-
Segรบn Jameson Lopp, este tipo de plataformas son mรกs riesgosas que un exchange.
-
El especialista analizรณ 11 plataformas y buscรณ seรฑales de alerta en cada una de ellas.
Existen varias plataformas centralizadas de custodia de bitcoin (BTC) que les ofrecen a sus usuarios la posibilidad de generar intereses con las monedas depositadas. El desarrollador Jameson Lopp analizรณ 11 de ellas y evalรบo caracterรญsticas de cada una.
Abra, BitLeague, BlockFi, Celsius, CoinLoan, Crypto.com, Hodlnaut, Ledn, Nexo, Voyager y Youhodler son las plataformas comprendidas en este estudio. El maximalista bitcoiner aclara que รฉl no es patrocinado por ninguna de las empresas mencionadas y que la comparaciรณn la efectรบa รบnicamente para satisfacer su propia curiosidad.
A modo introductorio, Lopp menciona que todas ellas cuentan con un disclaimer en el que se aclara que no son un banco, que los activos digitales no estรกn cubiertos por ningรบn seguro gubernamental ni por ningรบn esquema de compensaciรณn. Aunque el autor no lo menciona, aquรญ ya queda en evidencia un potencial riesgo de ceder la custodia de bitcoin u otras criptomonedas a este tipo de plataformas.
Tras mencionar esto, el cofundador del administrador de llaves privadas, Casa, pasa a mencionar ยซbanderas rojasยป (es decir, seรฑales de alerta) y otras caracterรญsticas que รฉl considera llamativas en cada uno de estos servicios.
Abra: dificultad para completar el proceso de registro
Abra, de acuerdo a la informaciรณn publicada en su sitio web, es una compaรฑรญa que permite comprar, intercambiar, pedir prestado y ganar intereses con criptomonedas. Puede accederse a esta plataforma mediante el sitio web o a travรฉs de aplicaciones para telรฉfonos mรณviles con Android y iOS.
Lopp, en su informe, manifiesta haber tenido problemas para completar el proceso de registro y KYC (ยซconozca a su clienteยป). Logrรณ enviar la documentaciรณn solicitada, segรบn sus palabras, ยซcon un poco de fuerza brutaยป.
ยซUna cosa de la que no soy fan es que Abra solo admite KYC a travรฉs de una licencia de conducir en lugar de un pasaporteยป, indica el bitcoiner. Segรบn pudo constatar CriptoNoticias, fuera de los Estados Unidos, la opciรณn de registrarse mediante un pasaporte o documento de identidad nacional, sรญ estรก admitida.
Los documentos que Lopp enviรณ no fueron admitidos por Abra, por lo que no logrรณ completar el proceso de validaciรณn para seguir adelante con la prueba. ยซNo se me explicรณ por quรฉ rechazaron mis documentosยป, menciona el desarrollador y agrega que, a pesar de que intentรณ reenviarlos, la opciรณn de reenvรญo no funcionaba en la aplicaciรณn para Android que รฉl utilizรณ.
La instalaciรณn de Abra en un dispositivo mรณvil requiere otorgar consentimiento para que el software ejecute 10 rastreadores y se le de acceso a 19 permisos.
BitLeague: ยซparece que alguien estรก dormido al volanteยป
BitLeague, segรบn su sitio web, es una ยซplataforma de รบltima generaciรณn para servicios financieros seguros, asequibles y revolucionariosยป. Al igual que Abra, permite acceder mediante un navegador de escritorio o a travรฉs de aplicaciones para Android y iOS.
Lopp destaca que ยซel proceso de registro fue bastante fluido a travรฉs de su aplicaciรณn webยป. Lamenta que, al igual que Abra, solo pudo acceder tras enviar una foto de su licencia de conducir mas no de su pasaporte. Tambiรฉn este medio pudo verificar que ese requisito no aplica fuera de los Estados Unidos.
Para Lopp, incluso los pequeรฑos detalles son importantes y pueden hacerle perder la confianza en un proveedor de servicios. En su publicaciรณn muestra errores ortogrรกficos en la pรกgina de inicio de BitLeague. Ademรกs, hace referencia al programa de referidos que es promocionado en el home, aun cuando terminรณ en 2019. ยซParece que alguien estรก dormido al volanteยป, acota.
ยซTambiรฉn notรฉ que la aplicaciรณn de Android no se ha actualizado en casi 3 mesesยป, escribe el desarrollador y explica: ยซel software que no se estรก desarrollando activamente es una bandera amarilla para mรญ, ya que no existe el software perfecto; si no estรกs mejorando, entonces estรกs degradandoยป.
Sobre los intereses que paga BitLeague, comenta Lopp que los BTC deben mantenerse bloqueados en la plataforma durante cierto perรญodo preestablecido (entre 3 y 36 meses), para no perder los intereses acumulados. ยซSon el รบnico proveedor que opera con estos tรฉrminos tan rรญgidosยป, menciona y explica que los demรกs, pagan semanal o mensualmente.
La instalaciรณn de BitLeague en un dispositivo mรณvil no incluye la ejecuciรณn de rastreadores, pero sรญ implica otorgar siete permisos de aplicaciรณn.
BlockFi: verificaciรณn sencilla, pero retiros ยซun poco onerososยป
De acuerdo con el sitio web de la compaรฑรญa, BlockFi permite ganar intereses, pedir dinero prestado e intercambiar criptomonedas.
La reseรฑa que hace BlockFi sobre esta plataforma es escueta. Seรฑala que el proceso de verificaciรณn y KYC es sencillo, aunque menciona que ยซel proceso de retiro puede ser un poco oneroso en comparaciรณn con otros serviciosยป.
CriptoNoticias dio a conocer en marzo de 2021 que esta compaรฑรญa dejarรญa de recibir BTC proveniente de mezcladores o de exchanges sin proceso de KYC. De acuerdo con algunos usuarios, esto se trata de un atentado contra la libertad y la privacidad de las personas.
Tambiรฉn reportรณ este medio que, en mayo de 2020, los datos de los clientes de BlockFi quedaron expuestos tras un ataque informรกtico, aunque los fondos permanecieron a salvo.
En agosto de 2020, el bitcoiner argentino Franco Amati, describiรณ a BlockFi como una de las ยซopciones centralizadas mรกs seriasยป, aunque advirtiรณ que, de todos modos, ยซes una operatoria de muy alto riesgoยป.
En caso de que instale la aplicaciรณn de BlockFi en un telรฉfono Android, estรก solicitarรก 25 permisos de aplicaciรณn y ejecutarรก 4 rastreadores.
Celsius Network: problemas con el registro y cuatro dรญas sin respuesta
Celsius dice ser ยซuna plataforma de servicios que han sido abandonados por los grandes bancosยป. Con esto, segรบn aclara el sitio web de la empresa, se refieren a ยซun interรฉs justo, cero comisiones y transacciones rรกpidasยป.
La experiencia de Jameson Lopp con Celsius no fue buena. El desarrollador tuvo problemas para completar el registro, debido a ยซproblemas con el proveedor de autorizaciรณn externoยป que utiliza la compaรฑรญa. Al dรญa siguiente, reintentรณ registrarse, pero se le informรณ que ya tenรญa una cuenta creada. Debido a que no habรญa introducido ninguna contraseรฑa, le fue imposible acceder a su perfil.
Lopp escogiรณ, como plan B, crear una nueva cuenta desde otra direcciรณn de correo electrรณnico. Esta vez logrรณ hacerlo sin inconveniente, aunque nunca pudo enviar BTC a la direcciรณn que le fue asignada ya que, segรบn se le informรณ, no habรญa colocado en quรฉ estado de EE. UU. se encontraba (รฉl asegura que sรญ lo hizo). El bitcoiner enviรณ un correo electrรณnico a la empresa, pero, cuatro dรญas despuรฉs, seguรญa sin respuesta.
El inconveniente, del que Lopp parece no haberse percatado, es que Celsius no estรก disponible para ciudadanos o residentes en los Estados Unidos.
El redactor de esta nota pudo verificar que la aplicaciรณn funciona correctamente para no-estadounidenses. El pago de intereses se efectรบa de forma semanal y no se cobran comisiones por retiro de fondos. Esto incluye a tokens ERC-20, es decir, desarrollados sobre la blockchain de Ethereum, cuyas elevadas comisiones de envรญo son subsidiadas por Celsius al momento de hacer un retiro.
Celsius solo puede operarse desde telรฉfonos mรณviles con Android o iOS. No cuenta con una plataforma para navegadores de escritorio. La instalaciรณn de la aplicaciรณn requiere 29 permisos y ejecuta 12 rastreadores.
CoinLoan: ยซยฟNo puedo saber quiรฉn es mi contraparte?ยป
CoinLoan se define como ยซuna plataforma de criptoprรฉstamos con licencia, conocida en el mercado desde 2017ยป. Pero Lopp pone en duda el nivel de conocimiento que el mercado tiene sobre esta empresa.
ยซEste servicio se siente mucho mรกs pequeรฑo que BlockFi o Celsius, (โฆ) la aplicaciรณn tiene menos de 10 mil descargas en Google Play, su cuenta de Twitter tiene alrededor de 10 mil seguidores y su aplicaciรณn de Android no se ha actualizado en cuatro mesesยป, escribe el fundador de Casa.
Aรฑade Lopp que ยซtambiรฉn es difรญcil saber, por su sitio web y blog, quiรฉnes son los humanos que dirigen la empresaยป. Esto รบltimo le molesta al autor del anรกlisis y se pregunta: ยซya que esperan que entre en una relaciรณn en la que entrego datos personales con el KYC ยฟno puedo saber quiรฉn es mi contraparte?ยป.
La bรบsqueda en Google del tรฉrmino ยซCEO CoinLoanยป permite dar con la identidad del responsable de esta compaรฑรญa: Alex Faliushin, residente en Estonia, paรญs en el que la empresa estรก radicada. Este individuo ha brindado varios reportajes a la prensa, por lo que su identidad no parece ser un misterio. De todos modos, es cierto que, como seรฑala Lopp, no hay referencias a รฉl ni a otros humanos en la plataforma de inversiones.
Aunque, tal como dijo Lopp en la introducciรณn, todas estas empresas tienen un disclaimer que las exime de responsabilidad en caso de pรฉrdida de fondos, el desarrollador destaca el hecho particularmente en CoinLoan. En su artรญculo coloca uno de los tรฉrminos de servicio que reza: ยซsu cuenta no es una cuenta corriente, de ahorros ni de ningรบn otro tipo y, por lo tanto, no estรก cubierta por ningรบn seguro contra pรฉrdidasยป.
Como punto positivo de CoinLoan, el bitcoiner menciona que el proceso de registro fue rรกpido y, a diferencia de otras pรกginas, no tuvo que deshabilitar los bloqueadores de anuncios de su navegador para poder acceder.
Al instalar la aplicaciรณn de CoinLoan en un dispositivo mรณvil, es necesario darle 26 permisos y se debe aceptar la ejecuciรณn de 9 rastreadores.
Crypto.com: dependencia de Google y mala gramรกtica
Para realizar estas pruebas, Lopp utilizรณ un telรฉfono mรณvil con el sistema operativo GrapheneOS, al que define como ยซuna versiรณn reforzada de Android con todos los servicios de Google habilitadosยป.
Tras instalar la aplicaciรณn del exchange Crypto.com, no pudo ejecutarla y recibiรณ dos notificaciones de error. La primera de ellas lo instaba a efectuar la instalaciรณn desde Play Store; la segunda le indicaba que ยซun telรฉfono sin los servicios de Play Sore puede tener problemas de funcionamiento y de seguridadยป. Ambas notificaciones poseen errores gramaticales en inglรฉs.
La reseรฑa de Lopp sobre Crypto.com se detiene tras mencionar este incidente. ยซNi la dependencia de los servicios de Google ni la mala gramรกtica me inspiran confianzaยป, concluye.
En caso de que alguien desee instalar y ejecutar la aplicaciรณn de Crypto.com, deberรก concederle 15 permisos de aplicaciรณn y se ejecutarรกn 14 rastreadores en su telรฉfono. Este exchange no posee plataforma web para ejecutar todas sus funcionalidades.
Si, de todos modos, algรบn lector deseara profundizar en el uso de Crypto.com para generar intereses con sus criptomonedas, este portal informativo elaborรณ un tutorial en el que se detalla paso a paso cรณmo hacerlo.
Hodlnaut: ยซla compaรฑรญa no ofrece ninguna garantรญaยป
ยซLa forma mรกs fรกcil de ganar intereses con tus bitcoinsยป, indica el letrero que da la bienvenida al sitio web de Hodlnaut. Debajo de este anuncio, se observa el logotipo del servicio de custodia BitGo.
Sobre esto รบltimo, comenta Jameson Lopp: ยซeste servicio promociona el uso de BitGo pero, curiosamente, no dicen tener el seguro de BitGo como otros serviciosยป. Aรฑade que, ยซen su lugar tienen una pรณliza de seguro separada para sus fondos a travรฉs de Nexus Mutual. Sin embargo, una vez mรกs, los tรฉrminos de servicio no reflejan ningรบn tipo de garantรญa de que los fondos estรฉn cubiertos por un seguroยป.
Lopp, en este caso, no hace comentarios sobre sus impresiones personales, aunque pareciera decir mucho al respecto con las descripciones que brinda: ยซla compaรฑรญa no ofrece ninguna garantรญa ni hace ninguna declaraciรณn en cuanto a la usabilidad, estabilidad y seguridad del sitio web y los activos digitales del usuario almacenados en su cuentaยป.
Como punto a favor, el informe destaca que el registro y el procedimiento KYC es sencillo, aunque malas condiciones lumรญnicas podrรญan complicar el รบltimo paso, que es la verificaciรณn facial.
Hodlnaut no tiene aplicaciรณn para telรฉfonos mรณviles. Debe utilizarse la plataforma web desde un navegador, para lo cual no se requiere ejecutar ningรบn rastreador y solo se activan algunos servicios de Google Analytics.
Ledn: ยซno hay mucho que decir (lo cual es bueno)ยป
El sitio web de Ledn indica que el usuario de esta plataforma puede ganar intereses, acceder a crรฉditos en dรณlares y obtener crรฉditos para comprar mรกs bitcoin. ยซLogra mรกs con tus activos digitalesยป es el mensaje de bienvenida al home de esta compaรฑรญa.
La reseรฑa de Jameson Lopp sobre Ledn es sumamente breve. Compara esta plataforma con BlockFi, debido a las similitudes en cuanto a interfaz y experiencia de usuario. La รบnica molestia que tuvo fue la necesidad de deshabilitar los bloqueadores de anuncios del navegador para completar la verificaciรณn KYC.
A modo de cierre, el desarrollador afirma que sobre Ledn, ยซno hay mucho mรกs que decir (lo cual es bueno)ยป.
Tal como informรณ este medio, Ledn es una empresa basada en Canadรก, aunque liderada por un latinoamericano que reside en aquel paรญs de Norteamรฉrica: el venezolano Mauricio Di Bartolomeo.
Al igual que Holdnaut, Ledn no tiene una aplicaciรณn mรณvil. Al ejecutarla desde un navegador de escritorio, se ponen en funcionamiento servicios de Google Analytics y de Zendesk.
Nexo: ยซpude usar la aplicaciรณn sin ningรบn problemaยป
La descripciรณn que da la propia compaรฑรญa, indica que ยซNexo es la instituciรณn crediticia mรกs grande y confiable del mundo en la industria de las finanzas digitalesยป.
Jameson Lopp se abstiene de calificaciones ostentosas y se limita a decir que, tanto en su navegador como en su telรฉfono mรณvil, pudo ยซiniciar sesiรณn y usar la aplicaciรณn sin ningรบn problemaยป.
ยซHice mi registro inicial a travรฉs de su aplicaciรณn webยป, detalla Lopp y agrega: ยซuna vez mรกs tuve que deshabilitar los bloqueadores de anuncios para completar la verificaciรณn KYC, pero no tuve otros problemas de incorporaciรณnยป.
La aplicaciรณn para telรฉfonos mรณviles de Nexo es, de este listado, la que mรกs permisos exige: un total de 34. Ademรกs, se activan 3 rastreadores durante su ejecuciรณn. A Lopp le parece llamativo que ยซpor alguna razรณn, Celsius y Nexo piden permiso para grabar audioยป.
Voyager: ยซusan tecnologรญa de Bitcoin obsoletaยป
ยซยกDeje que sus criptomonedas trabajen para ti! Con el programa de interรฉs de Voyager, puedes hacer trading activamente y ganar intereses al mismo tiempo, sin bloqueos ni lรญmitesยป, dice la compaรฑรญa en su sitio web.
Al parecer, este llamado a la acciรณn no logra convencer a Jameson Lopp. Aunque no tuvo problemas para completar el registro y la verificaciรณn KYC, el desarrollador notรณ que las direcciones de depรณsito son solo en formato P2PKH (las direcciones mรกs antiguas, que empiezan con un 1). ยซEsto es una bandera amarilla para mรญ, porque significa que estรกn usando tecnologรญa de Bitcoin obsoletaยป, sentenciรณ el especialista.
A favor, el fundador de Casa menciona que, en Voyager, ยซla configuraciรณn y el proceso de KYC fueron sencillos a travรฉs de su aplicaciรณn de Androidยป.
Para instalar esta aplicaciรณn en su telรฉfono, Lopp tuvo que darle 19 permisos y permitir la ejecuciรณn de 7 rastreadores.
YouHodler: no disponible en EE. UU. pero sรญ en Espaรฑa y Latinoamรฉrica
ยซNos complace dar la bienvenida a los HODLers a nuestra plataforma, que les permite proteger su cartera de criptoactivos o recibir fondos adicionales para fortalecerlaยป, dice Ilya Volkov Litw, CEO de YouHodler, en el mensaje que da la bienvenida a los internautas que se acercan al sitio web de esta empresa.
La reseรฑa de Lopp sobre YouHodler consta de dos breves oraciones: ยซno parece estar disponible para ciudadanos estadounidenses; al menos el formulario de registro no tiene ese paรญs como opciรณn. La empresa afirma tener su sede en Chipreยป.
CriptoNoticias pudo confirmar que, aunque esto es cierto, sรญ estรกn disponibles los servicios de YouHodler en Espaรฑa y Latinoamรฉrica, con excepciรณn de Cuba. Segรบn el sitio web, la verificaciรณn se puede hacer con un documento nacional de identidad (no necesariamente tiene que ser un pasaporte). Tras subir la foto de la identificaciรณn, se exige una selfie con el documento en la mano. Tras completar todo el proceso, la plataforma pide paciencia, pues ยซla verificaciรณn puede tomar algo de tiempoยป.
De acuerdo con Lopp, el sitio web de YouHodler, al que puede accederse desde un navegador, activa dos rastreadores.
Otros exchanges tambiรฉn permiten ganar intereses con bitcoin y criptomonedas
Ademรกs de las mencionadas en el informe de Lopp, existen otras plataformas que permiten ganar intereses con bitcoin y otras criptomonedas. Una de ellas es el exchange Binance, que brinda las opciones de ยซahorros flexiblesยป, ยซahorros bloqueadosยป y ยซDeFi Stakingยป. Entre estos productos varรญa en el tiempo de bloqueo que hay que mantener las criptomonedas. La tasa de interรฉs anual difiere en cada criptoactivo, siendo menor al 2% para bitcoin y, en ocasiones, superior al 10% para otras monedas, por ejemplo, stablecoins.
Tambiรฉn Coinbase incluye esta posibilidad, especรญficamente mediante un pool de staking para criptomonedas que trabajan con prueba de participaciรณn (PoW, por sus siglas en inglรฉs. Entre otras, puede ganarse recompensas por bloquear allรญ Ethereum 2.0 (ETH2), Tezos (XTX) y Cosmos (ATOM). Los intereses y las condiciones son variables, segรบn el criptoactivo.
Por su parte, el exchange Bitfinex ofrece un programa de staking que permite a los usuarios ganar recompensas al tener ciertos tokens digitales. Las monedas que pueden ponerse en staking son Tron, EOS, Cosmos, Algorand, Cardano, Polkadot, Kusama y Ethereum 2.0.
Huobi no se queda atrรกs y tambiรฉn permite obtener ingresos con algunas criptomonedas de PoW. Se incluyen aquรญ algunas no tan conocidas como LOOM, IoTeX e IRIS, ademรกs de Tron, Cardano y Cosmos.
Por รบltimo, el exchange Poloniex incluye esta opciรณn para Cosmos, Tron, BitTorrent, Wink y el token DeFi Tendies con tasas de interรฉs variables.
ยซUsar servicios de prรฉstamos es mรกs riesgoso que dejar fondos en un exchangeยป
Tras analizar las plataformas, Jameson Lopp dice, a modo de conclusiรณn, que รฉl no entregarรญa su ยซprecioso bitcoinยป a un tercero a menos que tenga suma confianza en รฉl.
ยซYo dirรญa que usar servicios de prรฉstamos es intrรญnsecamente mรกs riesgoso que dejar fondos en un exchangeยป, dice el especialista. Justifica esta declaraciรณn, al mencionar que ยซun exchange puede mantener mรกs del 95% de sus fondos en almacenamiento en frรญo y asรญ limitar el riesgo de pรฉrdidaยป. En cambio, segรบn Lopp, ยซun prestamista tiene que mantener los fondos que se mueven fuera de su control en manos de terceros sobre quienes debe gestionar activamente el riesgo de incumplimientoยป.
Como consejo final, el desarrollador escribe: ยซgestione sus riesgos, haga su debida diligencia y no se queje si lo arriesga todo y se vuelve locoยป.
Dice la mรกxima bitcoiner que ยซsi no son tus llaves, no es tu bitcoinยป. Teniendo esto en cuenta, quien desee utilizar alguno de estos servicios para ganar intereses, deberรก sopesar la relaciรณn riesgo-beneficio de entregarle la custodia de sus criptomonedas a un tercero. En caso de considerar que los beneficios son tales que vale la pena correr el riesgo, las reseรฑas de Lopp aquรญ presentadas pueden ser de gran ayuda.