TornadoCash —un servicio de mezcla de criptomonedas que puede ocultar el origen de las transacciones cripto— saltó a los titulares tras ser sancionado por la Oficina de Control de Activos Extranjeros (OFAC, por sus siglas en inglés) del Departamento del Tesoro de Estados Unidos en agosto de 2022.
El mezclador de crptos abrió la caja de Pandora, encendiendo un debate abierto sobre el papel de los mezcladores a la hora de garantizar la privacidad financiera personal cuando se utilizan criptomonedas.
Las autoridades estadounidenses han continuado con las sanciones contra estos servicios, siendo Sinbad.io el más reciente de los grandes actores bajo sanción de la OFAC. Tornado Cash y Sinbad han sido retirados por el FBI, y el Tesoro de EE.UU. los acusa de facilitar miles de millones de dólares en transacciones ilícitas, en particular las del grupo de piratas informáticos Lazarus, con sede en Corea del Norte.
Un representante anónimo del servicio de mezclas Mixero dijo a Cointelegraph que los mezcladores, como Tornado Cash y Sinbad, son populares entre los hackers norcoreanos debido a sus "importantes reservas de criptomonedas, que permiten a Corea del Norte transferir grandes cantidades a la vez, ahorrando tiempo".
A pesar de su reputación, los mezcladores prestan un servicio legítimo al mantener en privado las transacciones de criptomonedas. Sin embargo, los delincuentes que utilizan estos mezcladores para blanquear millones de dólares pueden amenazar el uso legítimo de estos servicios por parte de los usuarios normales que buscan privacidad financiera cuando utilizan criptos.
El papel de los mezcladores en la privacidad financiera
Las criptomonedas han evolucionado en sus propiedades y uso, pero en la actualidad, para el público general, siguen considerándose a menudo sinónimos de un medio totalmente privado para actividades ilícitas.
Contrariamente a esta idea errónea, las criptomonedas no son totalmente anónimas. La tecnología blockchain que sustenta la mayoría de las principales criptomonedas es un registro distribuido o libro de contabilidad abierto en el que todas las transferencias son públicas.
Por ejemplo, la criptomoneda más popular, Bitcoin (BTC), sólo es pseudoanónima. Las direcciones BTC no revelan necesariamente la identidad de su propietario, lo que proporciona una capa de privacidad.
Sin embargo, si se vincula una transferencia única a su identidad, todas las transferencias pasadas históricas y los movimientos futuros pueden rastrearse hasta ese individuo. La mezcla de monedas virtuales convertibles (MVC) —el servicio que prestan los mezcladores de criptomonedas— se creó por esa razón fundamental.
Hay muchos casos en los que los ciudadanos pueden desear privacidad financiera, como pedir comida a domicilio y pagar con criptomonedas. El mensajero o la empresa de mensajería no deberían poder ver sus transacciones diarias ni el dinero total de tu monedero. En este caso, un mezclador puede interrumpir la cadena entre el destinatario y el remitente.
Otros ejemplos más serios son no querer que tu sueldo sea público o que los delincuentes conozcan tu patrimonio total. También hay casos extremos en los que un mezclador podría salvar una vida, como evitar que un régimen totalitario pueda ver quién donó a una causa LGBTQ+ o respaldó a un periodista crítico con el gobierno.
En tales situaciones, los mezcladores pueden anonimizar criptomonedas para proporcionar privacidad y seguridad financiera.
¿Pueden los mezcladores garantizar la seguridad de la privacidad financiera?
Los mezcladores mejoran la privacidad en las transacciones de criptomonedas al agrupar y mezclar los fondos de varios usuarios, lo que dificulta rastrear el origen de monedas concretas. Esto rompe el rastro de la transacción, aumentando la fungibilidad y anonimizando el origen de las criptomonedas para mejorar la privacidad del usuario.
Aunque los mezcladores garantizan el anonimato de todas las transacciones cripto, los cierres de Sinbad y Tornado Cash demuestran que las autoridades aún pueden rastrear esta tecnología de anonimato.
Jason Somensatto, jefe de políticas públicas de América del Norte en la firma de análisis de blockchain Chainalysis, dijo a Cointelegraph que los mezcladores no pueden proporcionar una garantía de privacidad: "Me gustaría aclarar que los mezcladores no borran el rastro. En muchos casos, Chainalysis puede rastrear a través de los servicios de mezcla y detectar las salidas de un usuario. Además, todas las transacciones se capturan permanentemente en la blockchain. Así que incluso si un actor ilícito utiliza un servicio para ofuscar eficazmente su actividad hoy, puede ser rastreado en el futuro a medida que la tecnología de rastreo siga mejorando".
Si una característica intrínseca de la tecnología blockchain es su libro mayor público y las mezclas pueden no ser impenetrables, ¿por qué los delincuentes siguen utilizando las criptomonedas para blanquear dinero? Somensatto explicó que:
"Los malos actores utilizan las criptomonedas por las mismas razones por las que la gente las utiliza con fines legítimos: son fáciles de usar, transfronterizas, instantáneas y líquidas. Incluso en los casos en que un delincuente comprende la transparencia y trazabilidad de las criptomonedas, puede decidir que estas ventajas compensan los riesgos".
Política de EE.UU. contra los servicios de mezcla
En octubre de 2023, la Financial Crimes Enforcement Network (FinCEN) del Departamento del Tesoro de EE.UU. declaró su intención de apuntar a los mezcladores "como una clase de transacciones de principal preocupación para el lavado de dinero".
La política pretende aumentar la transparencia sobre los mezcladores para combatir su explotación por parte de actores maliciosos, "incluidos grupos como Hamás, la Yihad Islámica Palestina y la República Popular Democrática de Corea (RPDC)", según se indica en el documento. En palabras de la directora del FinCEN, Andrea Gacki:
"La mezcla de CVC ofrece un servicio crítico que permite a los actores del ecosistema de ransomware, actores estatales deshonestos y otros delincuentes financiar sus actividades ilícitas y ofuscar el flujo de ganancias mal habidas [...]".
FinCEN perseguirá cualquiera de estos servicios "dentro o con la participación de jurisdicciones fuera de los Estados Unidos". Estados Unidos ya ha intervenido en el extranjero, con la polémica detención del desarrollador de Tornado Cash en Ámsterdam y la colaboración con las autoridades holandesas para acabar con Sinbad.io.
Puede que el problema para las autoridades estadounidenses no sea estrictamente el servicio de mezclas en sí, sino sus más grandes clientes.
Como revela el análisis de datos on-chain de Chainalysis, Sinbad ha gestionado más de 24 millones de dólares de fondos robados por grupo Lazarus, incluidos Ether (ETH) y BTC de los hackeos de Axie Infinity y Horizon Bridge.

Derribar un mezclador internacional no es fácil. Mientras que el sitio web en la clearnet —el sitio al que pueden acceder los navegadores convencionales— de muchos ya no existen, el sitio en la dark web de Sinbad sigue operativo. Tornado Cash también se ha relanzado en la clearnet, aunque ha cambiado su enfoque y ha ofrecido algunos mecanismos de cumplimiento.
En cualquier caso, con las autoridades estadounidenses pisándoles los talones, es posible que los usuarios de mezcladores ilícitos ya hayan migrado, señalando el posible final de Sinbad.

En declaraciones a la prensa en febrero de 2023, Mehdi, seudónimo del fundador de Sinbad, describió al mezclador como un proyecto tecnológico legítimo para preservar la privacidad. Comparó su servicio con las criptomonedas Monero (XMR) o Zcash (ZEC), el software de monedero cripto que mejora el anonimato como Wasabi o el navegador Tor, que cifra el tráfico del usuario y lo encamina a través de múltiples servidores para ocultar la identidad de las personas.
El derecho a la privacidad financiera es un motor primordial para los creadores de Mixero. El representante de Mixero explicó que:
"Consideramos que las sanciones de Estados Unidos contra mezcladores como Tornado Cash o Sinbad no sólo están injustificadas, sino que además suponen una violación del derecho a la intimidad de las personas. Además, es desconcertante por qué se señala a los mezcladores, especialmente teniendo en cuenta la existencia de criptomonedas totalmente anónimas como Monero. Esto plantea interrogantes sobre el fundamento de estas acciones contra los mezcladores".
Proteger la privacidad: ¿Pueden los mezcladores hacer frente al uso indebido?
La libertad total, como querría un libertario puro, tiene un precio. Un mezclador que siga una política de control cero puede tener valores legítimos y también puede ser utilizado por grupos sancionados, como los hackers de la RPDC, lo que sometería al mezclador a un escrutinio normativo.
Entonces, ¿deberían los usuarios de a pie evitar los mezcladores convencionales? ¿Y si los mezcladores pudieran implantar barreras para bloquear a determinados grupos que llaman la atención de las autoridades estadounidenses, como el Grupo Lazarus? ¿Es factible?
Según el portavoz de Mixero, la única forma de satisfacer a los legisladores sería implantar normas de "Conozca a su cliente", "pero esto va en contra del propósito mismo para el que se ha creado un mezclador".
Por el contrario, Somensatto dijo que hay mecanismos que los mezcladores pueden implementar, "incluyendo el uso de herramientas de Chainalysis para supervisar las transacciones y ser notificados de la exposición a fuentes ilícitas". Y añadió que: "En términos generales, los proveedores de servicios de mezcla pueden evitar ser objeto de acciones coercitivas mediante la aplicación de un sólido programa ALD/CFT [contra el blanqueo de capitales y la financiación del terrorismo], que, en esencia, es un mecanismo para prevenir el blanqueo de dinero por parte de actores ilícitos y entidades sancionadas".
El representante de Mixero dijo: "Adoptar estos métodos iría contra nuestra política". Una vez más, la ideología del anonimato choca con las herramientas de prevención del blanqueo de capitales.
La privacidad financiera como derecho humano
Muchos en el espacio de las criptomonedas consideran que la privacidad financiera es un derecho humano. Pero por el momento, pocos órganos de gobierno la reconocen como tal.
Las Naciones Unidas tienen una extensa lista de "derechos inherentes a todos los seres humanos". La privacidad financiera no aparece explícitamente como un derecho humano, pero la intimidad sí. Para algunos, podría ser razonable incluir la privacidad financiera por extensión. ¿Y qué hay de la ley?
Suzanne Ulrich, abogada y consultora de privacidad con sede en los Países Bajos, dijo a Cointelegraph que hay leyes sólidas que se aplican a la privacidad financiera:
"En Europa, las personas están protegidas por varias leyes, como el Convenio para la Protección de los Derechos Humanos y los Derechos Fundamentales y el Reglamento General de Protección de Datos. Además de estas protecciones paraguas europeas, muchos países también han incluido el derecho a la privacidad en sus constituciones. En Estados Unidos también existe el derecho a la privacidad, pero la privacidad financiera está menos protegida en general que en Europa. En Estados Unidos, la privacidad financiera se regula mediante leyes promulgadas a nivel federal y estatal".
La ley protege firmemente el derecho humano a la privacidad, pero la privacidad financiera puede ser vaga. Por tanto, ¿son suficientes las leyes de protección de la privacidad para justificar la existencia y legitimidad de los servicios de mezclas?
Los mezcladores se han ganado una imagen impopular a lo largo de los años, ya que han abierto las puertas de los salones a cualquier vagabundo de la ciudad. Para limpiar su imagen, puede que necesiten encontrar estrategias para prohibir la entrada a actores ilícitos, y su supervivencia puede depender de ello.
Los mezcladores se han ganado una imagen impopular a lo largo de los años, ya que han abierto las puertas de los salones a cualquier vagabundo de la ciudad. Para limpiar su imagen, puede que necesiten encontrar estrategias para prohibir la entrada a actores ilícitos, y su supervivencia puede depender de ello. Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.