Chainalysis rastrea Lightning Network: 90 000 canales vigilados en 2026
La cifra que lo resume todo
En diciembre de 2024, Chainalysis afirmaba poder detectar 38 000 canales públicos del Lightning Network. En diciembre de 2025, esa cifra pasó a 90 000. En mayo de 2026, la empresa no ha publicado una nueva métrica oficial, pero sus propias comunicaciones comerciales con las agencias gubernamentales estadounidenses mencionan una cobertura que sigue la crecimiento orgánico de la red.
El Lightning Network ha pasado de objeto de investigación académica interesante a target principal del tooling de chain analysis en menos de 18 meses. Para entender qué significa esto para la privacy on-chain, hay que descomponer qué vende realmente Chainalysis.
Qué vende Chainalysis
La oferta Lightning Network Support de Chainalysis, lanzada a finales de 2024 y extendida a lo largo de 2025, combina cuatro bloques técnicos distintos:
- Channel graph crawling. El LN expone públicamente los channel opens y closes mediante las transacciones Bitcoin on-chain y mediante el protocolo de gossip BOLT 7. Chainalysis mantiene un índice casi en tiempo real del grafo público, capacidad por canal, pares antiguos y nuevos, duración de vida.
- Node de-anonymisation. Cuando un node anuncia su capacidad o enruta un pago, filtra metadatos: timing, IP fuente (si no está detrás de Tor), node ID estable. Chainalysis correlaciona estas filtraciones con los identificadores on-chain (direcciones Bitcoin de los channels).
- Payment hash analytics. Cuando un node intermediario enruta un HTLC, observa el payment hash y el siguiente hop. Estos datos, agregados en miles de canales vigilados, permiten heurísticas de reconstrucción de caminos.
- Invoice metadata extraction. Decodificar una invoice Lightning expone al destinatario, el monto y a menudo una descripción corta. Para los usos de e-commerce o tipping públicos, esto basta para reconstituir una fracción sustancial de los flows.
Combinado, el resultado es un servicio que Chainalysis vende a las US agencies (el Treasury, el DOJ, el IRS-CI y la DEA entre otras) como una extensión natural de su tooling on-chain, no como un producto distinto sino como una capa adicional de su suite Reactor y KYT.
Qué queda fuera de alcance
La honestidad editorial impone señalar lo que Chainalysis no hace no. Cinco limitaciones estructurales permanecen en 2026:
- Los canales privados no anunciados. Si un node abre un canal con announce=false, el grafo público nunca ve ese canal. Chainalysis puede detectarlo mediante el análisis on-chain de la transacción de apertura pero no puede atribuirlo a un node específico sin señal externa.
- Los pagos entre dos pares íntimos. Si Alice paga a Bob en un canal directo (1-hop), el enrutamiento es puramente local: ningún intermediario observa el payment hash. Chainalysis puede saber que un pago tuvo lugar (cambio en el contador de capacidad) pero no el destinatario.
- Las BOLT 12 offers. El nuevo formato de invoice, desplegado en LND y CLN a principios de 2026, permite a un destinatario presentar una offer persistente sin revelar su node ID; el pagador recibe una ruta blindada y no expone el origen. La cobertura de Chainalysis sobre las BOLT 12 sigue siendo parcial y lo será mientras la adopción esté en curso.
- Los pagos vía Tor. Un node que anuncia su endpoint en .onion y que enruta todo el tráfico LN sobre Tor no filtra su IP. Chainalysis puede seguir observando su grafo pero pierde la capacidad de correlacionar con una geolocalización o un ISP.
- Los hold invoices. El patrón invoice→preimage→settlement con retención de la preimage rompe ciertas heurísticas de matching de payment hash.
Las contramedidas prácticas en 2026
Para un node operator que quiere maximizar su privacy en 2026, el stack recomendado por Bitcoin.diy, Vantica Trading y los análisis universitarios converge en cinco puntos:
- Channel announce = false por defecto. No publique el canal en el grafo a menos que lo necesite para ser enrutable. Los private channels son invisibles para el crawler público.
- Tor obligatorio a nivel de node. El node corre detrás de Tor con un solo endpoint .onion. Ni IP ni geolocalización filtran.
- BOLT 12 offers para los pagos entrantes. En lugar de compartir invoices BOLT 11 estándar, presente una offer persistente. El destinatario no revela su node ID al pagador.
- Rebalancing vía swap services no-KYC. Los rebalances visibles en las estadísticas on-chain traicionan un node activo. Diversificar los caminos de rebalance rompe las heurísticas de perfilado.
- Wallet self-hosted, nunca custodial. Toda integración custodial (Wallet of Satoshi, Strike, Cash App) expone sus pagos al custodial provider, que los reporta a Chainalysis bajo demanda legal.
¿Qué threat model se alcanza realmente?
El debate suele resumirse en un binario «el LN es privado / no es privado» que no ayuda a nadie. El cuadro honesto es más estratificado:
- Observador casual / blockchain explorer: el LN sigue siendo opaco. La transición de un pago on-chain a un pago LN ya frustra el rastreo trivial.
- Chain analysis comercial (Chainalysis, Elliptic, TRM): la capa LN está ahora ampliamente cubierta. Un pago vía un node público sin Tor y mediante una invoice BOLT 11 estándar es reconstructible con un costo moderado.
- Vigilancia a nivel estatal (NSA, GCHQ): la investigación universitaria concluye que incluso con las contramedidas listadas arriba, vectores latentes permanecen abiertos para un atacante que puede comprometer canales ISP o agregar datos pasivos a gran escala.
Para el directorio
Nuestra ficha editorial Goblin Cards documenta el top-up Bitcoin directo por el user hacia una wallet de la plataforma. El top-up es on-chain y por tanto rastreable por chain analysis clásica. Para los usuarios que desean pagar sus servicios no-KYC referenciados aquí pasando por Lightning (los VPS como Servury o los SMS providers como sms4sats), la lectura honesta es: use un node self-hosted con las cinco contramedidas listadas arriba, y considere que el costo en privacy de un pago LN es ahora comparable al de un on-chain bien mezclado, la diferencia ya no es estructural, es procedimental.