InicioCentro de noticias de LBank
Informe Skynet de CertiK: AML y seguridad ahora definen las reglas del juego para las criptomonedas
certiks-skynet-report-aml-and-security-now-define-the-rules-of-the-game-for-crypto
Informe Skynet de CertiK: AML y seguridad ahora definen las reglas del juego para las criptomonedas
CertiK encuentra que los reguladores en EE. UU., la UE, Hong Kong, Singapur, EAU, Japón, Turquía y Brasil han pasado de consultas a regímenes AML en vivo que cada vez se asemejan más a TradFi. Las multas AML superaron los $900 millones en el primer semestre de 2025, incluyendo $504 millones para OKX y $297.4 millones para KuCoin, mientras que las sanciones de la SEC en criptomonedas cayeron un 97% ya que el DOJ y FinCEN tomaron la iniciativa. El marco de criptoactivos de Basilea, DORA y las nuevas normas de licenciamiento ahora tratan las auditorías de contratos inteligentes, la adecuación de capital, la segregación y la resiliencia operativa como requisitos estrictos, no como extras de marketing.
2026-04-29 Fuente:crypto.news

El informe Skynet de CertiK muestra que la aplicación de las normativas AML y los estándares de seguridad han reemplazado la ansiedad por los valores como el principal eje de riesgo de las criptomonedas, con Basilea y DORA incorporando reglas en el código.

Resumen
  • CertiK encuentra que los reguladores en EE. UU., la UE, Hong Kong, Singapur, Emiratos Árabes Unidos, Japón, Turquía y Brasil han pasado de las consultas a regímenes centrados en AML en vivo que cada vez más se asemejan a las finanzas tradicionales (TradFi).
  • Las multas por AML superaron los $900 millones en el primer semestre de 2025, incluyendo $504 millones para OKX y $297.4 millones para KuCoin, mientras que las sanciones de la SEC por criptomonedas cayeron un 97% a medida que el DOJ y FinCEN tomaron la iniciativa.
  • El marco de criptoactivos de Basilea, DORA y las nuevas reglas de licencias ahora tratan las auditorías de contratos inteligentes, la adecuación de capital, la segregación y la resiliencia operativa como requisitos estrictos, no como extras de marketing.

El último Skynet State of Digital Asset Regulations Report de CertiK deja una cosa brutalmente clara: la fase experimental en cripto ha terminado, y la aplicación de la ley es ahora la configuración predeterminada para los activos digitales en todas las jurisdicciones principales.

El informe encuentra que los marcos regulatorios en Estados Unidos, la Unión Europea, Hong Kong, Singapur, los Emiratos Árabes Unidos, Japón, Turquía y Brasil han pasado de la consulta a regímenes en vivo y aplicables que cada vez más se asemejan a la regulación financiera tradicional. El eje de riesgo principal se ha desplazado con ellos: la clasificación de valores ya no es el principal temor para las empresas de criptomonedas. En cambio, la aplicación de las normativas contra el lavado de dinero (AML) ha superado todo lo demás.

Según CertiK, las multas y acuerdos relacionados con AML superaron los 900 millones de dólares solo en la primera mitad de 2025, con acciones destacadas que incluyen un total combinado de 504 millones de dólares en sanciones para OKX y 297.4 millones de dólares para KuCoin, mientras que las multas AML europeas aumentaron un 767% durante el mismo período. En contraste, las sanciones de la SEC en materia de criptomonedas cayeron un 97% interanual a medida que el Departamento de Justicia y FinCEN expandieron sus roles, subrayando el giro de “¿es esto un valor?” a “¿está esto limpio de KYC/AML?” como la pregunta regulatoria dominante.

Nuevo informe de CertiK destaca vulnerabilidades de seguridad

El informe también se relaciona directamente con la reciente ola de noticias sobre la seguridad de billeteras y contratos inteligentes. CertiK señala que las auditorías de seguridad de contratos inteligentes independientes se han convertido en requisitos legales o cuasi-legales para la concesión de licencias y la admisión de tokens en la mayoría de los mercados clave, citando a Hong Kong, los regímenes VARA y ADGM de los EAU, la Ley de Resiliencia Operativa Digital (DORA) de la UE, y las reglas a nivel estatal de NYDFS y Wyoming en los EE. UU. Esa tendencia concuerda con las recientes revelaciones de vulnerabilidades de dispositivos móviles y SDK que afectan a millones de usuarios, y con las advertencias de MetaMask y Binance sobre malware y exploits de cadena completa dirigidos a billeteras, donde los reguladores ven cada vez más la seguridad de contratos inteligentes y a nivel de aplicaciones como parte de la resiliencia operativa en lugar de un "extra" deseable.

Para los exchanges, custodios y emisores, los estándares prudenciales ahora son casi idénticos a los de la infraestructura del mercado financiero tradicional: la adecuación de capital, la segregación de activos, la gestión de liquidez y la planificación de recuperación son todos parte de la base, no una mejor práctica aspiracional. La regulación de las stablecoins también ha pasado a la fase de implementación, con reglas vinculantes sobre reservas, derechos de redención, gobernanza y divulgación en vigor en las principales jurisdicciones; el problema difícil ahora es manejar requisitos fragmentados y transfronterizos y la ausencia de una portabilidad de licencias sin fisuras.

A nivel bancario, el marco de criptoactivos de Basilea, que entró en vigor el 1 de enero de 2026, introduce una división estructural entre activos del “Grupo 1” y del “Grupo 2”. Los instrumentos tradicionales tokenizados y las stablecoins que califican caen en el Grupo 1 y reciben una ponderación de riesgo estándar, mientras que los tokens no respaldados como BTC y ETH son empujados al Grupo 2 y se les aplican requisitos de capital significativamente más altos, limitando mecánicamente su atractivo para balances fuertemente regulados. Mientras tanto, la tokenización misma está escalando dentro de la legislación de valores existente: iniciativas como el fondo on-chain de Franklin Templeton, el Proyecto Guardian de Singapur y Piloto Drex de Brasil son citadas como ejemplos de marcos tradicionales que se adaptan en lugar de ser reemplazados.

El mensaje práctico para los equipos es contundente. La licencia multijurisdiccional es ahora un requisito básico, los presupuestos de cumplimiento AML deben dimensionarse para un mundo donde las multas de nueve cifras son rutinarias, y las auditorías de seguridad son gastos operativos recurrentes y específicos de cada jurisdicción, no eventos de marketing puntuales. En otras palabras: si estás construyendo en el ecosistema cripto en 2026, tus verdaderos competidores son aquellos que tratan la regulación y la seguridad como características centrales del producto, no como notas a pie de página legales.