

Las autoridades británicas han revelado una sofisticada operación de conversión de efectivo a criptomonedas que permitió a los servicios de inteligencia rusos financiar redes de espionaje condenadas en Europa. La National Crime Agency (NCA) descubrió cómo Ekaterina Zhdanova, empresaria, dirigió un complejo esquema de lavado de dinero para financiar la red de espías del exdirectivo de Wirecard, Jan Marsalek, conectando redes criminales multimillonarias con la geopolítica, el crimen organizado y actividades estatales.
Este hallazgo constituye una de las revelaciones más importantes sobre el uso de la infraestructura de criptomonedas como herramienta para operaciones de inteligencia. Según Bloomberg, casi un año después de desmantelar dos grandes redes rusas de lavado de dinero que movieron miles de millones a nivel internacional, la NCA informó que la red "Smart" de Zhdanova funcionó como canal financiero para personas vinculadas a la inteligencia rusa. Estos fondos acabaron apoyando a seis ciudadanos búlgaros que cumplen sentencias de hasta 10 años por espionaje.
Marsalek, quien colaboró directamente con la inteligencia rusa y desapareció tras el colapso de Wirecard en 2020, gastó aproximadamente 45 000 £ (59 000 $) en operaciones encubiertas. Estas incluyeron la vigilancia de periodistas y políticos y la planificación de atentados antes de que la red fuese desmantelada por fuerzas internacionales. La operación abarcó al menos 28 localidades británicas, evidenciando el alcance de la financiación de inteligencia habilitada por criptomonedas.
Estas redes fueron desmanteladas mediante la Operación Destabilise, con 128 arrestos en todo el mundo y la incautación de más de 25 millones £ (33 millones $) en efectivo y criptomonedas solo en Reino Unido. La investigación reveló cómo las redes Smart y TGR actuaban como potentes cámaras de compensación ilícitas, recogiendo efectivo físico en un país y facilitando el valor equivalente en otra jurisdicción a través de transferencias en criptomonedas.
Estas organizaciones criminales utilizaron la stablecoin Tether (USDT) para ofrecer una gran liquidez en transferencias internacionales de valor. Se especializaban en convertir fondos ilícitos de actividades criminales como tráfico de drogas y armas en activos digitales limpios, que podían moverse globalmente sin supervisión bancaria tradicional. Este proceso implicaba múltiples capas de ocultación, aprovechando la naturaleza pseudónima de las criptomonedas para enmascarar el origen y el destino de los fondos.
La cartera de clientes de estas redes de lavado era muy variada, desde entidades sancionadas como Russia Today en Reino Unido hasta el conocido cártel familiar Kinahan. Sus servicios facilitaban transferencias de valor transfronterizas para cualquier empresa criminal, lo que las hacía atractivas tanto para el crimen organizado como para agencias estatales de inteligencia.
"Por medio de este esquema de blanqueo, ahora podemos vincular el dinero del narcotráfico local con el crimen organizado global, la geopolítica y la actividad estatal", afirmó Sal Melki, subdirector de delitos económicos de la NCA. Esta declaración pone de manifiesto cómo las criptomonedas han creado conexiones inéditas entre el crimen callejero y el espionaje internacional.
Las redes exhibieron una sofisticación operativa en todos los niveles del lavado internacional de dinero. Sus actividades iban desde la recogida de efectivo en pequeñas transacciones de drogas hasta la adquisición de bancos legítimos y la facilitación de violaciones a regímenes de sanciones globales. Esta integración vertical las hacía especialmente peligrosas y difíciles de neutralizar por medios convencionales.
Más allá de la operación británica, han surgido pruebas sobre el creciente uso de Bitcoin por parte de la inteligencia rusa para financiar misiones encubiertas en Europa. Una investigación de Reuters, en colaboración con Global Ledger y Recoveris, detalló cómo el Servicio Federal de Seguridad (FSB) empleó sistemáticamente criptomonedas para financiar operaciones de espionaje, incluido el reclutamiento de extranjeros.
Un ejemplo revelador fue el del adolescente canadiense Laken Pavan, reclutado por el FSB tras ser detenido en Donetsk. La investigación rastreó que Pavan recibió algo más de 500 $ en Bitcoin mientras actuaba en Copenhague, antes de huir a Polonia, donde se entregó y recibió una condena de 20 meses. Este caso ofreció información clave sobre los métodos de pago y la seguridad operativa del FSB.
Los analistas de blockchain rastrearon el pago de Pavan por varias billeteras intermediarias hasta una billetera principal creada en junio de 2022. Esta billetera ha gestionado más de 600 millones $ en transacciones de Bitcoin, incluidas muchas transferencias a través de Garantex, un exchange ruso sancionado internacionalmente por facilitar flujos financieros ilícitos.
El análisis de Global Ledger identificó patrones únicos en las transacciones desde billeteras vinculadas al FSB. Estas seguían protocolos estructurados de lavado y operaban exclusivamente en horario laboral de Moscú, lo que permitió a los investigadores identificar más actividad de inteligencia relacionada con criptomonedas. Recoveris amplió el análisis identificando una red de 161 direcciones de Bitcoin ligadas al FSB, con cientos de transacciones regulares entre las 6:00 y las 18:00 hora de Moscú.
La investigación también demostró que reguladores canadienses detectaron exchanges de criptomonedas no registrados que facilitaban grandes transacciones de efectivo a criptomonedas sin exigir verificación de identidad. Estas operaciones podían entregar hasta 1 millón $ en efectivo no rastreable, generando vulnerabilidades graves que podían aprovechar agencias de inteligencia y organizaciones criminales.
El blanqueo de dinero mediante criptomonedas sigue creciendo globalmente, mientras las autoridades luchan por seguir el ritmo de redes criminales cada vez más avanzadas. A principios de 2025, fiscales federales acusaron a Firas Isa, fundador de Crypto Dispensers (Chicago), de conspiración para blanquear dinero por supuestamente mover al menos 10 millones $ en ganancias de fraude y drogas a través de quioscos de criptomonedas en todo Estados Unidos entre 2018 y 2025.
La acusación coincidió con preocupantes datos del FBI: casi 11 000 denuncias sobre cajeros automáticos de criptomonedas solo en 2024, con pérdidas superiores a 246 millones $. Estas cifras reflejan cómo los cajeros automáticos de criptomonedas se han convertido en un método preferido por los criminales para convertir dinero ilícito en activos digitales transferibles globalmente con mínima supervisión. El anonimato relativo y la falta de regulación constante los hacen especialmente atractivos para el blanqueo.
Los esfuerzos internacionales de cumplimiento se han intensificado ante estas amenazas. La Oficina de Control de Activos Extranjeros (OFAC) del Tesoro de EE. UU. ha sancionado a ocho individuos y dos entidades norcoreanas por lavado de fondos obtenidos por robos cibernéticos y operaciones de trabajadores IT. Estas sanciones citan más de 3 000 millones $ robados en tres años, moviendo la mayoría a través de redes de criptomonedas. Las designaciones bloquean activos en jurisdicción estadounidense y prohíben transacciones con las partes señaladas, imponiendo estrictas obligaciones de cumplimiento a las empresas de criptomonedas para detener flujos vinculados a nombres o direcciones de blockchain sancionadas.
Ekaterina Zhdanova, figura clave en la investigación británica, fue sancionada por EE. UU. en 2023 tras determinar que transfirió más de 100 millones $ para un oligarca ruso a Emiratos Árabes Unidos. Lleva más de un año en prisión preventiva en Francia, enfrentando cargos en otro caso penal. Mientras, la NCA mantiene una postura activa, arrestando a 45 presuntos blanqueadores en menos de 12 meses e incautando 5,1 millones £ (6,7 millones $) en efectivo.
Estas acciones reflejan un esfuerzo internacional coordinado para desmantelar redes de blanqueo facilitadas por criptomonedas. Sin embargo, la escala y sofisticación de estas operaciones continúan desafiando los métodos tradicionales, requiriendo mayor cooperación entre organismos reguladores, firmas de análisis blockchain y proveedores de servicios de criptomonedas para combatir eficazmente esta amenaza cambiante.
El blanqueo de dinero con criptomonedas consiste en convertir fondos ilícitos en activos digitales para ocultar su origen. La red de espías rusa utilizó la naturaleza pseudónima de las criptomonedas, servicios de mezcla y exchanges descentralizados para transferir dinero entre países sin supervisión bancaria, permitiendo transacciones financieras no rastreables para operaciones encubiertas.
La policía británica desarticuló una importante operación de inteligencia rusa que empleaba criptomonedas para el blanqueo de dinero. La red incluía varios operativos que realizaban vigilancia, recopilación de inteligencia y comunicaciones encubiertas. Entre sus actividades figuraba la financiación de operaciones de espionaje mediante canales cripto para ocultar rastros financieros y mantener la seguridad operativa.
Las criptomonedas facilitan la financiación ilícita gracias a servicios de mezcla y monedas de privacidad que dificultan el seguimiento de transacciones. Esto evidencia vacíos regulatorios, impulsando la adopción de estándares AML/KYC más estrictos, herramientas de monitoreo blockchain y marcos de cumplimiento internacional para enfrentar el crimen financiero.
Los gobiernos emplean herramientas de análisis blockchain para monitorear transacciones, exigen KYC/AML en los exchanges, rastrean direcciones de billeteras, emplean análisis de datos para detectar patrones sospechosos y colaboran internacionalmente mediante protocolos de intercambio de información y marcos regulatorios para combatir el blanqueo con criptomonedas.
Este caso demuestra cómo actores estatales explotan las criptomonedas para eludir sanciones y financiar operaciones ilícitas. Las actividades cibernéticas rusas suponen graves amenazas a través de canales financieros, lo que exige una supervisión reforzada de las transacciones en blockchain y transferencias cripto transfronterizas para contrarrestar operaciones de inteligencia y proteger la infraestructura nacional.
Los exchanges deben aplicar procedimientos sólidos de KYC, AML y monitoreo de transacciones para detectar actividades sospechosas. Marcos como las recomendaciones FATF son esenciales, pero requieren mejoras constantes ante la evolución de los métodos criminales, exigiendo estándares de cumplimiento más severos y coordinación internacional para mayor eficacia.











