Investigación Forense Blockchain

Reconstruyo lo que ocurrió on-chain — con evidencia sellada y reproducible.

Soy OnChainSurfer — un investigador forense blockchain independiente. Rastreo exploits, drenajes y lavado de fondos, y anclo cada afirmación a una cadena de custodia verificable. Sin necesidad de confiar.

Ver investigaciones →Solicitar un caso
2
cadenas reconstruidas
(BNB Smart Chain + Solana)
209
elementos de evidencia sellados
bajo cadena de custodia
100%
de los datos on-chain citados
reproducibles en exploradores públicos
0
identidades reales afirmadas —
para que los hallazgos resistan escrutinio

Qué hago

01

Reconstrucción de incidentes

Deconstruyo cómo se ejecutó un incidente: código fuente y bytecode del smart contract auditados en un sandbox aislado de red, el mecanismo identificado, y la ejecución on-chain reconstruida transacción por transacción — cada paso observado y sellado.

02

Rastreo de fondos y rutas de lavado

Sigo los fondos a través de cadenas, puentes, swaps en DEX y mixers — con grafos de trazado visuales y clustering de wallets bajo heurísticas documentadas. Mapeo lo observable y marco los límites con honestidad, nunca más allá de la evidencia.

03

Atribución y custodia de evidencia

Atribución por etiquetas de exploradores, declarada como observación, no como prueba. Construyo mi propia base de datos de atribución caso a caso, desde fuentes públicas legalmente claras — nunca alquilada a un proveedor.

El estándar

Mi estándar forense no es una guía de estilo — es un pipeline aplicado por código. Cada investigación pasa por estas compuertas.

SELLO

Sellada antes de analizarla

Cada artefacto se sella con una huella SHA-256 y marca de tiempo en un libro de custodia de escritura única al momento de captura — antes de formular cualquier teoría. Si cambia un solo carácter, la huella deja de coincidir: cualquier alteración es matemáticamente detectable. Los registros sellados solo admiten anexos.

COMPUERTA

Aplicado por código, no por política

Una compuerta determinista — herramientas propias, ejecutadas en local — revisa cada hallazgo: las afirmaciones sin evidencia sellada completa se degradan a hipótesis, y la atribución de identidad por debajo de confianza Alta queda bloqueada.

CONFIANZA

Niveles de confianza por hallazgo

La confianza Alta exige verificación on-chain, al menos dos fuentes selladas independientes y reproducibilidad por terceros. Cada hallazgo muestra su nivel, de forma visible.

FUENTES

Cero fuentes heredadas

Los análisis públicos previos se tratan como pistas, nunca como fuentes. Cada hecho que afirmo se re-recolecta y re-sella de forma independiente bajo mi propia cadena de custodia.

ALCANCE

Declaro lo que no afirmo

Cada informe incluye una sección explícita de límites: conteos mínimos frente a totales, fronteras duras de visibilidad, y exactamente qué es lo que la evidencia no respalda.

AISLAMIENTO

Cada caso se queda en local

Las investigaciones corren en hardware aislado bajo mi control exclusivo. El material del cliente, la evidencia y el análisis se recolectan, se sellan y se examinan ahí mismo — y nunca salen de ahí.

Investigación reciente

Todas las investigaciones →

Este es el entregable, en público — con la misma estructura y el mismo estándar que recibe un cliente.

DXSALE2026-07-12OCS-FIS-V1

Anatomía del exploit al locker de DxSale: captura de propiedad, un drenaje self-call y un rastro de lavado en dos cadenas

Al menos seis lockers tomados en nueve minutos, 3,576 transferencias LP selladas en 17 pools y cinco lockers aún bajo control del atacante.

Sobre mí

Mi práctica se construye sobre un principio: lenguaje afirmativo solo para evidencia sellada y observable. Las interpretaciones se etiquetan como hipótesis. Cada hash de transacción que cito se documenta completo — nunca truncado — con direcciones en formato checksum y marcas de tiempo en UTC, para que cada afirmación sea reproducible de forma independiente contra las cadenas públicas.

Respondo ante la evidencia, no ante la expectativa — ni la mía, ni la de nadie. La investigación publicada es cómo demuestro el estándar; los casos privados corren bajo las mismas compuertas, en el mismo hardware aislado en local, y permanecen privados.