12PALABRAS

Inicio › Qué es un CoinJoin, y por qué el vuelto arruina el trabajo

Qué es un CoinJoin, y por qué el vuelto arruina el trabajo

Un CoinJoin es una transacción de Bitcoin donde muchas personas juntan sus monedas y las sacan partidas en montos exactamente iguales entre todas, de modo que al salir ninguna se distingue de las demás. La trampa está en que solo se mezcla lo que alcanza a emparejarse en un monto igual: todo lo que sobra sale como vuelto, en un pedazo, a una dirección sola, y se sigue sin esfuerzo. En agosto de 2026 el atacante de Coldcard lo comprobó en carne propia — en su primera ronda de Wasabi el 84% de los fondos salió sin mezclar.

La idea, en una transacción

Imaginá cincuenta personas que ponen monedas sobre una mesa al mismo tiempo. Cada una pone lo suyo, y de la mesa salen cincuenta paquetes del mismo tamaño exacto.

Un observador ve entrar los aportes y ve salir los paquetes, pero no puede decir cuál salió de quién, porque todos los paquetes son idénticos. Eso es un CoinJoin: una sola transacción de Bitcoin con muchas entradas y muchas salidas, coordinada para que las salidas sean indistinguibles.

Nadie entrega sus llaves a nadie. El coordinador arma la transacción y cada participante firma solo su parte.

Dónde está la trampa: el vuelto

El problema es que los montos de la vida real no son redondos.

Si entrás con 3,7 BTC y el CoinJoin arma salidas de 1 BTC, vas a salir con tres salidas de 1 emparejadas con las de los demás… y con 0,7 de vuelto. Ese vuelto no tiene con quién emparejarse.

Y el vuelto tiene tres problemas a la vez: sale en un solo pedazo, va a una dirección sola, y su monto no se parece a ningún otro de la transacción. Es literalmente la única salida que se puede identificar sin ambigüedad.

El caso real: tres rondas y dos fracasos

El 4 de agosto de 2026, el atacante del incidente de Coldcard mandó 64,9 BTC a un CoinJoin de Wasabi 2.0 (transacción f3ee6e61, 324 entradas y 382 salidas).

Salieron 54,3178 BTC a una sola dirección. El 84% de lo que había metido, en un pedazo, perfectamente seguible.

Cuatro horas después los volvió a meter (3bdac8ed). Salió otra vez en bloque: 47,1213 BTC, una salida 47 veces más grande que la segunda de esa transacción.

Recién en la tercera ronda (80f11c77, 5 de agosto 01:14 UTC) el monto salió partido en siete salidas idénticas de 7,7484 BTC. Ahí sí funcionó, y ahí el rastro deja de poder seguirse.

Tres rondas. Dos pagadas para nada.

Cómo se identifica qué software se usó

Nadie anuncia qué implementación usó, pero los montos lo dicen.

Wasabi 2.0 corta las salidas en potencias de 2, potencias de 3 y el doble de las potencias de 3. Por ejemplo 129.140.163 satoshis es 317, 2.097.152 es 221 y 3.188.646 es 2×313. Ese conjunto de denominaciones no lo usa ninguna otra implementación.

Lo confirma un segundo indicio: 254 de las 324 entradas de esa transacción son taproot, que es el tipo de dirección que Wasabi usa por defecto desde la versión 2.0.4.

Un detalle de contexto: zkSNACKs, la empresa que coordinaba Wasabi, cerró en junio de 2024. El software quedó abierto y hoy lo operan coordinadores de terceros.

Entonces, ¿sirve o no sirve?

Sirve, y el caso lo demuestra: en la tercera ronda el rastro se cortó de verdad y no hay forma de decir cuáles de esas siete salidas son suyas.

Lo que el caso también demuestra es que no alcanza con apretar un botón. Si no manejás el vuelto, pagás la comisión y el rastro queda igual de claro que antes.

La pregunta correcta después de mezclar no es "¿mezclé?". Es "¿cuánto salió sin emparejar, y a dónde fue?".

Lo legal, en dos líneas

Mezclar las propias monedas para tener privacidad no es en sí un delito en la mayoría de las jurisdicciones. Pero muchos exchanges tratan los fondos que pasaron por un mezclador como de riesgo elevado y pueden pedir explicaciones o bloquear el retiro.

Tornado Cash, que es el equivalente en Ethereum, estuvo sancionado por la OFAC de Estados Unidos. Esto no es asesoramiento legal.

Preguntas frecuentes

¿El coordinador puede robarme los fondos?

No. Cada participante firma solamente su propia entrada, y la transacción solo es válida si todas las firmas están. El coordinador arma la propuesta y ordena la ronda, pero nunca tiene control sobre las monedas de nadie.

¿Cuántas rondas hacen falta?

Depende de cuánto vuelto genere tu monto, no de un número fijo. En el caso de Coldcard hicieron falta tres porque las dos primeras dejaron 84% y 87% de los fondos sin emparejar. Un monto que encaja bien en las denominaciones puede resolverse en una.

¿Me pueden bloquear el retiro por haber usado CoinJoin?

Puede pasar. Varios exchanges marcan como riesgo elevado los fondos que vienen de un mezclador conocido, y algunos pidieron explicaciones o congelaron retiros. Conviene averiguar la política del exchange que uses antes, no después.

¿Cómo verifico las transacciones de este artículo?

Buscando los identificadores en cualquier explorador de bloques, por ejemplo blockstream.info o mempool.space. Son f3ee6e61, 3bdac8ed y 80f11c77. La cadena es pública y no hace falta ninguna herramienta paga.

El caso de Coldcard existe porque alguien pudo llegar a semillas que nacieron de un generador de azar defectuoso. La auditoría de autocustodia de 12 Palabras se ordena alrededor de esa pregunta: con qué herramienta y qué versión nació cada una de tus semillas.

Auditar mi setup

Sin registro. Sin cuenta. Sin cookies. Nunca pedimos tu frase semilla — y técnicamente no podemos: esta web no tiene permiso para enviar datos a ningún lado.