El riesgo de un monedero tiene dos mitades, y este hub traza el mapa de ambas. La primera mitad es con quién tratas: hacer screening de riesgo de una dirección de monedero antes de aceptarla, que es la comprobación que exchanges, servicios de pago y proveedores de custodia ejecutan en el alta de clientes. La segunda mitad es lo que firmas: leer una transacción antes de que tu clave la apruebe. Las secciones siguientes cubren cada mitad y, después, las guías.
La página sigue el orden del flujo de trabajo. Primero, qué es el screening y por qué dejó de ser opcional; después, dónde encaja en tu proceso, qué contiene un resultado y cómo los equipos pasan de las comprobaciones manuales a la automatización. La segunda mitad se centra en el lado de la firma del riesgo de un monedero, para quienes custodian sus propios fondos. Al final, una tabla de navegación enumera todas las guías de la familia.
Qué es el screening de monederos
La comprobación que haces antes de aceptar un monedero
El screening es una comprobación de riesgo sobre una dirección de monedero. La dirección se compara con bases de datos de etiquetas de riesgo y señales de comportamiento, y el resultado es una calificación de riesgo que orienta una decisión de negocio: aceptar este monedero, revisarlo o descartarlo. Se ejecuta antes de que se muevan los fondos, cuando un cliente deposita por primera vez, y de nuevo siempre que la relación continúa.
La pregunta que responde es concreta y pública: ¿qué ha estado haciendo esta dirección? Una dirección en una blockchain es un registro visible de todas las transferencias que ha realizado. El screening convierte ese historial en una imagen del riesgo, de modo que quien aprueba el depósito mira pruebas en lugar de una simple cadena de caracteres.
Qué significa aceptar un monedero depende del negocio. Un exchange acepta uno cuando llega un depósito; un servicio de pago, cuando se solicita un pago; un proveedor de custodia, cuando un cliente aporta una dirección. La comprobación es la misma en cada caso y, en cada caso, se ejecuta antes de que empiece la relación, no después.
En qué se diferencia del KYC y de la monitorización de transacciones
Las dos comprobaciones con las que se confunde el screening son la de identidad y la monitorización. El KYC se apoya en documentos y determina quién dice ser la persona; el screening se apoya en la cadena y determina qué ha estado haciendo la dirección. Si ejecutas solo la primera, un cliente plenamente identificado puede depositar igualmente desde un monedero vinculado a fondos robados, que es precisamente la brecha que el screening existe para cerrar.
La monitorización de transacciones es el tercer miembro del conjunto, y la frontera la marca el tiempo. El screening es una comprobación puntual: la ejecutas ahora, obtienes una imagen de ahora y decides. La monitorización es continua: después de aceptar un monedero, la vigilancia continúa, porque el riesgo asociado a una dirección puede cambiar con nuevos comportamientos. El screening es el control en la puerta; la monitorización es lo que ocurre después de que la puerta se abre.
Por qué el screening se volvió innegociable para los VASP
Los proveedores de servicios de activos virtuales solían tratar la comprobación de monederos como un elemento diferenciador. Los reguladores la han convertido en el mínimo. Las recomendaciones del GAFI (FATF), aplicadas a través de normas nacionales, esperan que las empresas entiendan de dónde proceden los fondos, y la Travel Rule amplía esa exigencia a la transmisión de la información del ordenante junto con las transferencias. En Europa, MiCA reunió esas mismas expectativas en un marco de mercado único.
Qué significa esto en el día a día: se espera que una plataforma que recibe depósitos que han pasado por puentes entre cadenas, exchanges descentralizados o servicios de mezcla lo sepa y haya comprobado los monederos implicados. Esa es exactamente la tarea del screening. Ya no es una muestra de cuidado adicional; es lo mínimo que un negocio con licencia muestra a su inspector.
Los inspectores, por su parte, hacen una pregunta sencilla: muéstrame cómo compruebas los monederos y qué hiciste con lo que encontraste. Un registro de screening responde a la primera mitad, y una política escrita con las decisiones adjuntas responde a la segunda. Ninguna de las dos mitades es ya opcional, y ninguna puede reconstruirse honestamente a posteriori.
Dónde están las guías regulatorias en profundidad
Este hub se mantiene en el lado práctico: cómo comprobar monederos y cómo leer lo que firmas. La capa regulatoria que hay debajo, marco por marco, es un tema en sí mismo. Para la parte de prevención del blanqueo de capitales, el hub de AML reúne las guías más detalladas, y esta familia enlaza con ellas donde los flujos de trabajo se conectan.
Dónde encaja el screening en tu flujo de trabajo
El screening no es un único evento, sino una posición dentro de una secuencia. El mapa siguiente muestra las estaciones que la mayoría de los equipos reconocen, y cada una tiene una guía dedicada.
Haz screening en el alta de clientes
La primera comprobación es la más barata y la más útil que harás nunca sobre una relación: una dirección, una calificación de riesgo, antes de que se mueva ningún fondo y antes de que una aceptación errónea se convierta en una disputa. Es tu política escrita, no el momento, la que decide qué significa cada calificación. La versión completa en cuatro pasos, desde la primera comprobación hasta registros listos para auditoría, está en Cómo hacer screening de un monedero cripto.
Sigue vigilando después de aprobar
Un monedero que pasa hoy puede recibir fondos contaminados esta noche, por eso la aprobación inicia la monitorización en lugar de ponerle fin. Las calificaciones de riesgo cambian con la nueva actividad, y la alerta que importa es un cambio de nivel en una dirección que ya aceptaste. La pregunta que surge con más frecuencia sobre este punto, si un monedero limpio puede volverse arriesgado, tiene su propio análisis en profundidad en la familia KYT.
Escala y responde
Cuando el volumen diario supera lo que una persona puede comprobar bien, las comprobaciones pasan a la tubería: endpoints por lotes, resultados automatizados y canales de alerta en lugar de copiar y pegar. La última estación es la respuesta: cada alerta recibe una decisión, y las que cruzan el umbral se convierten en la columna vertebral de un informe de actividad sospechosa. La vía de la automatización tiene su propia guía, que se trata dos secciones más abajo.
Qué contiene un resultado de screening
Un resultado está pensado para leerse rápido y defenderse con calma. Lo principal es una calificación de riesgo en cinco niveles, de ninguno a crítico, devuelta en menos de 100 milisegundos para una sola dirección (según BlockSec). Debajo están las pruebas: más de 600 millones de etiquetas de riesgo mantenidas las 24 horas, más de 200 señales de riesgo, 17 categorías de indicadores de riesgo y cobertura de unas 10 cadenas de screening.
Las dos capas cumplen funciones distintas. Las etiquetas son la memoria: listas de sanciones, operaciones de estafa, fondos robados, servicios de mezcla, cada una de las cuales vincula una dirección a una categoría de riesgo conocida. Las señales son el comportamiento: patrones en la forma en que una dirección se mueve ahora, que modifican una puntuación incluso cuando todavía no se aplica ninguna etiqueta.
Traducir los niveles en acciones es donde entra la política. Ninguno significa normal hoy; bajo y medio significan una exposición que merece la revisión de una persona; alto y crítico significan vínculos directos que la mayoría de las políticas derivan al rechazo o a una congelación. Los límites de cada franja los fija la herramienta; lo que ocurre dentro de cada franja lo redacta el operador, de antemano, y se aplica siempre de la misma manera.
La tercera propiedad es la explicabilidad. Una calificación que un regulador no puede cuestionar vale poco en el momento de la auditoría, así que el resultado debe mostrar sus pruebas: qué etiquetas, qué señales, qué cadena. El razonamiento detrás de las puntuaciones de riesgo, y cómo defenderlas, se trata en la guía de puntuación explicable de la familia AML.
De las comprobaciones manuales al screening automatizado
La mayoría de los programas suben la misma escalera, peldaño a peldaño.
Empieza con una dirección
El punto de entrada es deliberadamente ligero: regístrate en el sitio de BlockSec y tendrás tres comprobaciones de riesgo gratis al mes, y cada una devuelve en segundos la calificación de cinco niveles para una sola dirección. Este es el modelo de búsqueda primero, y también la forma más rápida de ver qué aportan las etiquetas y las señales antes de cualquier conversación sobre flujos de trabajo.
Cuando el volumen exige la API
El detonante del siguiente peldaño es honesto: la primera comprobación que se omite porque no hubo tiempo para hacerla. En ese punto el screening ha dejado de ser un control, y los endpoints por lotes toman el relevo: listas completas de direcciones como entrada, calificaciones estructuradas como salida, ejecutadas dentro de tu propia tubería. Los endpoints, los límites de tasa y la conexión de alertas se explican en Screening automatizado de direcciones.
Deja que la monitorización vigile los cambios
El peldaño superior cierra el ciclo. Las direcciones aceptadas pasan a listas de vigilancia, los eventos de cambio de riesgo envían alertas por los canales que el equipo realmente lee, y el flujo de trabajo pasa a ser screening, aprobación, vigilancia y respuesta, con registros en cada paso. Esa es la forma que un inspector espera ver, y la forma que resiste un incidente.
La disciplina que merece mencionarse es la latencia de respuesta. Una alerta que se queda sin leer todo un fin de semana es un programa de monitorización solo de nombre. La cuestión de diseño no es solo qué canales, sino con qué rapidez llega un cambio de nivel a una persona que puede actuar, y qué hace esa persona primero.
La otra mitad del riesgo de un monedero: lo que firmas
La primera mitad del riesgo de un monedero es con quién tratas. La segunda mitad es lo que apruebas: un monedero de hardware que muestra una pantalla de hexadecimal que no puedes leer te está pidiendo que firmes algo que no puedes ver. Los mayores robos de los últimos dos años ocurrieron exactamente ahí, sin que nunca se robaran las claves y con los propietarios firmando voluntariamente. Esta mitad del hub es para quienes custodian sus propios fondos.
Cuando no puedes leer lo que estás aprobando
La firma a ciegas es el nombre que recibe aprobar una transacción cuyo contenido no puedes leer. Las llamadas a contratos viajan como datos codificados, y un dispositivo de firma con una pantalla pequeña a menudo no puede volver a convertirlos en palabras, así que muestra la forma en bruto. En el incidente de Bybit de febrero de 2025, cerca de 1.500 millones de dólares salieron de un exchange después de que una interfaz presentara una transferencia mientras la transacción en realidad ejecutaba una actualización de contrato.
Esta es la capa en la que trabaja Safe{Wallet} Monitor, una herramienta independiente de nuestra línea de seguridad y no parte del stack de cumplimiento. Traduce las cargas útiles de las transacciones en explicaciones claras y legibles, comprueba lo que una transacción haría realmente y puede avisar en el intervalo antes de que termine la firma y antes de que la transacción llegue a la cadena. El concepto, los casos y los límites honestos de lo que la traducción resuelve se tratan en la guía sobre la firma a ciegas.
Las cuatro vías hacia una firma segura
Cuatro guías cubren esta mitad, cada una con una pregunta distinta. La guía sobre la firma a ciegas responde a qué está pasando cuando la pantalla muestra datos ilegibles. La guía sobre multifirma responde a cuándo conviene repartir el poder de firma entre varias claves y qué cuesta esa decisión. La guía sobre el almacenamiento de la frase semilla responde a cómo deben guardarse las propias palabras de recuperación. Y la rutina de comprobación multifirma recorre una transacción a través de cuatro comprobaciones antes de la firma final.
Una nota sobre el alcance: los ataques de ordenación de transacciones, el MEV y los ataques sándwich son un riesgo distinto y no se tratan aquí.
Phalcon Compliance
Qué cubre el motor de screening
Phalcon Compliance ejecuta un par de motores KYA y KYT: screening de direcciones y screening de transacciones sobre los mismos datos. La biblioteca de etiquetas contiene más de 600 millones de etiquetas de riesgo, actualizadas las 24 horas, en unas 10 cadenas de screening. En cuanto a velocidad, las respuestas de screening llegan en menos de 100 milisegundos (según BlockSec), que es lo que necesitan en los picos las tuberías de depósitos y retiradas de alto volumen.
Los dos motores se reparten el trabajo con claridad. KYA hace screening de la propia dirección, la comprobación adecuada para el alta de clientes y la revisión de depósitos; KYT hace screening de la transacción, siguiendo los fondos a medida que se mueven. La mayoría de los flujos de trabajo llaman a ambos, y los resultados llegan con la misma estructura de registro, lo que mantiene el expediente de auditoría en un solo lugar.
Cómo se estructuran los precios
Los precios empiezan con un nivel gratuito: registrarte en el sitio de BlockSec te da tres comprobaciones gratis al mes. A partir de ahí, se pueden comprar paquetes de créditos según sea necesario, o un equipo puede pasar a una suscripción mensual cuando el screening se vuelve rutinario. La idea es que un equipo pueda empezar haciendo screening de una dirección cada vez y crecer hasta la automatización sin un ciclo de compras de por medio.
Límites honestos
Tres límites deben figurar en cualquier descripción honesta. El screening reduce el riesgo; no lo elimina, porque una instantánea es una afirmación sobre hoy, no una promesa sobre mañana. El acceso a la API está en los planes Scale y Enterprise, así que los equipos deben confirmar su plan antes de desarrollar sobre ella. Y la herramienta proporciona calificaciones y pruebas, mientras que las decisiones y la política escrita que las rodea siguen siendo trabajo del propio operador. Los detalles completos del producto están en la página de Phalcon Compliance; para el lado de la firma del riesgo de un monedero, la herramienta es Safe{Wallet} Monitor, que forma parte de nuestra línea de seguridad y no del stack de cumplimiento.
Explora la familia de riesgo de monederos
La familia se divide en dos líneas, y cada guía ocupa una posición.
Screening de direcciones, para equipos de cumplimiento:
Firma segura, para quienes practican la autocustodia:
El hub de KYT, vecino de este, aporta profundidad sobre la monitorización de transacciones. Si estás valorando por dónde empezar: los equipos de cumplimiento empiezan por el concepto de screening; quienes practican la autocustodia, por la firma a ciegas.
Se irán sumando nuevas guías a este hub a medida que crezca la familia, y las dos líneas se mantienen separadas a propósito. Un equipo de cumplimiento no necesita hábitos de firma para gestionar un programa de screening, y quien practica la autocustodia no necesita un flujo de informes de actividad sospechosa para proteger una frase semilla. Echa un vistazo a la tabla y quédate con la página que encaje con el día que estás teniendo.