs establecer rangos de fecha asociados a las transacciones ilรญcitas: inicio, tรฉrmino y periodos mรกs o menos activos.
Otra informaciรณn disponible son las direcciones de salida. En el caso Globe Ransomware, a primera vista estas no proporcionaron una evidencia clara. Sin embargo en el caso Locky -tambiรฉn citado por Perlow- pudieron no solo hacer el trazado de depรณsitos por concepto de rescate, sino que ademรกs fue posible identificar varios retirosย con destino al intercambio BTC-e (cerrado en 2017, por supuesto lavado de fondos del hackeo del Mt. Gox) y que pueden verse a continuaciรณn, asociados a la cartera de destino para los pagos de Locky (178HGmCfR26dSSiFxJQah1U588p2CjgX7f), ingresada a Wallet Explorer:
La profesionalizaciรณn del rastreo de blockchain
Ambos ejemplos citados se contextualizan entre los aรฑos 2016 y 2017. A la fecha, el creador de Wallet Explorer, Aleลก Janda, de acuerdo a la informaciรณn del sitio, se encuentra trabajando para Chainalysis, una plataforma que desarrolla soluciones que permitan detectar operaciones ilegales o fraudulentas con criptomonedas.
Una de estas herramientas es Chainalysis Reactor, que se describe como โuna interfaz grรกfica e intuitiva, que permite a los usuarios realizar fรกcilmente investigaciones en profundidad sobre el origen y la procedencia de las transacciones de criptomonedaโ. Al parecer, se trata de una Wallet Explorer versionada en una interfaz mรกs amigable, pero que ademรกs aplica no solo al rastreo de bitcoin y bitcoin cash sino tambiรฉn al de ether y litecoin, entre otras criptomonedas.
Asimismo, el software Forensics, de la compaรฑรญa Elliptic,ย promete ser capaz de identificar y desenmascarar transacciones de la cadena de bloques que se encuentren asociadas a actividades sospechosas, vinculando identidades digitales con personas u organizaciones del mundo real.
Otra de las aplicaciones disponibles de la misma compaรฑรญa es el visualizador Bitcoin Big Bang, que hace un resumen de todas las transacciones ocurridas en bitcoin durante los รบltimos 6 aรฑos, con el fin de reunir un completo historial de las transacciones relacionadas con mercados oscuros, casos emblemรกticos de fraudes y robos y en general, todo tipo de actividades ilรญcitas que puedan encontrarse en la cadena de bloques.
La protecciรณn de la privacidad como bandera
Pese que a primera vista todo parece indicar que tras el rastreo de criptomonedas se encuentra la intenciรณn de dar con operaciones ilรญcitas, surge nuevamente la interrogante acerca del resguardo de los datos, teniendo en cuenta que se trata de una tecnologรญa que naciรณ en un contexto en que se buscaban herramientas para proteger la identidad, haciendo posible la privacidad y el anonimato.
En el caso de Chainalysis, se puede ver en su pรกgina que uno de los clientes a los que apunta son los gobiernos, a los cuales hace un llamado a aprovechar โel reconocimiento de patrones, el aprendizaje automรกtico y las referencias de cรณdigo abierto para identificar actividades sospechosas en miles de millones de transacciones de criptomonedasยป.
Pero ยฟquรฉ ocurre cuando hablamos de gobiernos autoritarios que ahora tienen a mano una herramienta para rastrear a ciudadanos que hacen usos legรญtimos de las criptomonedas y que son considerados ilegales por dichos regรญmenes? ยฟQuรฉ sucede en paรญses donde el uso de BTC y de criptomonedas, en general, ha sido declarado ilegal? ยฟO cuando determinados gobiernos intentanย sobrerregular cualquier actividad que se encuentre relacionada con los criptoactivos?
La respuesta parece provenir de la misma tecnologรญa y se orienta al hecho de que asรญ como poco a poco se han ido construyendo herramientas para monitorear blockchain pรบblicas, tambiรฉn se han desarrollado soluciones para que los ciudadanos puedan tener control sobre sus datos, bajo la impronta cypherpunk que define a la privacidad como โel poder de revelarse selectivamente al mundoโ.
Dichas soluciones van desde el desarrollo de criptoactivos que definen y orientan todo su trabajo en ofrecer anonimato, tales como Monero, Dash y Zcash, hasta funcionalidades que pueden otorgar privacidad a monedas que por definiciรณn no la tienen, entre las que se cuenta la carteraย Wasabi y BestMixer, que mediante la mezcla de transacciones de criptoactivos ofusca las direcciones de entrada y salida. A esto se suman numerosos esfuerzos de diferentes proyectos por desarrollar actualizaciones permanentes con el fin de defender en este รกmbito, el derecho de soberanรญa sobre nuestros datos.
Cabe mencionar que si queremos seguir siendo dueรฑos de nuestra privacidad en entornos interesados no solo en identificar actividades ilegales, sino tambiรฉn en perseguir a los ciudadanos mรกs allรก de cualquier legitimidad,ย es fundamental estar al tanto de las posibilidades que hoy la tecnologรญa nos ofrece para que podamos recuperar y resguardar en el tiempo, nuestro derecho a elegir con quiรฉn, cuรกndo y dรณnde queremos compartir informaciรณn.
Imagen destacada por Public Domain Pictures / Pexels.com
Descargo de responsabilidad:ย los puntos de vista y opiniones expresadas en este artรญculo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoNoticias.