Por Canuto  

La presión regulatoria sobre la industria cripto está cambiando de forma. Un nuevo informe de CertiK sostiene que las sanciones por fallas en prevención de lavado de dinero ya superan a los casos de valores como principal amenaza para exchanges y firmas del sector, al tiempo que avanzan nuevas exigencias sobre stablecoins, capital bancario y auditorías de contratos inteligentes.
***

  • CertiK reportó que las multas relacionadas con normativas AML en Estados Unidos llegaron a USD $900 millones en la primera mitad de 2025.
  • Las penalidades específicas de la SEC para cripto cayeron 97% interanual, desde USD $4.900 millones en 2024 a USD $142 millones en 2025.
  • El informe también destaca el avance de MiCA, la ley GENIUS, las reglas de Basilea y posibles auditorías obligatorias para contratos inteligentes.

 


La industria de las criptomonedas enfrenta un cambio regulatorio de gran calado. Según un informe de CertiK, las acciones de cumplimiento vinculadas a prevención de lavado de dinero, conocidas como AML por sus siglas en inglés, desplazaron a los casos de valores como el principal riesgo para las empresas del sector.

Esa situación se refleja con claridad en los montos de las sanciones. Durante la primera mitad de 2025, el Departamento de Justicia de Estados Unidos y la Financial Crimes Enforcement Network impusieron en conjunto USD $900 millones en multas relacionadas con AML, de acuerdo con el reporte citado por Cointelegraph.

La nueva tendencia contrasta con el ciclo previo de supervisión cripto, que estuvo dominado por la Comisión de Bolsa y Valores de Estados Unidos, la SEC. El informe señala que las penalidades específicas de la SEC para casos cripto se redujeron 97% interanual, al pasar de USD $4.900 millones en 2024 a apenas USD $142 millones en 2025.

Para el ecosistema, el mensaje es claro. Los reguladores parecen estar prestando menos atención relativa a la clasificación de tokens como valores y más a la infraestructura de cumplimiento, la vigilancia de transacciones y los controles operativos dentro de exchanges, custodios y otros intermediarios.

Las fallas AML pasan al centro del riesgo regulatorio

El informe de CertiK sostiene que las deficiencias en monitoreo de transacciones y licenciamiento ya están generando sanciones comparables, o incluso superiores, a muchos de los grandes casos de valores vistos en años anteriores. En otras palabras, la prioridad regulatoria se movió desde la divulgación y la oferta de activos hacia la prevención del crimen financiero.

Dos casos mencionados ayudan a dimensionar el cambio. En febrero de 2025, OKX alcanzó un acuerdo con el Departamento de Justicia por USD $504 millones. Un mes antes, en enero de 2025, KuCoin pagó USD $297 millones por operar un negocio de transmisión de dinero sin licencia y por violaciones de la Bank Secrecy Act.

Estas sanciones revelan un enfoque más agresivo hacia fallas estructurales de cumplimiento. Ya no se trata solo de si un token encaja o no dentro del marco de valores, sino de si una plataforma cuenta con sistemas adecuados para detectar movimientos sospechosos, verificar permisos y responder a exigencias de supervisión financiera.

CertiK también interpreta este giro como el resultado de dos factores. Por un lado, un cambio de política en la administración estadounidense. Por otro, una reevaluación más amplia sobre hasta dónde llega la jurisdicción de la SEC en materia de activos digitales.

El contexto internacional refuerza esta lectura. El volumen cripto vinculado a sanciones creció más de 400% interanual en 2025, impulsado principalmente por redes vinculadas con Rusia y por infraestructura de stablecoins alineada con el Estado, según el informe.

Ese aumento ha llevado a los reguladores de las principales jurisdicciones a priorizar el monitoreo de transacciones y el cumplimiento frente al crimen financiero transfronterizo. En ese marco, las disputas sobre cómo clasificar ciertos tokens parecen perder espacio frente a los riesgos asociados con flujos ilícitos y controles internos débiles.

Europa también registró un salto relevante. Las multas por AML en la región crecieron 767% en el mismo período. En Asia-Pacífico, mientras tanto, los reguladores estarían favoreciendo cada vez más la revocación de licencias y las órdenes de mejora empresarial por encima de las sanciones puramente monetarias.

Stablecoins, Basilea y nuevas exigencias para bancos y custodios

El cambio en AML no ocurre de forma aislada. CertiK ubica esta tendencia dentro de una ola regulatoria más amplia que también incluye la implementación de normas para stablecoins, nuevos estándares prudenciales para custodios y exchanges, y mayores requisitos sobre gestión operativa.

En el caso de las stablecoins, el informe afirma que varias jurisdicciones están pasando de la fase de diseño a la fase de ejecución. Entre los marcos ya operativos menciona la ley Guiding and Establishing National Innovation for US Stablecoins, conocida como GENIUS, y el régimen europeo Markets in Crypto Assets, o MiCA.

Al mismo tiempo, se están endureciendo los estándares aplicables a custodios y plataformas de intercambio. Las exigencias ahora abarcan adecuación de capital, segregación de activos, gestión de liquidez y planificación de recuperación, elementos que acercan cada vez más al sector cripto a las reglas tradicionales de servicios financieros.

Otro punto importante es la norma prudencial para criptoactivos del Comité de Basilea, cuya implementación está prevista a partir del 1 de enero de 2026, sujeta a adopción local. CertiK describe este marco como una “división estructural” para la adopción institucional de activos digitales.

La razón es el trato desigual entre categorías de criptoactivos. Los activos del Grupo 2, donde figuran Bitcoin y Ether, enfrentan cargos de capital cercanos a 100%, lo que los vuelve económicamente difíciles de mantener en balance para los bancos. En contraste, los activos del Grupo 1, como instrumentos tradicionales tokenizados y stablecoins que cumplan ciertas condiciones, reciben una ponderación de riesgo estándar.

Un portavoz del equipo de investigación de CertiK dijo a Cointelegraph que los bancos que administran activos digitales bajo supervisión de reguladores como los de Singapur y la Unión Europea ya están sujetos a esta aplicación más estricta. Eso sugiere que parte de la adaptación regulatoria ya está en marcha en algunos de los centros financieros más relevantes.

Auditorías de contratos inteligentes ganan peso regulatorio

El informe también identifica un endurecimiento en materia de seguridad técnica. Las evaluaciones de seguridad de contratos inteligentes están dejando de ser una práctica voluntaria para convertirse, gradualmente, en una expectativa de licenciamiento y cumplimiento en mercados clave.

CertiK proyecta que las auditorías de seguridad podrían pasar de buena práctica a requisito legal o cuasi legal en las principales jurisdicciones durante los próximos dos años. Este punto es especialmente relevante para protocolos DeFi, donde la automatización del código convive con estructuras de gobernanza que no siempre son sencillas de supervisar.

La discusión regulatoria sobre DeFi sigue abierta. Un documento de trabajo del Banco Central Europeo, publicado en marzo, concluyó que la gobernanza en los principales protocolos descentralizados sigue altamente concentrada. Esa concentración complica la identificación de responsables y, por tanto, la determinación de quién debería quedar bajo la supervisión de MiCA.

En paralelo, los datos de seguridad que cita CertiK muestran por qué el tema gana urgencia. Al analizar los 100 protocolos más explotados, la firma encontró que 80% nunca había pasado por una auditoría formal antes de sufrir una brecha. Además, esos protocolos no auditados concentraron 89,2% del valor total perdido.

Sin embargo, el informe subraya que el riesgo no proviene solo de errores en el código. Los compromisos de infraestructura, como el robo de claves privadas y las fallas en controles de acceso, representaron 76% de las pérdidas de 2025 por valor. Esto sugiere que el panorama de amenazas se ha desplazado más allá de los exploits tradicionales de contratos inteligentes.

Sobre ese punto, el portavoz de CertiK explicó que los requisitos regulatorios actuales de auditoría se parecen a los marcos usados en Web2. Las autoridades, en general, delegan en las entidades supervisadas la identificación de amenazas relevantes y suelen exigir pruebas anuales o esfuerzos de resiliencia operativa, como revisiones de código fuente, sin imponer un alcance excesivamente detallado.

Esa flexibilidad tiene una lógica práctica. Si el regulador definiera de forma demasiado rígida el tipo de evaluación, podría limitar la capacidad de las empresas para responder a riesgos emergentes. En un sector tan dinámico como el de criptoactivos, la seguridad efectiva depende tanto de normas mínimas como de adaptación continua.

En conjunto, el reporte dibuja un nuevo mapa para la industria. La presión regulatoria ya no gira exclusivamente alrededor de la SEC ni de la pregunta sobre si un activo es o no un valor. El foco se amplía hacia AML, licencias, auditorías, resiliencia operativa y requisitos prudenciales que podrían redefinir cómo operan exchanges, custodios, bancos y protocolos descentralizados.

Para las compañías del sector, esto implica que el cumplimiento dejará de ser un asunto periférico. En adelante, podría convertirse en uno de los factores decisivos para sostener operaciones, acceder a mercados regulados y captar usuarios institucionales en un entorno mucho más exigente.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín