Antes de aceptar un depósito, pagar a una contraparte o registrar la billetera de un cliente, una pregunta pesa más que cualquier otra: ¿ha tocado esta dirección entidades sancionadas, fondos robados, mercados de la darknet o infraestructura de estafas? Una verificación AML la responde en segundos. Aun así, la mayoría de los equipos o se saltan la verificación por completo, o la ejecutan sin entender qué significa el resultado — y ambos fallos salen caros. Esta guía recorre qué ocurre realmente durante una verificación, cómo se construyen los datos que hay detrás, cómo leer cada campo del informe, en qué punto de tu flujo de trabajo encaja el screening, y qué hacer en el momento incómodo en que una dirección resulta de alto riesgo.
Qué comprueba realmente una verificación AML
Una verificación AML toma una dirección de billetera o un hash de transacción y lo contrasta con inteligencia de riesgo acumulada. Esa inteligencia no es una única lista: es una imagen combinada construida a partir de programas de sanciones gubernamentales, divulgaciones de las fuerzas del orden, datos de abuso reportados por exchanges y atribución de investigación desarrollada durante años de rastreo de casos reales.
En Arya Crypto cada verificación se ejecuta contra más de 100 fuentes de sanciones y riesgo, incluidas la lista SDN de la OFAC, la lista consolidada de la UE, la lista del Consejo de Seguridad de la ONU y la lista OFSI del Reino Unido, además de registros nacionales y fuentes policiales que nunca llegan a los titulares. Detrás de esas listas hay una base de datos con más de 7 millones de entidades etiquetadas y más de 2 millones de direcciones sancionadas, en 43 redes blockchain.
El motor evalúa dos cosas distintas a la vez. Primero, la exposición directa: ¿aparece esta dirección exacta en alguna fuente? Segundo, la exposición indirecta: ¿de dónde vino el dinero de esta billetera, y adónde ha ido? La segunda pregunta es donde se esconde la mayor parte del riesgo real, porque los actores sancionados casi nunca reciben fondos en una dirección públicamente listada.
Exposición directa frente a indirecta
La exposición directa es inequívoca y fácil de actuar. La dirección figura en una lista de sanciones, o pertenece a un clúster que los investigadores han etiquetado como operador de ransomware, mercado de la darknet, estafa conocida o servicio de mezcla. No hace falta interpretación — tienes una coincidencia nombrada, con una fuente nombrada.
La exposición indirecta es más sutil y mucho más frecuente. La dirección recibió fondos a una, dos o cinco transferencias de una fuente marcada. Nada en la propia dirección está listado; el riesgo llega a través de sus contrapartes. Evaluar esto bien es lo que separa a un motor de screening serio de una simple tabla de consulta.
Un buen motor pondera tres cosas. La distancia en saltos: cuántas transferencias separan tu dirección de la fuente de riesgo. La proporción de valor: qué parte del ingreso total de la billetera es rastreable hasta esa fuente. La antigüedad: si la exposición ocurrió la semana pasada o hace cuatro años. Una billetera que ayer recibió el 60% de su saldo a dos saltos de un mezclador sancionado es un problema genuino. Una billetera con un 0,05% de exposición a ocho saltos de 2021 es ruido estadístico, y bloquearla te cuesta un cliente sin ninguna razón.
Por eso el resultado llega como una puntuación de riesgo con desglose por categorías en lugar de un sí/no binario. La realidad no cabe en una variable booleana.
De dónde vienen los datos subyacentes
Vale la pena entender qué compras realmente cuando pagas por screening, porque la calidad de una verificación es enteramente función de la calidad de sus datos.
Las listas de sanciones gubernamentales son el suelo firme. Desde que la OFAC comenzó a publicar direcciones de criptomonedas junto a las designaciones SDN, el cumplimiento de sanciones se volvió directamente accionable on-chain. Estas listas son autorizadas pero incompletas — nombran las direcciones que el regulador conoce en el momento de la designación, y los actores sancionados mueven fondos en minutos tras aparecer en la lista.
La atribución de entidades llena ese vacío. Los analistas agrupan direcciones que demostrablemente pertenecen al mismo actor usando heurísticas on-chain — propiedad de entrada común, patrones de dirección de cambio, correlaciones temporales — y luego etiquetan esos clústeres con evidencia off-chain: expedientes judiciales, divulgaciones de exchanges, infraestructura incautada, informes de estafas. Por eso una base de datos de 7 millones de entidades etiquetadas vale más que una lista de 2 millones de direcciones sancionadas: las etiquetas te dicen qué es una dirección, no solo que alguien la designó.
La inteligencia por categorías cubre el resto de la superficie de riesgo: mezcladores, mercados de la darknet, servicios de apuestas, exchanges de alto riesgo con KYC débil o ausente, clústeres de fraude y esquemas Ponzi, y direcciones vinculadas a robos reportados. Estas categorías tienen pesos distintos según la jurisdicción y el apetito de riesgo, por lo que el informe las separa en lugar de fundirlas en un único número.
Cómo interpretar el veredicto de riesgo
Cada verificación devuelve una puntuación junto con un desglose por categorías. La puntuación es una señal de triaje; la decisión real se toma en el desglose.
Una puntuación baja significa que no se encontró exposición relevante en ninguna categoría. Continúa, y archiva el informe — necesitarás ese registro más adelante, incluso para los casos limpios, especialmente para los casos limpios.
La puntuación media es la más interesante, y la que los equipos gestionan peor. Abre el detalle de categorías antes de decidir nada. Dos billeteras pueden compartir la misma puntuación media por motivos opuestos: una tiene un rastro de sanciones pequeño pero muy reciente; la otra, una proporción de juego grande pero antigua. La primera exige escalado hoy; la segunda probablemente es aceptable bajo cualquier política de riesgo sensata. El número de cabecera no puede distinguirlas — el desglose sí.
Una puntuación alta debe detener la transacción hasta que una persona de cumplimiento haya leído el informe completo. No automatices este paso. Las puntuaciones altas son lo bastante infrecuentes como para que la revisión humana sea asumible, y lo bastante consecuentes como para que sea necesaria.
- Baja: continúa, archiva el informe.
- Media: revisa categorías, proporción de valor y antigüedad antes de decidir.
- Alta: retén los fondos, escala a cumplimiento, documenta el resultado.
La verificación paso a paso
La mecánica es deliberadamente sencilla. Regístrate, abre el panel, y pega la dirección de la billetera o el hash de la transacción en el campo de verificación. La red se detecta automáticamente entre las 43 cadenas compatibles — Bitcoin, Ethereum, TRON, BNB Chain, Solana, Polygon, Arbitrum, Base y el resto del ecosistema de capa 2 — así que no necesitas saber de antemano a qué cadena pertenece una dirección.
El resultado llega en segundos. Las cuentas nuevas reciben tokens de regalo, lo que significa que tus primeras verificaciones reales no cuestan nada; puedes validar la herramienta contra direcciones cuyo historial ya conoces antes de comprometer presupuesto. Es una manera genuinamente buena de evaluar cualquier proveedor de screening: ejecútalo sobre un caso que ya hayas investigado y comprueba si encuentra lo que tú encontraste.
Cada verificación completada produce un informe PDF descargable con la puntuación, el desglose por categorías, las fuentes coincidentes y una marca de tiempo. Adjúntalo a tu expediente. Cuando alguien pregunte dentro de ocho meses por qué aceptaste cierto depósito, ese PDF es tu respuesta, y es una respuesta mucho mejor que la memoria institucional.
Qué significa cada campo del informe
El informe está diseñado para que lo lea un oficial de cumplimiento, no solo un ingeniero. La puntuación y el nivel de riesgo te dan el veredicto de triaje. El desglose por categorías muestra qué tipos de exposición contribuyeron y en qué proporción — este es el campo que impulsa tu decisión real.
Las fuentes coincidentes nombran las listas o conjuntos de datos concretos que produjeron una coincidencia, algo enormemente importante cuando necesitas justificar una decisión ante un regulador o un socio bancario: «coincidencia con la SDN de la OFAC» y «proximidad elevada a un exchange de alto riesgo» son afirmaciones muy distintas con obligaciones muy distintas.
El detalle de contrapartes muestra las entidades etiquetadas con las que ha operado esta dirección, dándote la forma de la relación en lugar de solo un veredicto. Las marcas de tiempo importan más de lo que la gente espera: una verificación es una evaluación puntual, y un informe de hace tres meses describe un mundo que quizá ya no exista.
Cuándo verificar en tu flujo de trabajo
Verifica en cada frontera de confianza — cada punto donde el valor pasa del control de otra persona al tuyo, o vuelve a salir.
En la práctica eso significa: antes de acreditar un depósito de cliente; antes de liberar un retiro hacia una nueva dirección de destino; antes de liquidar una operación OTC; al incorporar a un creador de mercado, proveedor de liquidez o socio de pagos; y antes de cualquier transferencia grande o inusual, sea cual sea el historial de la contraparte.
El caso de los retiros es el que los equipos más descuidan, y conlleva un riesgo real. Verificar depósitos te protege de recibir fondos contaminados. Verificar destinos de retiro te protege de enviar fondos a una dirección sancionada, lo que en la mayoría de las jurisdicciones es la infracción más grave.
Para las contrapartes con las que operas repetidamente, el screening puntual no basta. El riesgo no es estático: una dirección que hoy sale limpia puede recibir el mes que viene fondos de ransomware o ser designada por la OFAC el trimestre siguiente. Pon a las contrapartes habituales bajo monitorización KYT continua para que sus direcciones se re-analicen según un calendario — con una frecuencia de hasta cada dos horas — y recibas una alerta cuando el panorama cambie, en lugar de descubrirlo durante una auditoría.
Direcciones de depósito de exchanges frente a billeteras autocustodiadas
No toda dirección significa lo mismo, y tratarlas por igual produce malas decisiones. Una billetera autocustodiada está controlada por una sola parte, así que su historial de transacciones refleja directamente el comportamiento de esa parte. La exposición encontrada ahí es atribuible a tu contraparte.
Una dirección de depósito de un exchange es distinta. Pertenece a un servicio custodio que retiene fondos de muchos clientes, y su historial refleja los flujos agregados de la plataforma, no la conducta de tu contraparte. Marcar a un cliente porque el exchange del que retiró ha procesado fondos sancionados en algún punto de su historia marcaría a buena parte del sector.
Lo que importa con las direcciones custodiadas es el perfil de riesgo del servicio: ¿aplica KYC?, ¿está licenciado en una jurisdicción creíble?, ¿ha aparecido en acciones de cumplimiento? Esto es exactamente lo que aporta la atribución de entidades — el informe te dice que una dirección pertenece a un exchange concreto, y si ese exchange está clasificado como de alto riesgo.
La regla práctica: para direcciones autocustodiadas, pondera la exposición. Para direcciones custodiadas, pondera la institución. Confundir ambas genera falsos positivos en usuarios corrientes y falsos negativos en plataformas genuinamente arriesgadas.
Lo que una verificación no puede decirte
Las limitaciones honestas importan, porque un equipo que malinterpreta lo que demuestra el screening confiará en exceso precisamente en los lugares equivocados.
Una verificación te informa sobre el historial on-chain y la atribución conocida. No puede decirte quién controla físicamente una clave privada, si tu cliente actúa bajo coacción, o si una billetera con un historial impecable pertenece a un delincuente que sencillamente aún no ha sido atrapado. Un resultado limpio significa «no se encontró exposición conocida», no «esta persona es segura».
La atribución también tiene límites de cobertura. La infraestructura recién creada puede no estar etiquetada todavía; una estafa lanzada la semana pasada puede tardar en aparecer en cualquier conjunto de datos. Por eso el screening complementa, no sustituye, otros controles — verificación de identidad, monitorización de comportamiento, límites de transacción sensatos y personal autorizado a escalar una mala sensación.
Por último, una verificación es una evaluación puntual. Describe la cadena tal como existe en ese momento. Eso es una fortaleza genuina — los datos están actualizados — pero significa que el resultado limpio de hoy no promete nada sobre el mes que viene. La monitorización continua existe precisamente porque las verificaciones únicas caducan.
Automatizar el screening mediante la API
Las verificaciones manuales desde el panel funcionan a bajo volumen. A partir de ahí, el screening pertenece a tu pipeline de transacciones. El mismo motor está disponible por API REST: una sola petición POST envía una dirección o una transacción, y la respuesta lleva la puntuación, las categorías y las fuentes coincidentes en JSON estructurado.
El patrón de integración habitual es llamar a la API en tu ruta de acreditación de depósitos y en tu ruta de aprobación de retiros, aplicar tus umbrales de forma programática, aprobar automáticamente la mayoría limpia y enviar solo los resultados medios y altos a una cola de revisión humana. Registra un webhook y los resultados te llegan cuando el análisis termina, sin necesidad de consultar continuamente.
Como la API y el panel comparten un único saldo de tokens y una única pista de auditoría, un analista que revisa un caso marcado en el panel ve exactamente lo mismo que vio el pipeline. Esa coherencia importa cuando reconstruyes una decisión meses después.
Registros, auditorías y el rastro documental
Un programa AML defendible se apoya tanto en la documentación como en la detección. Los reguladores rara vez culpan a las empresas por no atrapar a todo mal actor — ese estándar es imposible. Las culpan por no tener un proceso razonable, o por no poder demostrar el proceso que dicen tener.
Así que guárdalo todo. Cada verificación en Arya Crypto genera un registro con fecha, con la puntuación, el desglose por categorías y las fuentes de datos consultadas, exportable en PDF. Para las direcciones monitorizadas, un informe PDF nocturno resume la postura de riesgo actual de todo lo que vigilas — un artefacto listo para auditores, socios bancarios y tu propio consejo.
Cuando un banco socio pregunta cómo verificas a tus contrapartes, la respuesta sólida no es una descripción de tus intenciones. Es un informe, con fecha, que muestra la verificación que ejecutaste antes de mover el dinero.
Cómo elegir un proveedor de screening
Al comparar herramientas, pide siempre ver un informe de muestra completo, no una captura de marketing. Un informe real revela rápidamente si el proveedor realmente desglosa por categorías o lo esconde todo detrás de un único número llamativo. No todas las herramientas de screening son iguales, y la diferencia rara vez se ve hasta que las pruebas sobre un caso real. Pregunta por el tamaño de la base de entidades etiquetadas y cuántas redes soporta — una verificación que cubre una o dos redes es inútil si tus clientes usan cinco redes distintas. Pregunta con qué frecuencia se actualizan los datos y si el precio es lo bastante transparente como para prever el coste a escala.
Más importante todavía: pide probar la herramienta sobre una dirección cuyo historial ya conozcas. Un buen proveedor te da saldo de prueba sin compromiso; que se niegue ya es en sí una señal. Y una herramienta que devuelve solo un número sin desglose por categorías no es un instrumento de verificación serio — es la fuente de decisiones que después no podrás justificar.
Ejecuta tu primera verificación AML gratis — Precios · Servicios · KYT · KYC · KYB · Exchange · Prop