En un episodio anterior del podcast Fraud Forward, me senté con Becky Reed, una veterana de 30 años en cooperativas de crédito, exdirectora ejecutiva y autora de Credit Unions and DeFi: A Financial Renaissance.
Durante años, las cooperativas de crédito y el ecosistema cripto han operado en un estado de incomprensión mutua. Mientras las cooperativas de crédito se centran en la misión de personas ayudando a personas, a menudo ven las criptomonedas a través del prisma de la volatilidad y las estafas.
Por el contrario, el mundo cripto suele ver a las finanzas tradicionales como un conjunto de rígidos guardianes.
A medida que Becky y yo desentrañábamos las capas de la misión de la cooperativa de crédito, descubrimos que estos dos mundos comparten un ADN común.
Al reunir estas perspectivas, nuestra conversación puso de relieve por qué el sector sigue siendo reactivo a pesar de la gran cantidad de datos a su alcance. Los sistemas actuales están separados por silos de información: las cooperativas de crédito supervisan los libros de cuentas mientras que el mundo cripto construye registros transparentes e inmutables. Esta conversación marcó un cambio hacia un futuro colaborativo y digitalmente nativo para la prevención del fraude.
El problema del tarro de miel y el argumento a favor de la identidad descentralizada
Uno de los mayores puntos de fricción que Becky y yo comentamos es la vulnerabilidad inherente del almacenamiento de datos centralizado. En el panorama actual de la Web2, los consumidores se ven obligados a entregar su información más sensible a gigantes como Amazon o a grandes proveedores de telecomunicaciones. Becky describe estas bases de datos como tarros de miel para los hackers. Las brechas de seguridad de alto perfil en empresas como Dell y AT&T demuestran que este modelo ya no es sostenible, porque crea un único objetivo masivo para las redes de fraude.
Becky sostiene que la tecnología necesaria para proteger a los consumidores no puede existir en un mundo Web2. En su lugar, la solución está en la descentralización, que obliga a un hacker a pasar de un ataque de "uno a muchos" a un enfoque de "uno a uno" mucho más difícil.
"Si un tipo malo quiere obtener la PII de la gente, ahora tiene que ir y hackear tu teléfono. Tiene que hackear mi teléfono. Tiene que hackear el teléfono de mi vecino. Tiene que atacar a las personas individualmente en lugar de solo intentar atacar una gran y enorme base de datos centralizada."
Al pasar a una arquitectura descentralizada, el usuario se convierte en el soberano propietario de sus propios datos. El papel de la institución pasa de ser un guardián vulnerable a un validador seguro que solo ve los datos necesarios para completar una transacción.
La defensa de los pagos: tecnología de registro distribuido y monitoreo de transacciones en tiempo real
En el panorama actual del fraude, la carga de la trazabilidad recae en unos sistemas de pago fragmentados con más de 40 años de antigüedad. Durante nuestra conversación sugerí que el sector está desesperado por encontrar una forma de comunicarse entre instituciones, pero los sistemas heredados hacen que esto sea casi imposible. Las transferencias no se comunican con ACH, y ACH no se comunica con las redes de tarjetas. Becky sostiene que trasladar las transacciones a un libro mayor distribuido convierte esta postura defensiva en una proactiva al hacer que cada transacción sea inmutable y rastreable.
"Todo lo que haces es rastreable, y recuerda que hablé del hecho de que está hasheado en la cadena y que nunca puedes cambiarlo. La capacidad de avisar a un consumidor en tiempo real de que podría estar interactuando con una billetera sospechosa es algo que simplemente no es posible en la estructura aislada del sistema de pagos actual."
El problema de la prueba: ingeniería inversa del fraude a través de silos
Demostrar la intención fraudulenta en los sistemas heredados requiere hacer ingeniería inversa de una transacción a través de silos. En un libro mayor, el historial es un momento en el tiempo registrado para siempre.
La brecha de información
Hoy, un emisor se enfrenta a una disyuntiva: o bien cree a su cliente o bien cree en un registro aislado. Un libro mayor compartido aporta las pruebas al mostrar exactamente por dónde se movió el dinero y qué billeteras estuvieron involucradas.
Esa misma capa de libro mayor abre la puerta a señales que las cooperativas de crédito nunca habían tenido antes. Las credenciales verificables sustituyen las instantáneas estáticas de KYC por atestaciones continuas firmadas criptográficamente. Identidad descentralizada permite a un socio demostrar: “Soy quien digo ser” sin que la cooperativa de crédito tenga que conservar los datos personales subyacentes (PII). Y como cada cambio se registra mediante hash y es inmutable, la supervisión de transacciones en tiempo real sobre un libro mayor distribuido detecta las redes de fraude en el momento del ataque, no meses después.
Este es el mismo cambio que Steve Lenderman describió en otro episodio de Fraud Forward: KYC te dice que una identidad existe, no que la persona que la usa sea su propietaria. Lo explicamos en por qué KYC por sí solo ya no puede protegerte.
Solucionar el vacío de datos mediante DLT
Una de las fallas más evidentes en las operaciones actuales de las cooperativas de crédito es la falta de transparencia sobre lo que ha cambiado dentro de una base de datos. Cuando un inspector o un contador intenta verificar una transacción, la información a menudo carece de un historial que pueda comprobarse. Becky destacó cómo un libro mayor distribuido elimina esta crisis al crear un registro permanente y con hash de cada cambio.
"Sigamos adelante y pongamos esa base de datos de fin de mes... en un bloque y registremos eso en la cadena. Y a eso se le llama un hash.
En el futuro, si algo en esa base de datos cambia, todo eso se vuelve a hashear y deberías poder vincular esos hashes con el original para poder ver qué era antes, qué es después y qué cambió exactamente."
Esto aborda varias debilidades sistémicas:
Problemas de integración con sistemas heredados.Los sistemas centrales más antiguos a menudo eliminan los metadatos técnicos. Un libro mayor mantiene intacta la huella criptográfica.
Falta de transparencia.En una base de datos centralizada, actores sin escrúpulos pueden ocultar sus huellas. En la cadena, el registro es inalterable.
La compensación en materia de PII. Al utilizar identidades autosoberanas, las instituciones pueden validar el estado de un usuario sin ver ni almacenar nunca sus datos personales sensibles.
Becky ilustró el poder de esta compensación con un ejemplo práctico de "mayor de 21 años". Un dependiente de una licorería necesita saber que un cliente es mayor de edad legal, pero en realidad no necesita conocer el nombre del cliente, su dirección particular ni su fecha de nacimiento exacta. En un marco de trabajo Web3, el dispositivo del usuario proporciona una confirmación criptográfica de la edad sin revelar la PII subyacente.
Al eliminar la necesidad de recopilar y almacenar estos datos, las cooperativas de crédito pueden cambiar de forma fundamental su perfil de riesgo. Si la institución no posee los datos, no puede perderlos en una filtración. Este cambio aleja al sector del modelo de "bote de miel" y lo acerca a un sistema en el que la seguridad es un subproducto de la propia arquitectura.
Modelo tradicional | Modelo de verificación sin almacenamiento | |
Lo que ve la institución | PII completa (nombre, fecha de nacimiento, dirección) | Confirmación criptográfica de sí/no |
Qué se almacena | Todo, de forma centralizada | Nada: el usuario conserva sus propios datos |
Riesgo de incumplimiento | Alto (trampa de miel) | Mínimo (sin datos que robar) |
Velocidad de verificación | Lote / posterior | En tiempo real, en la primera interacción |
De los honeypots a la certeza criptográfica: un camino a seguir
El panorama actual de las cooperativas de crédito se encuentra en un punto muerto entre una misión de 40 años que sigue siendo tan relevante como siempre y una tecnología de 40 años que ya no lo es. Como Becky y yo comentamos, el sector ya no puede permitirse jugar a las “damas” con controles KYC estáticos y puntuales mientras las redes de fraude están jugando al “ajedrez” con deepfakes e IA agéntica.
Nuestro equipo de investigación de amenazas desglosó con precisión cómo es esa partida de ajedrez en siete vectores de ataque de IA agéntica que ya están activos en 2026.
La realineación comienza trasladando la validación a la primera interacción. Adoptar el modelo descentralizado de «verificar, no almacenar» que defiende Becky permite a los líderes de fraude dejar de ser los que siempre dicen que no y empezar a convertirse en socios del crecimiento.
Cambiar la responsabilidad de un depósito centralizado de datos por la certeza criptográfica de un libro mayor distribuido elimina el blanco de la espalda de la institución. Este cambio garantiza que las cooperativas de crédito se mantengan resilientes, construyendo un futuro en el que los socios sean dueños de sus propios datos y su institución proteja la confianza.
Preguntas frecuentes sobre la prevención del fraude en cooperativas de crédito y DeFi
¿Cuál es el “problema del tarro de miel” en la prevención del fraude en las cooperativas de crédito?
El problema del “tarro de miel” es el término de Becky Reed para describir el riesgo que se crea cuando las cooperativas de crédito (y cualquier otra institución) concentran la información personal identificable (PII) de los socios en bases de datos centralizadas. Una sola brecha exitosa le da al atacante una recompensa de uno a muchos. Una arquitectura descentralizada obliga a las redes de fraude a realizar ataques de uno a uno, lo que resulta dramáticamente más costoso y casi nunca vale la pena para ellas.
¿Cómo mejora la tecnología de libro mayor distribuido la prevención del fraude en las cooperativas de crédito?
La tecnología de libro mayor distribuido ofrece a las cooperativas de crédito un registro inmutable y con hash de cada transacción y cambio en el estado de los datos. Ese registro permite la supervisión de transacciones en tiempo real, la visibilidad compartida entre instituciones y trazas de auditoría comprobables, tres capacidades que los sistemas centrales aislados no pueden ofrecer.
¿Qué es la identidad autosoberana y por qué es importante para las cooperativas de crédito?
La identidad autosoberana permite que el socio sea dueño y presente sus propias credenciales. La cooperativa de crédito verifica lo que necesita verificar (edad, residencia, estado de la cuenta) sin almacenar la PII subyacente. Sin PII almacenada, no hay nada que pueda ser vulnerado.
¿Las cooperativas de crédito tienen que adoptar criptomonedas para implementar una arquitectura DeFi?
No. Las piezas arquitectónicas (registros inmutables, credenciales verificables, identidad descentralizada) pueden implementarse sin activos cripto especulativos. La conversación en Fraud Forward trata sobre la infraestructura, no sobre los instrumentos.
¿Cómo cambia esto el trabajo diario del equipo de fraude de una cooperativa de crédito?
Los equipos de fraude dejan de hacer ingeniería inversa de las transacciones en sistemas aislados y comienzan a leer un historial compartido e inmutable. Se reducen los falsos positivos, la detección de fraude en tiempo real se vuelve posible entre instituciones y el equipo pasa de ser el “que siempre dice no” a convertirse en un socio para el crecimiento.

