OPSEC52 / Semana 10 — Heurísticas on-chain
En una cadena transparente no eres anónimo: eres seudónimo, que es algo muy distinto y mucho más débil. Cada pago es una arista pública y permanente en un grafo, y las firmas de análisis de cadena no hacen otra cosa que colapsar ese grafo de vuelta sobre identidades reales. Un solo retiro con KYC, una dirección reutilizada, una consolidación descuidada, y años de historial “privado” se descomprimen de golpe. La vinculabilidad se decide en el momento del gasto, y el libro mayor nunca olvida.
Modelo de amenaza: una firma de análisis de cadena agrupando tus direcciones por propiedad-de-entradas-común, detección de cambio y correlación de importes redondos/tiempos; un exchange que mapea tu identidad KYC sobre el clúster que tocó tu retiro; una contraparte que conoce una dirección y camina el grafo hacia afuera; y el carácter retroactivo de todo: un gasto que hoy parece seguro se desanonimiza con una heurística nueva o una filtración vieja años después.
Seudónimo no es anónimo
Bitcoin y toda cadena transparente publican, para siempre, quién pagó a quién y cuánto. Tu dirección no es tu nombre — hasta que lo es. Toda la industria del análisis de cadena existe para cruzar ese último paso: pegar una identidad real a una dirección, y dejar que el grafo haga el resto. Y el grafo es generoso. No filtra un pago; filtra el clúster entero en cuanto cualquier nodo queda etiquetado.
El error es pensar que la privacidad se añade después — mezclarla, ponerle VPN, moverla a una billetera nueva. Pero los enlaces se acuñaron en el momento del gasto y son inmutables. No puedes “des-publicar” una transacción. Así que el OPSEC on-chain no es limpieza; es disciplina aplicada antes de cada gasto.
Las tres heurísticas que hacen casi todo el daño
Propiedad de entradas común. Cuando una transacción gasta varias entradas a la vez, los analistas asumen que una sola entidad era dueña de todas. Es la heurística de agrupación más potente que existe. Cada vez que tu billetera consolida monedas para cubrir un pago, estás declarando públicamente “todo esto es mío” — soldando en una sola identidad direcciones antes separadas.
Detección del cambio. Paga a alguien 0,7 de una entrada de 1,0 y vuelven 0,3 como cambio. Los analistas detectan la salida de cambio por sus propiedades (dirección recién generada, importe no redondo, tipo de script igual al de tu billetera) y siguen tu dinero hacia adelante, no el del receptor. Tu cambio es una baliza.
Correlación de importe y tiempo. Números redondos, importes idénticos repetidos y pagos que siempre caen minutos después de tu nómina crean huellas. Un retiro de “500,00” seguido de un depósito de “500,00” una hora después enlaza dos cuentas sin ninguna dirección compartida.
El ancla KYC es todo el juego
Nada de lo anterior le importa a un adversario hasta que un nodo de tu clúster queda etiquetado con un nombre. Ese ancla casi siempre viene del KYC: retiras desde un exchange regulado a tu propia billetera, y ahora el exchange — y quien reciba sus datos, por citación o filtración — conoce la puerta de entrada a todo tu clúster. Desde ahí las heurísticas se abren por cada dirección que hayas enlazado.
Por eso el orden de las operaciones importa más que las herramientas. Las monedas que nunca pasaron KYC no tienen nombre al que anclarse. Las que tocaron KYC arrastran esa identidad por cada salto salvo que rompas la vinculabilidad de forma decisiva — algo que las cadenas transparentes hacen genuinamente difícil.
Lo que de verdad te defiende
- Deja de consolidar. Evita barrer muchas entradas en una sola transacción salvo que aceptes que se agruparán. Compartimenta los fondos por propósito y gasta del compartimento correcto.
- Nunca reutilices una dirección. Una dirección de recepción nueva por pago es el suelo, no un logro. Reutilizar regala aristas a los analistas.
- Rompe el ancla KYC antes de que importe. Asume que toda moneda que pasó KYC está etiquetada. No mezcles monedas “limpias” y KYC en la misma transacción — eso solo etiqueta también las limpias.
- Mata los importes redondos y los tiempos predecibles. Varía los importes; no muevas dinero en un horario que un observador pueda predecir.
- Trata el cambio como identidad. Entiende cuál salida es tu cambio y a dónde va después.
Dónde Monero cambia las cuentas
Cada defensa anterior es tú peleando contra el valor por defecto del libro mayor, que es la transparencia total. Monero invierte ese valor por defecto: las firmas de anillo ocultan qué entrada se gasta realmente (la propiedad-de-entradas-común deja de funcionar), las direcciones sigilosas hacen que la dirección del receptor nunca aparezca on-chain (no hay reutilización que explotar ni punto de apoyo para detectar el cambio), y RingCT oculta los importes (la correlación de tiempo/números redondos pierde sus huellas). No estás derrotando manualmente tres heurísticas en cada gasto — el protocolo las derrota por ti, para todos, todo el tiempo.
Ese es el punto estructural al que esta serie vuelve una y otra vez: en una cadena transparente, la privacidad es una disciplina frágil que puedes perder en un gasto descuidado; en Monero, es el valor por defecto que tendrías que esforzarte por romper. Si tu modelo de amenaza es el análisis de cadena, la jugada de mayor apalancamiento no es una mejor estrategia de mezcla — es no producir el grafo transparente en primer lugar.
Ejercicios de esta semana
- Mete tu propia dirección transparente más usada en cualquier explorador de bloques y míralo como lo haría un analista: qué se agrupa con ella, a dónde va tu cambio, qué importes se repiten.
- Identifica cada moneda que tengas que haya tocado KYC. Etiqueta mentalmente todo su historial hacia adelante como “con nombre”.
- Detén hoy la reutilización de direcciones — configura tu billetera para generar una dirección de recepción nueva por pago.
- En tu próximo pago privado, pregúntate antes de firmar: ¿qué declara este gasto a quien camina el grafo — y habría declarado Monero nada?
Véase también
- OPSEC52 Semana 9 — OPSEC de hardware wallet (protege tus claves; este pilar protege tu vinculación)
- OPSEC52 Semana 1 — Disciplina de salida VPN (la mitad de capa de red de no construir el puente tú mismo)
OPSEC52 es la serie semanal de OPSEC de xmr.club. Índice de la serie: /opsec.
Curated by Cyber Satoshi