Informe 2025 sobre la criptodelincuencia: Vea las tendencias clave que dieron forma al mercado ilícito de criptomonedas durante el año pasado. Leer el informe

El auge de Monero: trazabilidad, retos y revisión de la investigación

TRM InsightsPerspectivas
El auge de Monero: trazabilidad, retos y revisión de la investigación

Monero se ha convertido en una de las principales monedas de privacidad para los usuarios de criptomonedas. Sin embargo, para los investigadores y los organismos reguladores, Monero presenta nuevos obstáculos debido a sus características únicas que dificultan el rastreo de las transacciones y el descubrimiento de las identidades de los usuarios. Las investigaciones tradicionales sobre criptomonedas se basan en registros transparentes de la cadena de bloques, pero las avanzadas características de privacidad de Monero la convierten en una moneda a la que recurren quienes buscan ocultar fondos.

Debido a las características de privacidad que lo han hecho popular, Monero también se ha convertido en objeto de una rigurosa investigación académica. En un artículo publicado recientemente, Monero Traceability Heuristics: Wallet Application Bugs and the Mordinal-P2Pool Perspective, los investigadores del TRM llevaron a cabo un análisis exhaustivo de la trazabilidad de Monero, aprovechando las debilidades actuales conocidas públicamente. Los autores examinaron varias heurísticas para rastrear transacciones y evaluar su eficacia, discutiendo los puntos fuertes y débiles de las características de privacidad de Monero. Este artículo describe los acontecimientos actuales relacionados con la criptomoneda centrada en la privacidad, los fundamentos de Monero y un resumen de alto nivel del trabajo de investigación.

Presencia creciente en los mercados de la red oscura y en las listas de exclusión

El auge de Monero está estrechamente relacionado con el deseo de privacidad a la hora de transferir activos digitales. Desde que la trazabilidad de Bitcoin se ha hecho cada vez más evidente, los mercados de la darknet (DNM) han empezado a adoptar Monero además de Bitcoin, y algunos mercados ya se han pasado exclusivamente a Monero. Este cambio subraya el deseo de anonimato en estos entornos de alto riesgo, donde la capacidad de Monero para ocultar el origen de los fondos y las identidades de compradores y vendedores la convierte en la criptomoneda preferida.

Sin embargo, la creciente popularidad de Monero y su uso en los DNM no han pasado desapercibidos. Grandes bolsas como Binance y OKX han retirado Monero de la lista, lo que dificulta a los usuarios habituales la obtención de la moneda a través de los canales tradicionales que cumplen los requisitos de Conozca a su Cliente (KYC, por sus siglas en inglés). Esta menor accesibilidad ha empujado a muchos hacia bolsas descentralizadas y servicios de intercambio instantáneo que eluden los requisitos KYC, lo que dificulta aún más el seguimiento de las transacciones de Monero. 

Aunque este cambio limita el acceso de los usuarios ocasionales, ha hecho poco para disuadir a los actores de amenazas -y a los que operan en categorías de alto riesgo- que siguen confiando en Monero por su privacidad.

El ataque de las inundaciones de 2024: Una prueba de resistencia

En marzo de 2024, Monero se enfrentó a una importante prueba de resistencia. La red sufrió un ataque de inundación que la sobrecargó de transacciones y provocó una grave congestión. Algunos usuarios se vieron incapaces de enviar transacciones o retirar dinero de determinados servicios. Este ataque sacó a la luz las vulnerabilidades de la infraestructura de Monero y suscitó especulaciones sobre quién podría estar detrás y si su objetivo era anonimizar a los usuarios.

Este suceso conmocionó a la comunidad de Monero y provocó que se prestara aún más atención a la mejora de la red. El Laboratorio de Investigación de Monero está trabajando activamente en nuevos métodos para prevenir ataques similares y mejorar las características de privacidad de la moneda. La comunidad de Monero es conocida por ser proactiva a la hora de identificar y corregir puntos débiles, lo que ayuda a mantener la integridad y la seguridad de la red.

Cómo funciona Monero: Privacidad por diseño

El núcleo de Monero es el protocolo Cryptonote, que es el motor de sus funciones de privacidad. Propuesto originalmente de forma anónima por Nicolas van Saberhagen en 2012, este protocolo fue adoptado por Monero y mejorado con el tiempo. El principal objetivo de Cryptonote -y de Monero por extensión- es evitar la trazabilidad presente en Bitcoin.

Cada una de las principales características de privacidad de Monero trabajan juntas para crear un sistema altamente seguro y anónimo. He aquí un vistazo más de cerca a los mecanismos clave.

Direcciones ocultas

Monero garantiza la privacidad mediante direcciones ocultas. A diferencia de las direcciones públicas reutilizables de Bitcoin, Monero genera direcciones únicas para cada transacción. Esto hace que sea casi imposible vincular las transacciones a la dirección principal de un usuario, evitando las técnicas tradicionales de agrupación de direcciones que se aplican habitualmente a blockchains transparentes como Bitcoin y Ethereum.

Anillo de transacciones confidenciales (RingCT)

Monero también emplea Ring Confidential Transactions (RingCT) para ocultar los importes de las transacciones. Introducido en 2017, este método criptográfico garantiza que las cantidades que se envían queden completamente ocultas a la vista. Aunque todas las transacciones se registran en la cadena de bloques, no hay forma de que los observadores sepan exactamente cuánto Monero se está enviando.

Firmas anulares

Las firmas de anillo de Monero ocultan la verdadera salida gastada al hacer referencia a un grupo de posibles salidas, siendo sólo una la salida real. Los intrusos no pueden saber cuál es real y cuál es un señuelo. El aumento del tamaño del anillo a 16 ha mejorado aún más la privacidad de las transacciones, dificultando el rastreo de las transacciones de Monero con certeza.

Diente de león++

Monero también emplea una función de privacidad a nivel de red llamada Dandelion++. Este método ayuda a ocultar el origen de las transacciones reenviándolas a pares de confianza antes de difundirlas a toda la red, lo que reduce el riesgo de que alguien que vigile la red pueda identificar al remitente.

¿Se puede rastrear Monero?

Las características de privacidad de Monero no son completamente inmunes al análisis. En el artículo, los investigadores del TRM exploran rigurosamente la trazabilidad de Monero evaluando varios métodos heurísticos que los investigadores pueden utilizar para determinar el origen de las transacciones. La investigación evalúa métodos tradicionales y modernos para valorar la privacidad de Monero y muestra cómo Monero ha mejorado constantemente sus defensas a lo largo del tiempo.

Una de las técnicas más notables tratadas en el documento es el "10 Block Decoy Bug", que explotaba un fallo en el algoritmo de selección de señuelos de Monero y afectaba a las implementaciones de monederos más populares. Este fallo permitía identificar el gasto real en determinadas transacciones con un alto grado de precisión. Al rastrear transacciones que hacían referencia a salidas de exactamente diez bloques de antigüedad -el periodo más corto posible para el gasto-, los investigadores podían identificar estas transacciones como gastos reales, ya que no se seleccionaban señuelos de este rango específico. Sin embargo, esta vulnerabilidad fue parcheada a principios de 2023, lo que la hizo ineficaz en las transacciones actuales.

Otra heurística examinada en el estudio es la heurística de salida de Coinbase. Este método identifica las salidas relacionadas con la minería en los anillos de transacciones y asume que es menos probable que estas salidas sean gastos reales. Dado que los usuarios habituales rara vez minan Monero, los investigadores pueden utilizar a menudo esta estrategia para eliminar los señuelos. Aunque no es un método infalible, cuando se combina con otras técnicas, a veces puede mejorar la trazabilidad en las investigaciones.

Las heurísticas individuales se han debatido previamente en foros en línea y se han divulgado errores en los canales de desarrollo. La investigación ofrece una evaluación exhaustiva y un análisis comparativo de estos métodos, demostrando que la mayoría son muy fiables, aunque su aplicabilidad es algo limitada.

Aplicabilidad combinada de la heurística

El documento subraya que, aunque estas heurísticas pueden ser útiles en escenarios específicos, su eficacia general ha disminuido significativamente debido a las continuas mejoras de Monero. Las actualizaciones del protocolo han aumentado el tamaño obligatorio del anillo, que es el conjunto de anonimato previsto. Incluso con la aplicación de estas heurísticas conocidas públicamente, el tamaño efectivo del anillo, es decir, el conjunto de anonimato efectivo, ha seguido creciendo con el tiempo. Los resultados del estudio sugieren que, aunque los esfuerzos de trazabilidad pueden dar algunos resultados en transacciones antiguas, Monero sigue siendo una de las criptomonedas más seguras y privadas disponibles en la actualidad, ya que problemas como el 10 Block Decoy Bug se solucionan rápidamente una vez descubiertos, y el protocolo sigue avanzando.

Para un desglose más detallado de estas y otras heurísticas y su evaluación, puede consultarse el documento revisado por expertos.

El futuro: Apoyo comunitario y mejora continua

A pesar de enfrentarse a retos como la exclusión de la bolsa y los ataques a la red, Monero sigue prosperando gracias a su sólida comunidad y a sus continuas mejoras. Aunque sigue siendo posible realizar cierto seguimiento en determinadas condiciones, las características de privacidad de Monero la convierten en una de las criptomonedas más seguras y anónimas de la actualidad. 

{{horizontal-line}}

Las agencias gubernamentales utilizan TRM Labs' Inteligencia en Blockchain para investigar y construir casos de fraude de activos digitales y delitos financieros. Las soluciones de TRM permiten seguir el dinero, identificar a los actores ilícitos y construir una imagen operativa de las amenazas. En determinadas situaciones y dependiendo del caso, TRM puede ayudar en la desmezcla y proporcionar pistas de investigación. Para saber más, SOLICITAR DEMO.

Esto es un texto dentro de un bloque div.
Suscríbase y manténgase al día de nuestras novedades

Acceda a nuestra cobertura de TRON, Solana y otras 23 blockchains

Rellene el formulario para hablar con nuestro equipo sobre los servicios profesionales de investigación.

Servicios de interés
Seleccione
Transaction Monitoring/Wallet Screening
Servicios de formación
Servicios de formación
 
Al hacer clic en el botón siguiente, acepta la política de privacidad deTRM Labs .
Muchas gracias. Hemos recibido su envío.
¡Uy! Algo ha ido mal al enviar el formulario.
No se han encontrado artículos.