Back to Blog

¿Cómo Funciona KYA (Conoce Tu Dirección) para los Protocolos DeFi?

Phalcon Compliance
July 21, 2026
8 min read

Una billetera deposita 50 ETH en un pool de préstamos a las 14:22 UTC. La billetera no tiene nombre, ni archivo KYC, ni propietario registrado. Sin embargo, en cuestión de milisegundos el protocolo sabe que ha movido fondos a través de un mezclador sancionado en los últimos 30 días, que posee ganancias procedentes de un drenador de phishing y que está vinculada a un clúster atribuido a hackeos. La transacción queda en cola para revisión antes de que el bloque finalice. Así es como funciona KYA en DeFi, sin necesidad de preguntarle al usuario quién es.

Los protocolos DeFi se enfrentan a un problema estructural que las finanzas tradicionales nunca tuvieron. Sus usuarios son direcciones de blockchain, no identidades verificadas. KYC, el proceso de incorporación que verifica la identidad del cliente mediante documentos, no aplica en la capa de contratos inteligentes. No hay ningún humano en el proceso que pueda presentar un pasaporte. Pero la propia dirección deja un rastro permanente y público de cada transacción que ha tocado. KYA (Know Your Address, o Conoce Tu Dirección) lee ese rastro y lo convierte en una decisión de riesgo. Este artículo explica cómo funciona KYA para DeFi y el contexto regulatorio que hace que el rastreo de direcciones sea inevitable en 2026.

El desafío AML en DeFi: sin identidad de usuario, pero con direcciones en cadena

Los reguladores dejaron de tratar DeFi como un rincón no regulado de las finanzas hace ya algún tiempo. La guía de activos virtuales del GAFI extiende las obligaciones AML a los proveedores de servicios de activos virtuales. Un número creciente de jurisdicciones incluye ahora dentro de ese perímetro los front-ends de DeFi, los pools de préstamos con claves de administrador y los DEX con lógica de rastreo fuera de la cadena. Las monedas estables representan actualmente la mayoría del volumen de transacciones de criptomonedas ilícitas, lo que significa que los mismos rieles de los que depende DeFi para su liquidez transportan la mayor parte de los fondos blanqueados.

Lo difícil para un equipo de DeFi es que no puede aplicar el manual de cumplimiento estándar. Un CEX puede retener los depósitos hasta que el cliente suba un documento de identidad, filtre el nombre contra listas de sanciones y firme una declaración. Un protocolo DeFi no puede hacerlo. El usuario interactúa directamente con un contrato inteligente, y el contrato se ejecuta de forma determinista. No hay un responsable de cumplimiento en la puerta. Lo que sí tiene el protocolo es una señal más rica que la que cualquier CEX llega a ver: el historial completo en cadena de la dirección que tiene ante sí. Cada depósito, cada intercambio, cada salto a través de un puente queda registrado en un libro mayor público. KYA es la capa que convierte ese historial público en una decisión de aprobación o rechazo en los puntos de entrada y salida del protocolo.

Aquí es donde el cumplimiento AML en DeFi diverge del modelo CEX. La unidad de análisis de cumplimiento no es una persona, sino una dirección. El punto de control no es una entrevista de incorporación, sino una llamada de rastreo previa a la transacción dentro del contrato inteligente o del front-end. Para patrones de riesgo específicos de DeFi y controles a nivel de protocolo, la página de solución de cumplimiento AML para DeFi cubre las superficies de despliegue.

Qué significa KYA para DeFi: rastreo de riesgo de direcciones a nivel de protocolo

KYA en un contexto DeFi es la práctica de consultar una dirección de billetera contra una base de datos etiquetada en el momento en que intenta interactuar con el protocolo. La consulta devuelve una puntuación de riesgo que impulsa una decisión a nivel de protocolo. La decisión puede ser un bloqueo total en el enrutador, una cuarentena de depósito, una retención de retiro o un marcado silencioso hacia una cola de cumplimiento. Nada de esto requiere que el protocolo conozca al humano detrás de la dirección.

Qué significa KYA para DeFi: rastreo de riesgo de direcciones a nivel de protocolo
Qué significa KYA para DeFi: rastreo de riesgo de direcciones a nivel de protocolo

La fuente de la señal importa. El motor KYA de Phalcon Compliance se basa en más de 600 millones de direcciones etiquetadas y más de 200 señales de riesgo (Documentación de Phalcon Compliance). Las etiquetas abarcan entidades sancionadas, direcciones de salida de mezcladores, contratos de drenadores de phishing, clústeres de cobro de pig-butchering, flujo de fondos atribuido a hackers y billeteras vinculadas a financiación del terrorismo. Cada tipo de etiqueta se corresponde con una categoría de riesgo que interesa a los protocolos DeFi por diferentes razones. Una etiqueta de entidad sancionada expone al protocolo a acciones de aplicación. Una etiqueta atribuida a un hacker significa que el depósito podría ser fondos robados que una víctima o aseguradora reclamará de vuelta. Una etiqueta vinculada a un mezclador señala una elevada intención de blanqueo. El resultado no es un simple sí o no, sino un perfil de riesgo estructurado que el protocolo enruta hacia un manejo por niveles.

Tipo de riesgo de dirección Qué significa para el protocolo Respuesta típica del protocolo
Entidad sancionada (OFAC SDN) Exposición directa a medidas de aplicación, posible pérdida de licencia Bloqueo total en el enrutador, congelación del saldo
Vinculada a mezclador (Tornado Cash, Sinbad) Alta probabilidad de blanqueo, contagio de sanciones Cuarentena de depósito, revisión manual
Dirección atribuida a un hacker Fondos robados, riesgo de reclamación o inclusión en lista negra Retención de retiro, custodia del saldo
Contrato de drenador de phishing Recepción de fondos de estafa, riesgo reputacional Advertencia en el front-end, rechazo del depósito

La estructura por niveles es lo que hace que KYA sea utilizable en DeFi. Una lista de bloqueo binaria o bien congelaría a demasiados usuarios legítimos o bien dejaría pasar demasiado riesgo. Una puntuación de riesgo con umbrales discretos, asignados a respuestas discretas, permite al protocolo equilibrar la experiencia de usuario y el cumplimiento de la misma manera que lo hace un CEX, pero con granularidad de dirección.

Flujo de trabajo de rastreo KYA para protocolos DeFi: paso a paso

El mecanismo de rastreo central, desde la entrada de la dirección hasta la coincidencia de etiquetas, el impacto del indicador y la puntuación compuesta, se describe en nuestra guía de rastreo de riesgo de direcciones. Aquí nos centramos en cómo los protocolos DeFi integran ese rastreo en el ciclo de vida de la transacción y en la pista de auditoría que lo hace defendible.

Flujo de trabajo de rastreo KYA para protocolos DeFi: paso a paso
Flujo de trabajo de rastreo KYA para protocolos DeFi: paso a paso

En DeFi, el punto de activación es nativo del protocolo. Una acción del usuario en el front-end o una llamada directa al contrato activa la llamada de rastreo antes de que la transacción se confirme en cadena. La lógica de decisión compara la puntuación devuelta con los umbrales que el protocolo establece para cada punto de entrada y salida.

El volumen en DeFi es irregular, y una capa de cumplimiento que serializa el flujo del usuario es una que el protocolo acabará desactivando. El rastreo debe situarse entre el clic y la difusión sin un retraso perceptible, o el equipo lo desconectará bajo carga. El presupuesto de latencia no es un lujo; es la diferencia entre un sistema de rastreo que se lanza y uno que se retira la semana de un lanzamiento popular.

El registro de auditoría convierte un sistema de rastreo en un programa de cumplimiento defendible. Cada llamada, puntuación y decisión queda registrada con una marca de tiempo y la versión de la etiqueta. Cuando un regulador o socio bancario le pide al protocolo que demuestre que rastreó una dirección específica en una fecha concreta, el registro de auditoría es el documento a entregar.

Cobo, una plataforma de custodia de activos digitales que co-construyó la seguridad de pagos transfronterizos con BlockSec, ha integrado KYA en el ciclo de vida de su billetera DeFi. El patrón es generalizable: cualquier protocolo que muestre un botón de "depósito" o "intercambio" es candidato a KYA en ese límite.

Contexto regulatorio: por qué los protocolos DeFi necesitan el rastreo de direcciones ahora

Tres desarrollos regulatorios han cerrado la ventana para los protocolos DeFi que tratan el rastreo de direcciones como opcional. Primero, el GAFI ha confirmado repetidamente que los VASP deben aplicar un enfoque basado en el riesgo (Recomendaciones 1 y 15) a la actividad de activos virtuales, incluidos los front-ends de DeFi que operan. Segundo, el Reglamento de Mercados de Criptoactivos (MiCA) de la UE integra a los proveedores de servicios de criptoactivos en un perímetro AML consolidado. Los supervisores nacionales están incluyendo los puntos de acceso DeFi en ese ámbito. Tercero, VARA de los Emiratos Árabes Unidos y reguladores similares en Asia han publicado reglamentos que exigen explícitamente el rastreo de riesgo a nivel de dirección para la actividad con criptoactivos. El hilo común: si un protocolo puede leer una dirección antes de que transaccione, el protocolo debe rastrear esa dirección.

Contexto regulatorio: por qué los protocolos DeFi necesitan el rastreo de direcciones ahora
Contexto regulatorio: por qué los protocolos DeFi necesitan el rastreo de direcciones ahora

La señal de aplicación es igual de clara. La OFAC ha añadido direcciones individuales de criptomonedas a la lista SDN, tratando una dirección como una persona designada por derecho propio, tal como se aclara en las Preguntas frecuentes 561 de OFAC sobre direcciones de moneda digital. El Tesoro de EE. UU. ha sancionado directamente a los mezcladores. Los reguladores no esperan a que los protocolos identifiquen al humano detrás de una dirección antes de responsabilizar al protocolo por transaccionar con ella. Para los equipos de DeFi que mapean obligaciones en estos marcos, el marco técnico de cumplimiento DeFi 2026 detalla los controles a nivel de protocolo que cada régimen espera.

La conclusión práctica: la pregunta para los protocolos DeFi en 2026 ya no es si desplegar KYA, sino cómo desplegarlo sin romper la experiencia de usuario sin permisos que define DeFi. Los protocolos que lo hacen bien tratan KYA como un primitivo del protocolo, no como un complemento de cumplimiento añadido a posteriori.

→ Reserve una demostración de Phalcon Compliance y mapee KYA en el ciclo de vida de transacciones de su protocolo DeFi: Reservar una demo

Preguntas frecuentes

¿Cuál es la diferencia entre KYA y KYC para DeFi? KYC verifica una identidad humana mediante documentos durante la incorporación. KYA rastrea una dirección de blockchain contra una base de datos de riesgo etiquetada. Los protocolos DeFi no pueden aplicar KYC porque los usuarios interactúan directamente con contratos inteligentes. KYA es el equivalente a nivel de dirección que se adapta al modelo DeFi.

¿Puede KYA identificar al humano detrás de una billetera? No. KYA devuelve el perfil de riesgo de la propia dirección, basado en su historial en cadena y las coincidencias de etiquetas. No desanonimiza al usuario. La atribución de identidad ocurre a través de canales separados de aplicación de la ley.

¿Ralentiza KYA las transacciones DeFi? No. Phalcon Compliance gestiona más de 500 consultas por segundo (Límites de velocidad de Phalcon Compliance). El paso de rastreo permanece invisible incluso durante los lanzamientos de alto volumen.

¿Para qué tipos de riesgo rastrea KYA en DeFi? Entidades sancionadas, direcciones vinculadas a mezcladores, flujo de fondos atribuido a hackers, contratos de drenadores de phishing, clústeres de cobro de pig-butchering y billeteras vinculadas a financiación del terrorismo. Cada uno se corresponde con una respuesta a nivel de protocolo, desde el bloqueo total hasta la monitorización por niveles.

¿Dónde debe un protocolo DeFi desplegar KYA? En tres puntos de control: el front-end antes de la difusión, el contrato enrutador antes de que se muevan los fondos y la ruta de retiro antes de que los fondos salgan. La mayoría de los protocolos comienzan con el front-end y el enrutador, y luego añaden el rastreo de retiros como segunda fase.

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance