Dubai endurece las normas sobre criptomonedas en materia de privacidad mientras amplía el acceso para fondos bajo el nuevo régimen de la DFSA

ambcryptoPublicado a 2026-01-12Actualizado a 2026-01-12

Resumen

Resumen: Dubai ha endurecido su normativa sobre criptomonedas en el Centro Financiero Internacional (DIFC), prohibiendo los activos de privacidad como Monero y Tornado Cash, y eliminando su lista oficial de tokens. Ahora, las empresas autorizadas deben evaluar y publicar qué tokens consideran adecuados para sus clientes. Estas medidas, que entraron en vigor el 12 de enero de 2026, buscan alinear el DIFC con los estándares globales contra el lavado de dinero, al tiempo que facilitan el acceso de fondos e instituciones a criptomercados rastreables y regulados.

La zona franca financiera de Dubái ha introducido cambios radicales en su normativa sobre criptomonedas.

La norma endurece los controles sobre los activos centrados en la privacidad. Además, amplía el acceso institucional a los tokens digitales, ya que las últimas enmiendas de la Autoridad de Servicios Financieros de Dubái [DFSA] entraron en vigor el 12 de enero de 2026.

Bajo el nuevo marco, los tokens de privacidad y los "dispositivos de privacidad" están prohibidos en o desde el Centro Financiero Internacional de Dubái [DIFC] para actividades reguladas.

Además, las empresas autorizadas son ahora responsables de evaluar qué tokens de criptomonedas son adecuados para sus clientes, sustituyendo el anterior modelo de lista de tokens de la DFSA.

Esta doble medida señala un cambio hacia mercados de criptomonedas rastreables y de grado institucional dentro del DIFC, alineando la zona franca con los estándares globales contra el lavado de dinero.

También abre la puerta a una mayor participación de fondos, brókeres y custodios.

Tokens y herramientas de privacidad ahora prohibidos en Dubái

En el centro de la actualización está la Norma GEN 3A.2.2, que establece que una persona no debe, en o desde el DIFC, llevar a cabo un servicio financiero relacionado con un Token de Privacidad o que involucre un Dispositivo de Privacidad, ni realizar o aprobar una promoción financiera u oferta pública de dichos activos.

La DFSA define "Dispositivo de Privacidad" de manera amplia para incluir cualquier software, hardware o proceso destinado a ocultar o anonimizar los orígenes, destinos, identidades, claves, valores o la propiedad beneficial de las transacciones.

Tokens de criptomonedas como Zcash [ZEC] y Monero [XMR], y plataformas como Tornado Cash, entran en esta categoría.

En términos prácticos, la norma excluye los tokens y herramientas que mejoran el anonimato del sistema financiero regulado del DIFC. Esto garantiza que los activos utilizados por las empresas autorizadas puedan ser monitoreados, auditados y rastreados.

De listas de tokens a la idoneidad a nivel de empresa

Al mismo tiempo, la DFSA ha reformado el proceso de aprobación de tokens.

El regulador confirmó que "la DFSA ya no mantiene una lista prescrita de Tokens de Criptomonedas Reconocidos". En su lugar, ha trasladado la carga de la idoneidad a las empresas autorizadas. Ahora deben evaluar, divulgar y revisar continuamente los tokens de criptomonedas que admiten.

Ahora se requiere que las empresas publiquen y mantengan su propia lista de tokens evaluados como idóneos y mantengan esas evaluaciones bajo revisión continua.

El cambio refleja cómo los bancos y brókeres evalúan valores y derivados. Esto mueve las criptomonedas del DIFC de una lista blanca curada por el regulador a un modelo basado en el riesgo e impulsado por las empresas.

Los fondos obtienen más margen — con controles

Si bien se han excluido los activos centrados en la privacidad, a los fondos de inversión se les ha dado más flexibilidad.

La DFSA declaró que se han eliminado los umbrales y restricciones sobre los fondos que invierten en tokens de criptomonedas. Ahora está sujeto a evaluaciones de idoneidad y una gestión robusta de riesgos.

Esto crea un camino más claro para que los fondos expuestos a criptomonedas [ETF] y los productos estructurados operen en el DIFC. Esto siempre que utilicen tokens conformes y arreglos de custodia y gobierno regulados.

Qué significa para las ambiciones de criptomonedas de Dubái

Se excluyen los activos que no pueden cumplir con los estándares de rastreabilidad, AML (lucha contra el lavado de dinero) e idoneidad. Al mismo tiempo, el capital institucional, de fondos, brókeres y custodios, enfrenta menos barreras de entrada.

Este enfoque posiciona al DIFC más cerca en espíritu al régimen MiCA de Europa y al mercado de ETF de EE.UU.


Reflexiones finales

  • Los tokens de privacidad y las herramientas de ofuscación de la privacidad están prohibidos en el DIFC, mientras que las empresas ahora deben evaluar y divulgar qué tokens de criptomonedas consideran adecuados.
  • Las normas endurecen la rastreabilidad AML mientras expanden las vías institucionales para que fondos y productos accedan a criptomonedas compatibles.

Preguntas relacionadas

Q¿Qué cambios importantes en las regulaciones de criptomonedas introdujo la Autoridad de Servicios Financieros de Dubái (DFSA) el 12 de enero de 2026?

ALa DFSA introdujo dos cambios principales: la prohibición de tokens de privacidad y dispositivos de privacidad en el DIFC, y la eliminación de su lista de tokens reconocidos, trasladando la responsabilidad de evaluar la idoneidad de los tokens a las empresas autorizadas.

Q¿Qué son los 'Dispositivos de Privacidad' según la nueva normativa de la DFSA y qué ejemplos se mencionan?

ALa DFSA define los 'Dispositivos de Privacidad' como cualquier software, hardware o proceso diseñado para ocultar o anonimizar el origen de las transacciones, destinos, identidades, claves, valores o propiedad beneficiaria. Ejemplos incluyen tokens como Zcash (ZEC) y Monero (XMR), y plataformas como Tornado Cash.

Q¿Cómo ha cambiado el proceso de aprobación de tokens de criptomonedas en el DIFC con las nuevas enmiendas?

ALa DFSA ya no mantiene una lista prescrita de Tokens de Cripto Reconocidos. En su lugar, las empresas autorizadas deben evaluar, divulgar y revisar continuamente los tokens de criptomonedas que admiten, publicando y manteniendo sus propias listas de tokens considerados adecuados.

Q¿Qué nuevas oportunidades se han creado para los fondos de inversión en el DIFC bajo el nuevo régimen?

ASe han eliminado los umbrales y restricciones para que los fondos de inversión inviertan en tokens de criptomonedas, sujeto ahora a evaluaciones de idoneidad y una gestión robusta de riesgos. Esto crea un camino más claro para que operen fondos expuestos a cripto (como ETFs) y productos estructurados.

Q¿Con qué marcos regulatorios globales se alinea la nueva postura del DIFC respecto a las criptomonedas?

AEl nuevo enfoque acerca al DIFC al espíritu del régimen MiCA de Europa y al mercado de ETFs de Estados Unidos, priorizando la trazabilidad, el cumplimiento de normas contra el lavado de dinero (AML) y el acceso institucional a criptomonedas compatibles.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 1 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片