Informe de CoinRabbit y ChangeNOW: la privacidad financiera es esencial para la próxima fase de Web3
Puntos clave
- •Un informe conjunto de CoinRabbit y ChangeNOW sostiene que la privacidad financiera en las blockchains públicas complementa el cumplimiento normativo en lugar de socavarlo.
- •Los ataques físicos contra titulares de alto patrimonio neto de criptomonedas se dispararon a 52 incidentes verificados que expusieron 124,1 millones de dólares en el primer semestre de 2026, un aumento de casi doce veces respecto al mismo período de 2025.
- •El informe encontró que el 84 % de los ingresos ilícitos de criptomonedas fluye a través de stablecoins en lugar de monedas de privacidad, a pesar de las medidas regulatorias contra herramientas como Tornado Cash, Monero y Zcash.
- •La mitad de los titulares de alto patrimonio neto de criptomonedas encuestados reportó haber sufrido ataques de ingeniería social dirigida en un período de tres años debido a la visibilidad pública de sus billeteras.
- •El informe concluye que la aplicación regulatoria es más eficaz en los puntos de salida a moneda fiduciaria y que la transparencia universal de las blockchains genera riesgos de seguridad desproporcionados para los participantes institucionales legítimos.

Un informe conjunto de CoinRabbit, proveedor de gestión de activos digitales y préstamos cripto, y ChangeNOW, super app personal de criptomonedas, sostiene que la privacidad financiera no entra en conflicto con el cumplimiento normativo, sino que funciona como una capa crítica de protección para la preservación del capital y la seguridad personal.
El informe, titulado Financial Privacy in the Digital Age, se basa en inteligencia de mercado de TRM Labs, Chainalysis y CertiK, así como en investigaciones de la RAND Corporation, la UNODC, Statista y divulgaciones del Departamento del Tesoro de EE. UU. Afirma que los valores predeterminados de transparencia de los libros de transacciones en las blockchains públicas crean riesgos operativos que rara vez se encuentran en las finanzas tradicionales.
Las blockchains públicas construyeron su reputación sobre la transparencia absoluta, demostrando que las redes financieras podían funcionar sin intermediarios de confianza. Sin embargo, a medida que los activos digitales se convierten en tesorerías institucionales y reservas de riqueza global —impulsado por la aprobación de los ETF al contado de Bitcoin y Ethereum y por una lista creciente de empresas públicas que mantienen criptomonedas en sus balances— esa misma transparencia se está convirtiendo cada vez más en un grave pasivo físico y corporativo.
El costo humano y corporativo de los libros de transacciones abiertos
En la banca tradicional, la privacidad es la configuración predeterminada. En las blockchains públicas, la exposición del balance está incorporada en la arquitectura. El informe identifica tres vectores de amenaza distintos para los participantes legítimos de la red:
1. Coerción física y "ataques con llave inglesa"
Las direcciones públicas permiten que actores maliciosos auditen el patrimonio neto de un usuario en tiempo real. Los datos de CertiK muestran que los ataques físicos contra titulares de alto patrimonio neto de criptomonedas se dispararon en el primer semestre de 2026, con 52 ataques con llave inglesa verificados que expusieron 124,1 millones de dólares, un aumento financiero de casi doce veces en comparación con el primer semestre de 2025. Francia emergió como un punto crítico principal, agravado por filtraciones de datos institucionales que permitieron a los delincuentes vincular direcciones físicas de residencia con tenencias en billeteras. Esto provocó extorsiones violentas de alto perfil, incluyendo el secuestro de David Balland, cofundador de Ledger.
2. Exposición corporativa
Las tesorerías corporativas que operan en cadenas transparentes transmiten inadvertidamente inteligencia empresarial propia. Los competidores o actores maliciosos que obtienen la dirección de una billetera corporativa pueden reconstruir relaciones con proveedores, frecuencias de pago y nóminas estimadas. Citando datos de Statista, el informe señala que el 36 % de los miembros de juntas directivas a nivel mundial identifican las filtraciones internas de datos como una preocupación principal, con un costo promedio de brecha de 4,44 millones de dólares.
3. Ingeniería social dirigida
El seguimiento público de saldos permite ataques de precisión. Una investigación interna de CoinRabbit muestra que el 50 % de los titulares de alto patrimonio neto encuestados enfrentó ingeniería social dirigida en un período de tres años, lo que llevó al 30 % a utilizar servicios de reducción de OSINT para separar sus identidades reales de sus historiales de billeteras.
"Los bancos tradicionales protegen a los depositantes mediante fricción operativa y estricta confidencialidad. Las criptomonedas toman el enfoque opuesto, combinando visibilidad total con transferencias irreversibles", señaló Walter Barrett, Director de Estrategia y Crecimiento de CoinRabbit. "Para cerrar esta brecha, los principios fundamentales de la experiencia de la banca privada tradicional (discreción, acceso selectivo y quietud sistémica) deben entrelazarse con la infraestructura de activos digitales para restaurar la protección básica que el capital a gran escala siempre ha requerido. En CoinRabit Private, esto es exactamente lo que estamos construyendo."
La realidad del cumplimiento: los puntos de salida a moneda fiduciaria siguen siendo el principal punto de aplicación
El informe aborda directamente la dimensión de uso indebido de las herramientas de privacidad. Las entradas totales de criptomonedas ilícitas alcanzaron un máximo histórico de 158.000 millones de dólares en 2025, impulsadas por redes automatizadas de blanqueo, mercados de drogas en la darknet y estafas de "pig-butchering". En particular, el 84 % de los ingresos por fraude se mueve ahora a través de redes de stablecoins en lugar de monedas de privacidad especializadas.
El hallazgo de que las stablecoins —y no las monedas de privacidad— transportan la abrumadora mayoría de los flujos ilícitos llega en medio de una ofensiva regulatoria más amplia contra las herramientas que preservan la privacidad. La OFAC del Departamento del Tesoro de EE. UU. sancionó a Tornado Cash en 2022, y los principales intercambios, incluidos Binance y Kraken, han retirado de sus listas monedas de privacidad como Monero y Zcash en múltiples jurisdicciones. Los datos del informe sugieren que estas acciones de aplicación de la ley han logrado poco para redirigir la actividad ilícita fuera de las redes transparentes y compliantes.
Sin embargo, el informe sostiene que comprometer la privacidad de los usuarios habituales hace poco para disuadir a actores de amenazas sofisticados. Subraya que la supervisión regulatoria es más eficaz en los puntos de salida a moneda fiduciaria que en los libros de transacciones abiertos.
"Por mi experiencia investigando delitos relacionados con criptomonedas, la privacidad financiera y la aplicación efectiva de la ley no son mutuamente excluyentes", explica Albert Quehenberger, fundador de AQ Forensics. "La privacidad puede aumentar la complejidad de una investigación, pero rara vez determina si un delincuente puede ser identificado en última instancia."
Replanteando el debate sobre la privacidad
El debate sobre la privacidad de las criptomonedas se centra en un problema estructural: ninguna empresa o inversor institucional opera con una cuenta bancaria pública, y sin embargo las blockchains públicas obligan a todos los participantes a aceptar una exposición total.
Pauline Shangett, CSO de ChangeNOW, sostiene que tratar la transparencia universal como un requisito tergiversa fundamentalmente cómo funcionan las finanzas en el mundo real:
"La privacidad es la negativa a que la vigilancia pública permanente sea el precio de usar fondos digitales. La responsabilidad de la industria es construir sistemas donde el acceso esté justificado, sea específico y legal, no universal por defecto."
A medida que mayor capital se traslada a la cadena, los historiales abiertos de billeteras se convierten en un riesgo de seguridad activo. Dado que los controles regulatorios ya ocurren en los puntos de salida a moneda fiduciaria, los saldos públicos aportan un valor limitado para las fuerzas del orden mientras generan peligros directos para los usuarios. El informe plantea que la pregunta central para Web3 no es si se deben proteger los datos de transacciones, sino con qué rapidez la industria puede adoptar medidas de privacidad antes de que la transparencia le cueste el respaldo institucional.