US-Finanzministerium sanktioniert Hamas-Krypto-Fundraising-Netzwerk in Europa und Gaza
Das Office of Foreign Assets Control des US-Finanzministeriums hat eine sechsjährige Fundraising-Operation sanktioniert, die mehr als 2 Millionen US-Dollar an Hamas weiterleitete, wobei Hunderttausende Dollar über Kryptowährungen flossen. Die Maßnahme benennt in Frankreich ansässige Personen, zwei zugehörige Wohltätigkeitsorganisationen und einen hochrangigen Hamas-Militärkommandeur in Gaza. Für Wirtschaftsprüfungsgesellschaften, Auditoren und CFOs, deren Praxis digitale Vermögenswerte berührt, bringt die Sanktion unmittelbare, konkrete Compliance-Pflichten mit sich, die weit über die benannten Parteien hinausgehen.
Was das Finanzministerium tatsächlich sanktioniert hat
Laut dem Finanzministerium war das Netzwerk von 2020 bis 2026 aktiv und sammelte Gelder unter dem Deckmantel angeblicher humanitärer Wohltätigkeitsorganisationen, bevor das Geld an den militärischen Flügel der Hamas weitergeleitet wurde. Das Ministerium behauptet, dass Faouzi Barika und Amel Oualid, beide in Frankreich ansässig, Spenden sammelten, die als humanitäre Hilfe dargestellt wurden, und diese Gelder dann an Hamas weiterleiteten, eine Gruppe, die in zahlreichen Jurisdiktionen, darunter die Vereinigten Staaten, die Europäische Union und das Vereinigte Königreich, als terroristische Organisation eingestuft ist.
Die Krypto-Komponente
Das Ministerium war konkret bei einem kryptobezogenen Transaktionsstrom: Barika und Oualid sollen Hunderttausende Dollar in Kryptowährung an Saleem Abdallah Saleem al-Zaq geschickt haben, der als stellvertretender Bataillonskommandeur der Al-Qassam-Brigaden der Hamas in Gaza identifiziert wurde. Das Ministerium behauptete nicht, dass die vollen 2 Millionen US-Dollar in Kryptowährung flossen. Das größere Bild ist ein hybrides Netzwerk: konventionelles Fundraising kombiniert mit Krypto-Abwicklung an den Endempfänger.
Das Ministerium merkte separat an, dass die Al-Qassam-Brigaden Spender zuvor angewiesen hatten, keine Gelder direkt von bestimmten Börsen zu senden und vor der Überweisung in TRON-Wallets zwischengeschaltete Krypto-Dienste zu nutzen. Dieses operative Detail ist für Compliance-Fachleute wichtig: Es zeigt, wie sanktionierte Akteure Transaktionen bewusst über Dienste schichten, um das Ziel zu verschleiern, ein Muster, das Transaktionsprüfungen innerhalb Ihres Krypto-Buchhaltungs- und Reporting-Workflows unverzichtbar macht.
Umfang und Zeitpunkt
Von dem gesamten gesammelten Betrag wurden 1,5 Millionen US-Dollar nach dem Angriff der Hamas auf Israel am 7. Oktober 2023 gesammelt, was bedeutet, dass das Netzwerk seine Aktivität in einer Phase erhöhter internationaler Aufmerksamkeit beschleunigte. Diese Beschleunigung trotz der Aufmerksamkeit ist selbst eine Typologie von Warnsignal: dringlichkeitsgetriebene Spenden-Spitzen über Wohltätigkeitskanäle nach Ereignissen mit hoher öffentlicher Aufmerksamkeit.
Rechtliche Mechanik: Was die Sanktion bewirkt
OFAC-Sanktionen sind nicht nur reputationsbezogen. Sie haben harte rechtliche Konsequenzen, und der Umfang dieser Konsequenzen ist breiter, als viele Finanzteams annehmen.
Vermögenssperre und Transaktionsverbot
Jegliches Eigentum oder Eigentumsinteresse der benannten Personen und Wohltätigkeitsorganisationen, das der US-Gerichtsbarkeit unterliegt, wird sofort blockiert. US-Personen, was US-amerikanische Unternehmen und ihre ausländischen Niederlassungen einschließt, ist es grundsätzlich untersagt, Transaktionen mit den benannten Parteien durchzuführen. Dieses Verbot umfasst direkte Zahlungen, Krypto-Überweisungen und sogar die Erleichterung solcher Transaktionen durch Dritte.
Sekundärsanktions-Risiko
Ausländische Finanzinstitute, die wissentlich bedeutende Transaktionen für benannte Parteien ermöglichen, sind potenziellen Sekundärsanktionsrisiken ausgesetzt. Dies ist die Bestimmung, die die Sanktion global relevant macht: Eine nicht-US-Wirtschaftsprüfungsgesellschaft, Börse oder ein Zahlungsabwickler, der eine wesentliche Transaktion für eine benannte Partei abwickelt, kann selbst ohne US-Geschäftstätigkeit vom US-Finanzsystem abgeschnitten werden. Die Schwelle für "bedeutend" ist einzelfallabhängig, aber die Aufsichtsbehörden haben sie in Fällen von Terrorfinanzierung weit ausgelegt.
Die 50-Prozent-Regel
Die Eigentumsregel von OFAC bedeutet, dass jede Einheit, die zu 50 % oder mehr, direkt oder indirekt, von einer oder mehreren benannten Parteien gehalten wird, selbst als sanktioniert gilt, auch wenn sie nicht ausdrücklich benannt ist. Für Unternehmen, die Firmenkunden mit komplexen Eigentumsstrukturen aufnehmen, erfordert diese Regel eine Überprüfung des wirtschaftlichen Eigentümers, die über eine einzelne Ebene der Beteiligungstabelle hinausgeht.
Warum dies für Krypto-Buchhaltung und AML-Workflows wichtig ist
Diese Durchsetzungsmaßnahme passt zu einem Muster, das das Finanzministerium seit mehreren Jahren entwickelt: Kryptowährung als einen Kanal innerhalb eines breiteren, multimetodischen Terrorfinanzierungsnetzwerks zu behandeln und nicht als primären Mechanismus. Diese Einordnung hat praktische Auswirkungen darauf, wie Compliance-Teams über Risiko nachdenken sollten.
Das Hybridkanal-Problem
Wenn konventionelle und Krypto-Schienen innerhalb derselben Fundraising-Operation liegen, arbeitet ein Unternehmen, das nur seine Fiat-Transaktionen oder nur seine Krypto-Transaktionen prüft, mit einem unvollständigen Bild. Das Hamas-Netzwerk soll Spendenströme von Wohltätigkeitsorganisationen genutzt haben, vermutlich über konventionelles Banking abgewickelt, neben Krypto-Überweisungen. Unternehmen, deren Krypto-Buchhaltungssoftware digitale Vermögenswerttransaktionen in einem Silo protokolliert, während Fiat-Ströme in einem anderen liegen, sollten diese Silos als Kontrolllücke betrachten.
Das TRON-Wallet-Detail ist auch aus technischer Sicht erwähnenswert. TRON-basiertes USDT ist wiederholt in Sanktions- und Durchsetzungsmaßnahmen im Zusammenhang mit illegaler Finanzierung aufgetreten, weil es niedrige Transaktionskosten mit hoher Liquidität verbindet. Jede Bereitstellung von Software für die Buchhaltung digitaler Vermögenswerte, die TRON-basierte Vermögenswerte verarbeitet, sollte eine angemessen kalibrierte Prüfung gegen Sanktionslisten auf Wallet-Adressebene enthalten, nicht nur auf der KYC-Ebene der Gegenpartei. Für einen genaueren Blick darauf, wie Unternehmen die On-Chain-Risikoanbieter in diesen Workflows bewerten sollten, lesen Sie unsere Analyse der neun Fragen, die Sie jedem On-Chain-Risikoanbieter stellen sollten.
Risiko für Wohltätigkeits- und NGO-Kunden
Die Nutzung angeblicher humanitärer Wohltätigkeitsorganisationen als Fundraising-Fassade verdient besondere Aufmerksamkeit von Buchhaltern und Auditoren, deren Kundenkreis gemeinnützige oder wohltätige Organisationen umfasst. Die beiden in der OFAC-Maßnahme genannten Wohltätigkeitsorganisationen wurden offenbar als legitime humanitäre Vehikel präsentiert. Unternehmen, die Audits durchführen oder Buchhaltungsdienstleistungen für Wohltätigkeitsorganisationen in konfliktnahen Gebieten erbringen, sollten eine erhöhte Sorgfaltspflicht anwenden, einschließlich der Überprüfung, dass Spendenströme mit den angegebenen Zwecken übereinstimmen und dass ausgehende Überweisungen dokumentierte Begünstigte mit verifizierten Identitäten haben.
Geografische Ausdehnung des Netzwerks
Die Operation erstreckte sich über Frankreich, die Vereinigten Staaten (als sanktionierende Jurisdiktion) und Gaza. Diese dreifache geografische Ausdehnung zeigt, warum Sanktions-Compliance nicht als rein innerstaatliche Angelegenheit behandelt werden kann. In Europa ansässige Wirtschaftsprüfungsgesellschaften, die Kunden mit jeglichem Nahost- oder grenzüberschreitenden Spenderengagement betreuen, sollten diese Maßnahme zum Anlass nehmen, ihre eigene AML-Prüfabdeckung neu zu bewerten. Die Parallele zu Japans Sanktionen gegen Garantex ist lehrreich: Die Durchsetzung überschreitet zunehmend Jurisdiktionsgrenzen, und das Risiko von Sekundärsanktionen reist mit der Transaktion, nicht mit der eingetragenen Adresse des Unternehmens.
Auswirkungen auf Buchhaltung und Berichterstattung
Für Wirtschaftsprüfungsgesellschaften und Auditoren
Unternehmen, die Audit-, Buchhaltungs- oder Beratungsdienstleistungen für Kunden erbringen, die digitale Vermögenswerte halten oder damit Transaktionen durchführen, müssen bewerten, ob ihre Kundenprüfungsprozesse eine Gegenpartei erkennen würden, die später in die OFAC-Liste der Specially Designated Nationals aufgenommen wird. Ein nachträglicher Treffer, bei dem eine Wallet-Adresse, mit der ein Kunde im letzten Jahr Transaktionen durchgeführt hat, heute auf der SDN-Liste steht, begründet nicht automatisch eine Haftung, aber er begründet eine Offenlegungs- und Untersuchungspflicht. Dokumentieren Sie Ihre Prüffrequenz und die bei jeder Überprüfung verwendeten Listenversionen.
Für Kunden, die Krypto im Namen Dritter halten, wie Verwahrer, Fondsadministratoren oder Zahlungsabwickler, bedeutet die Regelung zu blockiertem Eigentum, dass Sie ein klares Protokoll benötigen, was operativ geschieht, wenn eine sanktionierte Adresse in einem Verwahrungsbuch erscheint. Dieses Protokoll sollte schriftlich vorliegen, getestet und in Ihr AML-Compliance-Handbuch aufgenommen werden, bevor die Aufsichtsbehörde es sehen möchte.
Für CFOs und Finanzteams
Wenn Ihre Treasury-Funktion Stablecoins oder andere digitale Vermögenswerte hält, ist die Prüfpflicht nicht nur ein Problem der Compliance-Abteilung. Der CFO ist typischerweise Zeichnungsberechtigter bei wesentlichen Transaktionen, und OFAC unterscheidet bei der Berechnung zivilrechtlicher Sanktionen nicht zwischen vorsätzlichen und fahrlässigen Verstößen. Implementieren Sie einen Prüfschritt vor der Transaktion in Ihrem Treasury-Management- oder Krypto-Buchhaltungssoftware-Workflow und stellen Sie sicher, dass dieser Schritt mit Zeitstempel und der verwendeten Listenversion protokolliert wird. Dieser Prüfpfad ist Ihre erste Verteidigungslinie bei jeder späteren regulatorischen Untersuchung.
CFOs in Unternehmen mit europäischen Aktivitäten sollten auch beachten, dass die in Frankreich ansässigen Personen dieser Maßnahme wahrscheinlich auch Vermögenssperren nach EU-Sanktionsrahmen ausgesetzt sein werden, angesichts der eigenen Hamas-Einstufungen der EU. Doppeljurisdiktions-Exposition ist bei Terrorfinanzierungsfällen zunehmend die Norm.
Warnsignale bei der Transaktionsüberwachung
Die Erklärung des Finanzministers, dass Hamas "auf ausgeklügelte finanzielle Vermittler und betrügerische Pläne angewiesen ist, die darauf abzielen, die Öffentlichkeit auszubeuten", weist auf eine spezifische Typologie hin: geschichtete Transaktionen über scheinbar legitime Einheiten. In praktischer Hinsicht umfassen die für diesen Fall relevanten Warnsignale Spendenmuster-Spitzen nach geopolitischen Ereignissen, ausgehende Krypto-Überweisungen an Wallets in sanktionierten oder Hochrisiko-Jurisdiktionen kurz nach Erhalt eingehender Fiat-Spenden, die Nutzung zwischengeschalteter Krypto-Dienste vor der endgültigen Abwicklung und TRON-Wallet-Adressen als Endziele in jeder Kette, die Begünstigte in Konfliktregionen berührt.
Häufig gestellte Fragen
Betrifft diese OFAC-Maßnahme auch nicht-US-Wirtschaftsprüfungsgesellschaften?
Ja. Die Bestimmungen zu Sekundärsanktionen bedeuten, dass ausländische Finanzinstitute, einschließlich Wirtschaftsprüfungs- und Professional-Services-Gesellschaften, die Finanztransaktionen abwickeln, Konsequenzen für die wissentliche Ermöglichung bedeutender Transaktionen mit benannten Parteien tragen können. "Wissentlich" ist ein einzelfallabhängiger Standard, aber die Aufsichtsbehörden haben ihn in Terrorfinanzierungskontexten weit ausgelegt. Der sicherste Ansatz ist, OFAC-Benennungen als global relevante Prüfauslöser zu behandeln, unabhängig davon, wo Ihr Unternehmen registriert ist.
Sind TRON-Wallets nach Sanktionsregeln inhärent risikoreicher?
Kein Blockchain-Protokoll ist inhärent sanktioniert. Die erhöhte Aufmerksamkeit für TRON-basierte Vermögenswerte in Durchsetzungsmaßnahmen spiegelt die operativen Präferenzen bestimmter illegaler Akteure wider, nicht eine regulatorische Einstufung des Netzwerks selbst. Dennoch sollten Compliance-Teams sicherstellen, dass ihre Prüftools TRON-Wallet-Adressen mit derselben Strenge abdecken, die auf Bitcoin- oder Ethereum-Adressen angewendet wird, insbesondere bei Stablecoin-Strömen.
Was bedeutet die 50-Prozent-Eigentumsregel für die Kundenaufnahme?
Die Regel von OFAC behandelt jede Einheit, die zu 50 % oder mehr von einer benannten Partei gehalten wird, selbst als sanktioniert, auch wenn sie nicht in einer spezifischen Benennung genannt ist. Bei der Kundenaufnahme muss die Überprüfung des wirtschaftlichen Eigentümers daher durch Unternehmensebenen hindurchsehen, um jede natürliche Person oder Einheit auf der SDN-Liste zu identifizieren. Eine Unternehmenssuche auf einer einzigen Ebene reicht für Hochrisiko-Kundenkategorien nicht aus.
Wie sollten Unternehmen mit einem nachträglichen SDN-Listen-Treffer bei einer vergangenen Transaktion umgehen?
Ein nachträglich entdeckter Treffer begründet nicht automatisch eine Haftung, aber er löst eine Untersuchungspflicht und möglicherweise die Pflicht aus, einen Verdachtsbericht oder ein Äquivalent nach den AML-Regeln Ihrer Jurisdiktion einzureichen. Dokumentieren Sie das Entdeckungsdatum, die Art der Transaktion und die zur Untersuchung unternommenen Schritte. Wenn die Transaktion wesentlich war oder der Treffer eindeutig ist, ziehen Sie die Einschaltung von Rechtsberatern in Betracht, bevor Sie weitere Schritte unternehmen, einschließlich einer freiwilligen Offenlegung gegenüber OFAC.
Ändert diese Maßnahme, wie Wohltätigkeitskunden für AML-Zwecke behandelt werden sollten?
Wohltätigkeitsorganisationen, die in oder nahe Konfliktgebieten tätig sind oder Spenden im Zusammenhang mit konfliktbetroffenen Bevölkerungsgruppen sammeln, sollten nach den meisten AML-Rahmenwerken bereits als höherriskante Kunden eingestuft werden. Diese Maßnahme stärkt diese Einstufung. Für Auditoren und Buchhalter, die solche Kunden betreuen, sollte eine erhöhte Sorgfaltspflicht die Überprüfung des angegebenen Zwecks ausgehender Überweisungen, die Identität der begünstigten Organisationen und die Frage umfassen, ob Transaktionsmuster mit der öffentlich erklärten Mission der Wohltätigkeitsorganisation übereinstimmen.
Source: CoinDesk Policy
