CryptaCount
DE
EnglishENDeutschDEEspañolESFrançaisFRItalianoIT日本語JA한국어KONederlandsNLPolskiPLPortuguêsPT
Anmelden Kostenlos starten

Xinbi Guarantee: Der 8,4-Milliarden-USDT-Marktplatz, den Ihre AML-Kontrollen flaggen müssen

CryptaCount Editorial · · 7 Min. Lesezeit
GELDWÄSCHEPRÄVENTION / KYC / LIZENZIERUNG Xinbi Guarantee: Der8,4-Milliarden-USDT-Marktplatz, denIhre AML-Kontrollen flaggen müssen

Ein chinesischsprachiger Marktplatz, der über Telegram operiert, hat seit 2022 mindestens 8,4 Milliarden USDT abgewickelt und verkauft Geldwäschedienste, gestohlene persönliche Daten und Betrugsinfrastruktur an Betrüger in Südostasien, während er gleichzeitig Erlöse im Zusammenhang mit nordkoreanischen staatlichen Hackern verarbeitet hat. Die Blockchain-Analysefirma Elliptic veröffentlichte am 8. September 2026 eine Studie, die Xinbi Guarantee als den zweitgrößten illegalen Online-Markt identifiziert, der jemals registriert wurde. Für Wirtschaftsprüfungsgesellschaften, CFOs und Compliance-Beauftragte, deren Kunden oder Unternehmen mit Stablecoin-Strömen interagieren, ist diese Einstufung keine akademische Kuriosität. Es handelt sich um ein Kontrahentenrisiko-Event, das sofortiges Handeln erfordert. Jede robuste Krypto-Buchhaltungssoftware oder AML-Screening-Workflow muss jetzt die Adresscluster integrieren, die Elliptic identifiziert hat.

Was Xinbi Guarantee ist und wie es funktioniert

Xinbi Guarantee ist ein Telegram-basierter Marktplatz, der alle Geschäfte auf Chinesisch abwickelt. Zum Zeitpunkt des Elliptic-Berichts hatte er etwa 233.000 registrierte Nutzer, gegenüber 119.000 im August 2024, was einer nahezu Verdopplung in etwa zwölf Monaten entspricht. Jede Transaktion auf der Plattform wird in Tethers USDT-Stablecoin abgewickelt, wodurch der gesamte Fluss theoretisch on-chain nachvollziehbar ist, aber dennoch immens im Umfang.

Händlerkategorien und Serviceangebote

Händler auf der Plattform fallen in neun Kategorien. Der größte Anteil des Transaktionsvolumens fließt durch vier verschiedene Geldwäschedienstleistungskategorien. Verkäufer werben offen damit, welche Arten von kriminellen Erlösen sie akzeptieren, und verwenden Begriffe wie "Material" für schmutzige Gelder und "weißes Kapital" für gewaschene Ausgaben. Viele geben ausdrücklich an, dass sie Erlöse aus Schweineschlacht-Betrügereien abwickeln, einer Kategorie von langfristigen Anlagebetrugsfällen, die weltweit Milliardenverluste verursacht haben, insbesondere mit Opfern in den USA, Europa und Ostasien.

Über die Geldwäsche hinaus listet der Marktplatz Verkäufer von Starlink-Satelliteninternetausrüstung (häufig in abgelegenen Betrugskomplexen eingesetzt), Datenbanken mit gestohlenen persönlichen Kontaktdaten und gefälschten Identitätsdokumenten. Der Elliptic-Bericht wies auch auf eine kleinere Anzahl von Verkäufern hin, die völlig separate illegale Dienste anbieten, darunter Stalking und Einschüchterung, illegale Leihmutterschaftsvereinbarungen und offensichtliche Sexhandel-Angebote mit Minderjährigen. Diese Kategorien werden hier erwähnt, weil sie die Bandbreite der kriminellen Aktivitäten signalisieren, die die Plattform ermöglicht, nicht weil sie eine besondere buchhalterische Behandlung erfordern.

Wachstumsverlauf und Umfang

Das vierte Quartal 2024 war die erste Periode, in der Xinbis Zuflüsse 1 Milliarde US-Dollar in einem einzigen Quartal überstiegen. Elliptics Zahlen werden als Untergrenze beschrieben, da sie nur identifizierte Adressen widerspiegeln. Die Gesamtsumme von 8,4 Milliarden US-Dollar seit 2022 platziert Xinbi vor allen jemals betriebenen Tor-basierten Darknet-Marktplätzen, einschließlich derjenigen, die den illegalen Online-Handel über ein Jahrzehnt dominiert haben. Telegram-basierte Garantie-Marktplätze haben laut Elliptic das alte Darknet-Modell in Bezug auf das reine Volumen obsolet gemacht.

Die Colorado-Eintragung: Eine regulatorische rote Flagge

Eines der operativ bedeutendsten Details im Elliptic-Bericht ist die Unternehmensstruktur. Die eigene Website von Xinbi beschrieb das Unternehmen als "Investment- und Kapitalgarantie-Gruppengesellschaft" und gab an, als in Colorado registrierte Kapitalgesellschaft zu operieren. Das Colorado-Unternehmensregister bestätigte, dass "Xinbi Co., Ltd" im August 2022 eingetragen wurde, mit einem Hauptsitz in Aurora, Colorado. Bis Januar 2025 hatte der Secretary of State von Colorado den Status auf "Delinquent" geändert, weil ein erforderlicher periodischer Bericht nicht eingereicht wurde.

Warum die Unternehmensregistrierung für Compliance-Teams wichtig ist

Die Colorado-Registrierung schafft eine direkte US-Verbindung. Nach dem Bank Secrecy Act und den virtuellen Währungsrichtlinien von FinCEN muss jedes Finanzinstitut oder Gelddienstleistungsunternehmen, das wissentlich oder unwissentlich Gelder verarbeitet, die von einer in den USA registrierten Einrichtung, die in Geldwäsche verwickelt ist, stammen oder für diese bestimmt sind, Verdachtsmeldungen (SAR) einreichen und haftet möglicherweise zivil- oder strafrechtlich. Ein säumiger Unternehmensstatus löst die juristische Person nicht auf und löscht die Verbindung nicht; es bedeutet lediglich, dass das Unternehmen eine staatliche Verwaltungsanforderung nicht erfüllt hat. Die zugrunde liegende Registrierung und damit der US-Jurisdiktionshaken bleiben öffentlich bekannt.

Für Wirtschaftsprüfungsgesellschaften, die US-regulierte Kunden beraten, ist dies wesentlich. Ein Kundenbörse oder Wallet-Anbieter, der USDT über Adressen verarbeitet hat, die mit Xinbi in Verbindung stehen, könnte unwissentlich Gelder berührt haben, die mit einer in den USA registrierten Geldwäscheoperation verbunden sind. Diese Exposition muss bewertet, dokumentiert und gegebenenfalls offengelegt werden. Siehe auch FinCENs 13-Milliarden-Dollar-Krypto-Betrugsnetzwerk-Analyse für den breiteren regulatorischen Kontext, in dem diese Entdeckung steht.

Nordkorea-Verbindungen und der WazirX-Link

Der Bericht dokumentiert eine konkrete, rückverfolgbare Instanz, in der Xinbi Guarantee Erlöse aus einem staatlichen Cyber-Diebstahl verarbeitet hat. Im Juli 2024 wurden etwa 235 Millionen US-Dollar von der indischen Kryptobörse WazirX bei einem Sicherheitsvorfall gestohlen, den Elliptic und andere Forscher Akteuren zuschrieben, die mit der Demokratischen Volksrepublik Korea (DPRK) in Verbindung stehen. Am 12. November 2024 wurden etwa 220.000 USDT, die auf diesen Diebstahl zurückzuführen sind, in neun separaten Transaktionen an eine Xinbi-Guarantee-Adresse gesendet, was darauf hindeutet, dass mindestens ein Verkäufer auf der Plattform beauftragt war, bei der Wäsche dieser gestohlenen Gelder zu helfen.

OFAC-Exposition und Sanktions-Screening-Pflichten

Mit DPRK verbundene Krypto-Aktivitäten fallen direkt unter das Sanktionsregime des US Office of Foreign Assets Control (OFAC). Die Erleichterung, Verarbeitung oder der Empfang von Geldern, die auf DPRK-verbundene Akteure zurückgeführt werden können, auch unwissentlich, stellt eine potenzielle Sanktionsverletzung dar. Der Standard ist eine Gefährdungshaftung für bestimmte OFAC-Verbote; Vorsatz ist nicht immer eine Verteidigung. Jedes Unternehmen, dessen Digital-Asset-Buchhaltungssoftware oder Transaktionsüberwachungssystem seit dem WazirX-Hack Mitte 2024 nicht gegen DPRK-assoziierte Adresscluster aktualisiert wurde, hat eine Lücke, die sofort geschlossen werden muss.

Stablecoin-Emittenten stehen vor einer zusätzlichen Verpflichtungsebene. Tether hat zuvor Adressen auf Anfrage von Strafverfolgungsbehörden eingefroren. Die Tatsache, dass 8,4 Milliarden USDT durch Xinbi-assoziierte Adressen flossen, ohne eine vollständige Unterbindung auszulösen, wirft Fragen auf, auf die Compliance-Beauftragte bei jedem Unternehmen, das USDT akzeptiert, bei ihrer nächsten Prüfung oder behördlichen Untersuchung vorbereitet sein sollten.

Buchhalterische und finanzielle Auswirkungen auf den Abschluss

Rückstellungen, Eventualverbindlichkeiten und Wertminderung

Für Unternehmen, die Transaktionen verarbeitet haben, die Xinbi-verknüpfte Adressen berühren, stellt sich die buchhalterische Frage, ob eine Eventualverbindlichkeit besteht. Sowohl nach US-GAAP (ASC 450) als auch nach IFRS (IAS 37) ist eine Rückstellung erforderlich, wenn ein Abfluss wahrscheinlich ist und zuverlässig geschätzt werden kann. Regulatorische Geldbußen, Gewinnabschöpfungsanordnungen und Rechtskosten aus AML-Versäumnissen können qualifizieren. Wenn Rechtsberater der Ansicht sind, dass eine Durchsetzungsmaßnahme wahrscheinlicher ist als nicht, muss eine Rückstellung in der Bilanz erscheinen, nicht nur im Anhang.

Darüber hinaus müssen digitale Vermögenswerte, die on-chain gehalten und später von einem Stablecoin-Emittenten eingefroren oder von Strafverfolgungsbehörden beschlagnahmt werden, abgeschrieben oder ausgebucht werden. Ein eingefrorener USDT-Saldo ist kein Äquivalent zu einem uneingeschränkten Zahlungsmitteläquivalent. Nach den aktualisierten Fair-Value-Richtlinien des FASB für digitale Vermögenswerte (ASU 2023-08) sollten eingeschränkte oder rechtlich belastete Bestände nicht zum gleichen Level-1-Fair-Value geführt werden wie frei übertragbare Token. Unternehmen müssen neu bewerten, ob ihre Krypto-Buchhaltungssoftware diese Einschränkungen auf Transaktionsebene erfasst oder ob die Einschränkung erst zum Jahresende auftaucht, wenn es möglicherweise zu spät ist, um eine Neudarstellung zu vermeiden.

Kunden-Due-Diligence und das Prüfungsmandat

Wirtschaftsprüfungsgesellschaften, die Abschlussprüfungen von Anbietern virtueller Vermögenswerte (VASPs) oder krypto-nativen Unternehmen durchführen, müssen die Xinbi-Offenlegung als Anlass betrachten, die Kontrahenten-Screening-Verfahren des Managements zu überprüfen. Ein Prüfer, der fragt, ob der Kunde Transaktionshistorien gegen Xinbi-assoziierte Adressen gescreent hat, ist nicht übergriffig; es ist Teil der Bewertung, ob die AML-Kontrollen des Kunden wirksam gestaltet und betrieben werden. Wenn Kontrollen fehlen oder nicht getestet sind, steigt das Risiko wesentlicher Falschangaben aufgrund von Betrug oder regulatorischer Nichteinhaltung, und die Prüfungshandlungen müssen entsprechend erweitert werden.

Das Verständnis, wie Stablecoin-Ströme Ihre Digital-Asset-Buchhaltungssoftware beeinflussen", ist hier relevant: Dieselben Schienen, die legitime USDT-Zahlungen transportieren, nutzen auch Xinhis Verkäufer, und die Unterscheidung zwischen sauberen und belasteten Strömen erfordert Adress-Screening, nicht nur Kontrahenten-Namensprüfungen.

Praktische Schritte für Compliance- und Finanzteams

Sofortmaßnahmen

Erstens: Besorgen Sie die veröffentlichte Liste der mit Xinbi Guarantee verbundenen Adressen von Ihrem Blockchain-Analytik-Anbieter und führen Sie eine historische Rückschau auf Ihre Transaktionsdaten durch. Der Umfang sollte mindestens alle USDT-Transaktionen seit August 2022 abdecken, als Xinbi gegründet wurde. Dokumentieren Sie diese Screening-Aktivität in Ihren AML-Arbeitspapieren mit Zeitstempel.

Zweitens: Bewerten Sie, ob identifizierte Treffer Ihre SAR-Meldepflichtschwelle erfüllen. In den USA ist eine SAR erforderlich, wenn eine Transaktion mindestens 5.000 US-Dollar umfasst und das Unternehmen weiß, vermutet oder Grund zur Vermutung hat, dass die Gelder aus illegaler Aktivität stammen. Die im Bericht zitierte Überweisung von 220.000 USDT mit WazirX-Bezug ist ein konkretes Präzedenzbeispiel für die Art von Transaktion, die diese Schwelle erfüllen würde.

Drittens: Überprüfen Sie Ihre Sanktions-Screening-Konfiguration. Mit DPRK verbundene Adresscluster aus dem WazirX-Hack sollten bereits in Ihren Screening-Listen sein. Wenn nicht, ist das eine Kontrollschwäche, die behoben und dokumentiert werden muss, bevor Ihre nächste behördliche Prüfung oder Abschlussprüfung stattfindet.

Mittelfristige Kontrollen

Unternehmen sollten prüfen, ob ihre bestehende Krypto-Buchhaltungssoftware Adress-Risikobewertungen in Echtzeit integriert oder ob AML-Screening ein separater, periodischer Prozess ist. Die Lücke zwischen Transaktionsausführung und Screening ist der Ort, an dem sich Exposition ansammelt. Garantie-Marktplätze wie Xinbi und sein größerer Konkurrent Huione operieren mit hoher Geschwindigkeit; ein vierteljährlicher Blick zurück ist für ein Unternehmen, das erhebliche tägliche USDT-Volumina verarbeitet, nicht ausreichend.

Engagement-Schreiben und Kunden-Onboarding-Fragebögen für Buchhaltungs- und Beratungsmandate sollten aktualisiert werden, um speziell nach Telegram-basierter Marktplatz-Exposition zu fragen. Die Colorado-Eintragung von Xinbi bedeutet, dass ein Kunde legitimerweise eine Geschäftsbeziehung mit einem Unternehmen gehabt haben könnte, das wie eine US-Kapitalgesellschaft aussah, was genau die Art von unbeabsichtigter Exposition schafft, die Due Diligence aufdecken soll.

Elliptic merkt an, dass es etwa dreißig ähnliche Telegram-basierte Marktplätze über Xinbi und Huione hinaus verfolgt. Die Compliance-Infrastruktur, die zur Bewältigung von Xinbi aufgebaut wurde, sollte als wiederverwendbares Framework konzipiert sein, nicht als einmalige Sanierungsübung. Das breitere Ökosystem von Garantie-Marktplätzen repräsentiert kollektiv ein in China ansässiges Untergrund-Bankensystem, das auf Stablecoins aufbaut, und die regulatorische Reaktion wird sich wahrscheinlich verstärken.

Häufig gestellte Fragen

Muss ein Unternehmen mit OFAC-Haftung rechnen, wenn es USDT verarbeitet hat, das sich später als Durchlauf durch eine Xinbi-verknüpfte Adresse herausstellt?

OFACs Gefährdungshaftungsstandard bedeutet, dass die Verarbeitung von Geldern, die mit sanktionierten Akteuren oder Programmen verbunden sind, wie z. B. DPRK-bezogene Cyber-Diebstahls-Erlöse, auch ohne Vorsatz eine Verletzung darstellen kann. Der wichtigste Minderungsfaktor ist ein robustes, dokumentiertes Screening-Programm. Unternehmen, die zeitnahe Prüfungen gegen verfügbare Watchlists durchgeführt und keine Übereinstimmung gefunden haben, haben eine stärkere Compliance-Verteidigung als solche ohne Screening-Aufzeichnungen. Jedes Unternehmen, das eine historische Übereinstimmung entdeckt, sollte umgehend Sanktionsberater konsultieren und erwägen, ob eine freiwillige Selbstoffenlegung angemessen ist.

Wie sollte ein von einem Stablecoin-Emittenten eingefrorener USDT-Saldo im Jahresabschluss erfasst werden?

Ein eingefrorener Saldo ist kein frei übertragbarer Vermögenswert mehr. Nach ASU 2023-08 (FASB) oder IAS 38/IAS 37-Grundsätzen (IFRS) sollte der Buchwert die wirtschaftliche Realität des eingeschränkten Zugriffs widerspiegeln. In der Praxis bedeutet dies in der Regel, den Saldo aus den kurzfristigen liquiden Mitteln umzugliedern, eine Fair-Value-Anpassung zur Berücksichtigung der Einschränkung vorzunehmen und die Umstände offenzulegen. Wenn die Einbringlichkeit ungewiss ist, kann eine vollständige Abschreibung erforderlich sein. Wirtschaftsprüfer erwarten den Nachweis, dass das Management die Einbringlichkeit bewertet hat und die Bilanzierung konsistent mit den vertraglichen Bedingungen der Sperrung ist.

Reicht die Colorado-Eintragung von Xinbi aus, um die US-Gerichtsbarkeit für Durchsetzungszwecke zu begründen?

Die Registrierung in einem US-Bundesstaat schafft eine inländische rechtliche Verbindung. FinCEN, das DOJ und OFAC haben jeweils die Unternehmensregistrierung zusammen mit auf US-Dollar lautenden Transaktionen als Grundlage für die Ausübung der Gerichtsbarkeit über Unternehmen verwendet, die in Geldwäsche verwickelt sind. Der im Colorado-Register vermerkte säumige Meldebestand löst die Einheit nicht auf und entfernt die Verbindung nicht; er spiegelt ein staatliches Verwaltungsversagen wider. US-amerikanische und internationale Behörden könnten die Verantwortlichen unabhängig von ihrem Verwaltungsstatus über die registrierte Einheit verfolgen.

Welche SAR-Pflichten gelten, wenn ein Unternehmen eine Transaktion identifiziert, die mit einem Garantie-Marktplatz wie Xinbi verbunden ist?

In den USA müssen Finanzinstitute und Gelddienstleistungsunternehmen innerhalb von 30 Tagen nach Erkennung einer Transaktion von 5.000 US-Dollar oder mehr, die den Verdacht auf illegale Aktivitäten einschließlich Geldwäsche begründet, eine SAR einreichen. Die SAR-Erzählung sollte die spezifische Transaktion, die Grundlage für den Verdacht (z. B. eine Blockchain-Analytik-Übereinstimmung mit einem bekannten illegalen Adresscluster) und alle zur Untersuchung unternommenen Schritte beschreiben. Unternehmen sollten die betroffene Person nicht warnen. Die Aufbewahrung von Belegdokumenten, einschließlich der Analytik-Ausgabe, für mindestens fünf Jahre ist gemäß den BSA-Aufbewahrungsregeln erforderlich.

Sollten Wirtschaftsprüfungsgesellschaften ihre Risikobewertungen für VASP-Kunden im Lichte dieser Offenlegung aktualisieren?

Ja. Die Elliptic-Offenlegung ist ein relevantes Ereignis, das die Betrugs- und AML-Risikolandschaft für jede VASP-Prüfung direkt informiert. Prüfer sollten erwägen, ob die Transaktionsüberwachungskontrollen des Kunden Flüsse an Xinbi-assoziierte Adressen erkannt hätten, ob das Management eine Rückschau durchgeführt hat und ob der Jahresabschluss zusätzliche Angaben zu Eventualverbindlichkeiten erfordert. Die Nichtaktualisierung der Prüfungsrisikobewertung als Reaktion auf eine große öffentliche Offenlegung eines illegalen Marktplatzes dieses Ausmaßes könnte selbst ein Qualitätskontrollproblem darstellen.

Quelle: Elliptic

USGLOBAL#stablecoinsAllgemeinDurchsetzungAML/KYC & Lizenzierung

Verwandte Artikel

AML/KYC & Lizenzierung
OFAC sanktioniert 134 ISKP-Krypto-Adressen im Zusammenhang mit 2 Mio. USD Terrorismusfinanzierung
AML/KYC & Lizenzierung
OFAC sanktioniert Shelbit: Die 6,3-Milliarden-Dollar-Krypto-Settlement-Ebene hinter Irans illegaler Wirtschaft
AML/KYC & Lizenzierung
Die A7-Leaks: Was $8 Mrd. an Stablecoin-Flüssen für Krypto-Buchhaltung und AML-Compliance bedeuten
AML/KYC & Lizenzierung
OFAC-Sanktionen gegen Shelbit und Aban Tether: Was Buchhaltungsfirmen und CFOs jetzt tun müssen