Un exchange congela los retiros cuando su motor de riesgo impide que una solicitud pase al estado de envio porque detecta discrepancias en el origen de los fondos, la direccion del destinatario o el perfil de seguridad de la cuenta.
La congelacion del retiro es un estado de ejecucion en el que la solicitud aparece en el historial de operaciones, pero no recibe txid y no se transmite a la blockchain ni a la pasarela de pago.
Los fondos permanecen en el balance interno del exchange, y la restriccion se aplica solo a la accion de crear o completar un retiro con los parametros concretos de esa operacion.
🔒 Donde exactamente el sistema detiene el retiro
El proceso de retiro consta de etapas consecutivas: creacion de la solicitud, validacion de parametros, calculo de la puntuacion de riesgo, revision de seguridad y envio de la transaccion.
La congelacion siempre ocurre antes de la etapa de envio y se identifica por la ausencia de txid aunque ya exista un registro de la solicitud.
Si la solicitud ya recibio txid, el motor de riesgo dejo pasar la etapa de bloqueo, y el retraso posterior se registra del lado de la red como aumento de confirmaciones o del lado de una pasarela externa como estado pending sin cambio del codigo de riesgo en el historial del retiro.
| Nivel de restriccion | Accion prohibida | Efecto observable |
|---|---|---|
| Cuenta | Crear cualquier solicitud de retiro | Los retiros no estan disponibles para ningun activo |
| Activo / Red | Retiro en una red concreta | Algunas redes o tokens no estan disponibles |
| Direccion | Envio a una direccion nueva | Solo se permiten direcciones en whitelist |
| Retiro | Completar la solicitud | La solicitud queda en hold sin txid |
🧠 Dos clases independientes de motivos de bloqueo
El sistema separa los motivos de bloqueo en riesgo de fondos y riesgo de control de cuenta, los procesa con modulos distintos y registra el resultado en objetos de revision diferentes.
🧾 Riesgo AML sobre depositos
El modulo AML asigna una puntuacion de riesgo a un deposito concreto segun las direcciones de origen y la ruta de los fondos, y la comprueba cuando se crea una solicitud de retiro.
- El deposito llego desde una direccion que la analitica blockchain vincula con robos, extorsion o clusters sancionados.
- Los fondos pasaron por un mixer o por un servicio de ofuscacion transaccional, algo que se detecta por la estructura de entradas y salidas de las transacciones.
- Los depositos llegaron en series de importes identicos dentro de una ventana corta de tiempo, lo que aumenta el scoring de riesgo porque el flujo de fondos parece fragmentado.
- La solicitud de retiro se creo inmediatamente despues del deposito, sin operaciones de trading, conversiones ni movimientos internos de fondos.
En un bloqueo AML, la restriccion suele aplicarse al importe o al activo concreto relacionado con ese deposito.
🛡️ Riesgo de seguridad sobre la cuenta
El modulo de seguridad estima la probabilidad de toma de control de la cuenta a nivel de sesion e historial de cambios, y bloquea el retiro como accion irreversible.
- El inicio de sesion se realizo desde un dispositivo nuevo o un pais nuevo, seguido de un intento de retiro en la misma sesion de usuario.
- Recientemente se restablecio la contrasena, se desactivo el 2FA o se cambiaron datos de contacto clave de la cuenta.
- Se anadio una nueva direccion de retiro e inmediatamente se creo una solicitud de retiro por una suma importante.
- La sesion coincide con una IP o ASN que el sistema asocia con campanas de phishing o inicios de sesion masivos.
En un bloqueo de seguridad, la prohibicion se refiere a la accion de confirmar el retiro y permanece hasta que el sistema registra una sesion estable y un perfil de seguridad de cuenta sin cambios.
🧱 Como una solicitud entra paso a paso en hold
La secuencia siguiente muestra una cadena simplificada de comprobaciones por las que pasa una solicitud de retiro antes de enviarse a la red.
| Paso | Objeto de revision | Como se registra la prohibicion |
|---|---|---|
| 1 | Parametros de la solicitud | Se rechaza la creacion del retiro o aparece un error de validacion de red y direccion |
| 2 | Origen de los fondos | La solicitud se crea, pero recibe un hold con codigo de riesgo del deposito y queda sin txid |
| 3 | Direccion del destinatario | Se prohibe una direccion nueva o se exige confirmarla antes del envio |
| 4 | Sesion y seguridad | La confirmacion del retiro se bloquea hasta estabilizar 2FA, dispositivo e historial de cambios |
| 5 | Envio | Si existe una prohibicion, no se genera txid; si no existe, la solicitud sale a la red |
La secuencia refleja el principio de funcionamiento de los circuitos de riesgo, pero no revela umbrales internos, pesos de senales ni orden de prioridades.
📄 Que datos se solicitan durante una congelacion
Las solicitudes de soporte se forman estrictamente alrededor del objeto en el que el sistema registro el riesgo.
En un bloqueo AML se comprueba el origen de los fondos por el importe y la fecha del deposito concreto, no por la cuenta en general.
En un bloqueo por direccion se exige prueba de control sobre la direccion del destinatario, porque la direccion es el objeto de riesgo.
En un bloqueo de seguridad se confirma el control continuo de la cuenta, del dispositivo y de los canales de acceso.
Que cierra el objeto AML
La revision AML solo se retira cuando el sistema puede vincular el deposito, el origen de los fondos y la ruta declarada sin discrepancias.
- Confirmacion del origen de los fondos que coincide con el deposito concreto por importe y fecha.
- Historial de transferencias donde se ve la direccion de origen y el identificador de transaccion del deposito.
- Explicacion de la ruta de los fondos que coincide con la cadena observada de entradas y salidas de transacciones.
Si al menos un elemento de la cadena no queda confirmado, el riesgo del deposito sigue activo y el retiro no se permite.
Que cierra el objeto de seguridad
La revision de seguridad se retira despues de que el sistema registre control estable de la cuenta y ausencia de nuevas anomalias.
- Confirmacion de identidad y 2FA activado, registrados en la configuracion de seguridad.
- Confirmacion de dispositivo o sesion que coincide con el ultimo inicio de sesion correcto.
- Ausencia de nuevos cambios de contrasena, 2FA y direcciones de retiro durante el periodo de revision.
Si aparecen nuevos cambios de seguridad, el sistema mantiene la prohibicion de confirmar el retiro.
Una discrepancia de importes, fechas o titulares entre el deposito y los documentos mantiene automaticamente la solicitud en hold.
✅ Acciones que aceleran el desbloqueo
La velocidad con la que se levanta la congelacion depende de lo bien que se cierre la causa registrada en el sistema.
- Indicar los parametros de la solicitud bloqueada y el codigo de motivo en el historial de operaciones.
- Relacionar el retiro con un deposito concreto por importe y fecha.
- Dejar de cambiar la configuracion de la cuenta hasta que se cierre la revision.
- Usar una direccion confirmada o aportar una firma de mensaje.
- No volver a crear solicitudes de retiro en serie.
Si el retiro se solicito justo despues de restablecer la contrasena, desactivar 2FA o anadir una direccion, el sistema suele mantener la prohibicion especificamente sobre la confirmacion del retiro hasta que el historial de seguridad deje de contener cambios nuevos.
Estas acciones reducen el numero de discrepancias que compliance y seguridad tienen que analizar manualmente.
⏳ Por que una congelacion puede durar varias semanas
El plazo de revision aumenta cuando compliance y seguridad comparan no una sola solicitud, sino una cadena de objetos: depositos, direcciones, transacciones y cambios del perfil de la cuenta.
🔗 La cadena transaccional amplifica el volumen de revision
Cada transferencia intermedia aumenta el numero de correspondencias entre la blockchain y los logs internos de balances.
- Cada deposito anade un origen de fondos que debe confirmarse por importe y fecha.
- Cada direccion nueva en la ruta requiere comprobar conexiones con clusters de riesgo.
- Cada conversion interna exige comparar el log de trading con el balance de retiro.
- Cada retiro a una direccion nueva requiere confirmar la propiedad y el motivo del cambio de destinatario.
El crecimiento del numero de objetos aumenta el volumen de comprobacion manual por importes y tiempos.
🛡️ Las anomalias de seguridad mantienen bloqueada la confirmacion
El motor de seguridad registra los cambios de cuenta como eventos de riesgo y prohibe confirmar el retiro hasta que el perfil de seguridad se estabilice.
- Cambiar la contrasena, desactivar 2FA o cambiar de dispositivo crea un evento de riesgo en el historial de seguridad.
- Un intento de retiro en la misma sesion aumenta el takeover-score y activa el hold.
- Los cambios repetidos de configuracion durante la revision prolongan el bloqueo.
- Anadir una direccion nueva de retiro lleva el caso a una validacion repetida.
La aparicion de nuevos eventos de seguridad mantiene activa la prohibicion de confirmar el retiro.
| Motivo de alargamiento | Que se compara exactamente | Que rompe los plazos |
|---|---|---|
| Muchos depositos | Importes y fechas de depositos frente a documentos | Documento sin vinculacion con el deposito |
| Ruta larga de direcciones | Conexiones entre direcciones y transacciones | Transferencias intermedias sin explicar |
| Cambios de seguridad | Historial de 2FA, contrasena y dispositivos | Nuevos cambios del perfil |
Una congelacion larga se relaciona con el volumen de objetos revisados y con inconsistencias de datos, no con una averia tecnica del retiro.
🧭 Por que esta explicacion no basta
Este material muestra el principio del bloqueo de retiros y los puntos donde se fija la prohibicion, pero deliberadamente no revela umbrales internos de scoring AML, pesos de eventos de seguridad ni logica de prioridad de las senales de riesgo.
Para ver como restricciones similares funcionan en la practica - con retrasos, rechazos y comprobaciones adicionales - conviene revisar casos de usuarios y problemas tipicos de retiro en exchanges de criptomonedas.