CryptaCount
IT
EnglishENDeutschDEEspañolESFrançaisFRItalianoIT日本語JA한국어KONederlandsNLPolskiPLPortuguêsPT
Accedi Inizia Gratis

Documento DOJ sulle Brigate Al-Qassam: cosa devono sapere ora le società crypto

CryptaCount Editorial · · 7 min di lettura
ANTIRICICLAGGIO / KYC / LICENZE Documento DOJ sulle Brigate Al-Qassam:cosa devono sapere ora le società crypto

Un documento di confisca patrimoniale del Dipartimento di Giustizia degli Stati Uniti datato 9 settembre 2026 contiene qualcosa raramente visibile nei documenti legali pubblici: una lettera verbatim delle Brigate Al-Qassam, l'ala militare di Hamas, che istruisce i potenziali donatori su come muovere criptovalute riducendo al minimo il rilevamento. Il documento nomina applicazioni specifiche, una stablecoin specifica e una rete blockchain specifica. Per studi contabili, revisori e CFO che si affidano a un software di contabilità crypto per monitorare i flussi di asset digitali, questo documento non è rumore di fondo. È una divulgazione di tipologia in tempo reale da una fonte governativa primaria, e richiede una risposta strutturata.

Documento DOJ sulle Brigate Al-Qassam: cosa devono sapere ora le società crypto

Cosa dice realmente il documento del DOJ

Il documento è un mandato di sequestro patrimoniale. Al suo interno è incorporata una lettera che le Brigate Al-Qassam hanno inviato ai potenziali donatori, datata 10 febbraio 2025. Le istruzioni del gruppo sono precise.

Le indicazioni ai donatori, in sintesi

La lettera consigliava ai donatori di evitare di inviare crypto direttamente da Binance, citando il rischio che i wallet potessero essere bloccati. Indicava invece Trust Wallet, Bybit, OKX, Kast e Redotpay come applicazioni che i donatori potevano usare per trasferire fondi a un indirizzo esterno sulla blockchain TRON. La lettera diceva inoltre ai donatori di inserire dati fittizi del beneficiario per oscurare la vera destinazione e di usare Binance solo per acquistare crypto prima di spostare i fondi su un'applicazione separata per completare il trasferimento.

La stablecoin designata era USDT di Tether, trasmessa tramite lo standard TRC-20 sulla blockchain TRON. Il protocollo TRC-20 di TRON regola come i token fungibili vengono creati e trasferiti su quella rete. USDT su TRON è costantemente presente nelle tipologie di finanza illecita per la sua velocità, le commissioni basse e il volume di infrastrutture peer-to-peer costruite attorno ad esso a livello globale. Per maggiori contesto sul perché questa rete continua a comparire nelle azioni di enforcement, vedi la nostra analisi precedente su come USDT su TRON sta rimodellando le tipologie di finanziamento del terrorismo.

Cosa non dice il documento

Il documento del DOJ non sostiene che nessuna delle piattaforme nominate abbia facilitato i trasferimenti o che i loro programmi di conformità siano carenti. Il wallet che riceveva le donazioni era un indirizzo esterno sulla blockchain TRON e non è stato identificato nel documento come appartenente a nessuna di quelle società. Il significato del documento è analitico: rivela come un gruppo sanzionato mappa i controlli a livello di exchange e aggira i punti di attrito percepiti.

OKX ha dichiarato che l'indirizzo del wallet citato nella lettera non aveva alcuna associazione con la sua piattaforma ed era già stato identificato dai suoi controlli interni come collegato ad attività illecite, il che significa che qualsiasi tentativo di un cliente di inviare fondi lì sarebbe stato segnalato e bloccato. Kast ha osservato di impiegare più di 50 persone nella sua organizzazione di conformità e di utilizzare strumenti di terze parti per lo screening delle sanzioni, la due diligence del cliente e il monitoraggio delle transazioni. Il chief compliance officer di Binance ha dichiarato pubblicamente che l'istruzione del gruppo di evitare Binance dimostra che i suoi controlli funzionano. Bybit ha rifiutato di commentare, e Redotpay non ha risposto prima della pubblicazione.

Contesto normativo e di enforcement

Questo documento non nasce dal nulla. La valutazione del rischio di finanziamento del terrorismo del 2026 del Tesoro degli Stati Uniti ha rilevato che Hamas e ISIS hanno continuato a sollecitare donazioni e trasferimenti tramite canali crypto, confermando al contempo che i prodotti finanziari tradizionali restano il veicolo principale per il finanziamento del terrorismo nel complesso. Il governo degli Stati Uniti ha riorientato la sua postura di contrasto al finanziamento del terrorismo su Hamas dopo gli attacchi dell'ottobre 2023 contro Israele. Le notizie di quel periodo indicavano che wallet collegati a Hamas avevano ricevuto circa 41 milioni di dollari in crypto tra il 2020 e il 2023, e che il Tesoro stava indagando separatamente su 165 milioni di dollari in transazioni legate a crypto che potrebbero aver contribuito a finanziare il gruppo prima dell'ottobre 2023.

Rischio di designazione OFAC per le piattaforme e i loro clienti

Qualsiasi entità che elabori una transazione verso o da un indirizzo wallet designato dall'Office of Foreign Assets Control affronta una responsabilità oggettiva ai sensi della legge sulle sanzioni statunitense, indipendentemente dall'intento. Le Brigate Al-Qassam sono un'organizzazione terroristica straniera designata. Una transazione che passa attraverso un'applicazione intermediaria per raggiungere un indirizzo sanzionato non interrompe la catena di esposizione legale solo perché è stato inserito un ulteriore hop. Gli studi contabili che assistono clienti che gestiscono exchange, applicazioni di pagamento o soluzioni di custodia devono trattare questo documento come un esempio di tipologia, non come una notizia.

L'azione di enforcement OFAC Xinbi all'inizio di quest'anno ha dimostrato che i regolatori sono disposti a congelare i saldi in stablecoin e a sanzionare le entità che elaborano flussi USDT legati ad attori illeciti, anche quando tali entità operano al di fuori degli Stati Uniti. La nostra copertura degli obblighi di screening delle sanzioni dopo l'azione OFAC Xinbi delinea i passaggi di due diligence che gli studi devono integrare prima di accogliere qualsiasi cliente ad alta intensità di stablecoin.

Implicazioni AML per studi contabili e revisori

La lettera di Al-Qassam è, in effetti, un test avversariale dei controlli KYC a livello di exchange. La conclusione del gruppo era che i controlli di Binance creavano troppa attrito per i suoi scopi, mentre altre applicazioni erano valutate come più permissive. Che quella valutazione fosse accurata o meno al momento, la tipologia che rivela ha implicazioni dirette su come i professionisti contabili dovrebbero valutare i framework AML dei loro clienti.

Monitoraggio delle transazioni: cosa cercare

Il documento evidenzia tre red flag che dovrebbero essere integrate in qualsiasi flusso di lavoro di contabilità o tenuta libri di asset digitali:

  • Trasferimenti USDT multi-hop su TRC-20: un cliente acquista USDT su una piattaforma, preleva verso un wallet self-custodial o di terze parti e poi invia ulteriormente a un indirizzo esterno. L'hop intermedio è progettato per oscurare l'exchange di origine dalla destinazione. La tua logica di monitoraggio delle transazioni deve tenere conto di questo schema, non solo degli invii diretti.
  • Dati fittizi del beneficiario: la lettera istruiva esplicitamente i donatori a inserire informazioni false sul destinatario. Questa è una red flag da manuale ai sensi della Raccomandazione 16 del Financial Action Task Force (la travel rule). Se la piattaforma del tuo cliente non convalida i dati del beneficiario rispetto al wallet mittente al momento del trasferimento, questa è una lacuna che un revisore deve segnalare.
  • Destinazioni wallet esterne su TRON: le transazioni che terminano su indirizzi TRON non associati a un custode regolamentato meritano una due diligence rafforzata. Il volume di corrispondenze con indirizzi sanzionati su TRC-20 è cresciuto in modo significativo insieme all'adozione della rete per il regolamento in stablecoin.

Cosa deve catturare un solido software di contabilità crypto

Gli studi che utilizzano un software di contabilità per asset digitali per produrre i libri contabili di clienti exchange o di pagamento devono confermare che i loro strumenti acquisiscano i dati on-chain a livello di transazione, non solo a livello di regolamento o di reporting. I saldi aggregati dei wallet non fanno emergere gli schemi multi-hop descritti nel documento del DOJ. Le scritture a livello di ledger devono collegare ogni movimento USDT a uno specifico hash di transazione on-chain, all'indirizzo della controparte e alla rete (in questo caso TRON), in modo che lo screening delle sanzioni possa essere applicato quasi in tempo reale anziché retrospettivamente a fine mese.

Questo non è un requisito teorico. Se la piattaforma di un cliente ha elaborato un trasferimento verso l'indirizzo wallet citato nella lettera del febbraio 2025 e il tuo software di tenuta libri crypto non ha catturato l'hash della transazione e l'indirizzo della controparte, non puoi ricostruire l'esposizione per un regolatore o un revisore. Questa lacuna è sia un fallimento di conformità sia una debolezza dei controlli contabili.

Passaggi pratici per CFO e team finanziari

I CFO di aziende crypto-native e di studi tradizionali con posizioni di tesoreria in asset digitali dovrebbero trattare questo documento come uno stimolo per una revisione mirata dei controlli. I seguenti passaggi sono fondati su ciò che il documento del DOJ divulga effettivamente.

Azioni immediate

Primo, confronta l'indirizzo wallet citato nel documento del DOJ con la tua cronologia delle transazioni. L'indirizzo è di pubblico dominio nel documento di confisca. Se una qualsiasi transazione nel tuo ledger tocca quell'indirizzo, direttamente o attraverso un hop, escalation immediata al tuo compliance officer e al tuo consulente legale.

Secondo, rivedi la frequenza del tuo screening delle sanzioni specificamente per le transazioni USDT basate su TRON. Molti flussi di screening applicano i controlli OFAC all'onboarding e poi a intervalli periodici. La lettera di Al-Qassam era datata febbraio 2025; un indirizzo associato ad essa potrebbe essere stato designato o segnalato nei database di analisi blockchain prima che il documento del settembre 2026 lo rendesse pubblico. Lo screening in tempo reale o quasi in tempo reale su ogni transazione, non solo su ogni cliente, è lo standard appropriato per le reti ad alto rischio.

Terzo, verifica la tua conformità alla travel rule per i prelievi USDT in uscita. Se la piattaforma del tuo cliente consente agli utenti di prelevare USDT verso indirizzi TRON esterni senza convalidare il nome e l'indirizzo del beneficiario, questa è un'esposizione normativa che questo documento rende considerevolmente più visibile alle agenzie di enforcement.

Aggiornamenti del programma a lungo termine

Incorpora la tipologia di offuscamento multi-hop nella tua valutazione annuale del rischio AML. Sia la FATF sia la FinCEN richiedono che le valutazioni del rischio riflettano le tipologie attuali, e una tipologia che compare in un documento depositato in tribunale federale è per definizione attuale. Aggiorna i tuoi modelli di narrativa per le segnalazioni di attività sospette per includere un linguaggio che copra il chain-hopping tramite USDT TRC-20, perché lo schema descritto nella lettera di Al-Qassam sarà esaminato dagli esaminatori che hanno letto lo stesso documento del DOJ.

Valuta se i tuoi contratti con i clienti richiedono alle controparti di certificare di non elaborare transazioni per persone o entità sanzionate. Se tali dichiarazioni esistono solo all'onboarding, questo è un buon momento per aggiungere obblighi di certificazione continuativi e per assicurarti che i tuoi termini di incarico ti diano il diritto di recedere se viene scoperto un nesso con le sanzioni durante l'incarico.

Documento DOJ sulle Brigate Al-Qassam: cosa devono sapere ora le società crypto

Domande frequenti

Il documento del DOJ significa che le piattaforme nominate hanno violato la legge sulle sanzioni?

No. Il documento non sostiene che nessuna piattaforma nominata abbia elaborato fondi per le Brigate Al-Qassam o che i loro programmi di conformità siano falliti. Il wallet che riceveva le donazioni era un indirizzo esterno non attribuito a nessuna piattaforma. La rilevanza del documento è che documenta come un gruppo sanzionato ha valutato i controlli a livello di exchange, il che è preziosa intelligence di tipologia per i professionisti della conformità.

Perché USDT su TRON continua a comparire nei casi di finanza illecita?

USDT sulla rete TRC-20 combina stabilità denominata in dollari, commissioni di transazione basse, regolamento rapido e un ampio ecosistema peer-to-peer in giurisdizioni con enforcement AML variabile. Queste caratteristiche lo rendono attraente sia per usi legittimi sia per usi illeciti. La valutazione del rischio di finanziamento del terrorismo del 2026 del Tesoro degli Stati Uniti rileva specificamente il continuo uso illecito delle stablecoin accanto ai canali finanziari tradizionali.

Cos'è la travel rule, e perché è importante qui?

La Raccomandazione 16 della FATF, comunemente chiamata travel rule, richiede ai fornitori di servizi per asset virtuali di raccogliere e trasmettere le informazioni sull'originatore e sul beneficiario per i trasferimenti crypto al di sopra di una soglia (tipicamente 1.000 dollari o equivalente). La lettera di Al-Qassam diceva esplicitamente ai donatori di inserire dati fittizi sul beneficiario, il che è progettato per aggirare esattamente questo requisito. Una piattaforma che non convalida i dati del beneficiario al momento del prelievo è quindi più vulnerabile a questa tecnica di offuscamento.

Cosa dovrebbe fare uno studio contabile se la cronologia delle transazioni di un cliente tocca il wallet citato?

Escalation immediata al tuo compliance officer e al tuo consulente legale. Non tentare di rimediare o riclassificare la transazione prima di aver ricevuto consulenza. A seconda dei fatti, il tuo studio potrebbe avere un obbligo di segnalazione di attività sospette. Conserva tutti i registri on-chain e la documentazione interna. Non avvisare il cliente prima di aver confermato con il consulente legale se ciò costituirebbe tipping-off ai sensi della legge AML applicabile.

Come cambia questo documento il profilo di rischio per i clienti stablecoin basati su TRON?

Eleva lo scrutinio dovuto per qualsiasi cliente il cui modello di business comporta elevati volumi di prelievi USDT verso indirizzi TRON esterni, in particolare dove la convalida del beneficiario è limitata. Non significa che tutta l'attività USDT TRC-20 sia ad alto rischio, ma significa che la tua valutazione del rischio AML per tali clienti dovrebbe fare esplicito riferimento alla tipologia multi-hop TRC-20 e documentare i controlli che hai applicato per mitigarla.

Source: CoinDesk Policy

USGLOBAL#stablecoinsGeneraleApplicazioneAML/KYC e Licenze

Articoli correlati

AML/KYC e Licenze
Huione Group: il più grande mercato illecito mondiale e il rischio dello stablecoin USDH
AML/KYC e Licenze
FBI vs Huione Group: Il caso del mercato illecito da $134 miliardi
AML/KYC e Licenze
Tipologie di riciclaggio di criptovalute: cosa devono sapere i team di compliance
AML/KYC e Licenze
Operazione Economic Outcast: il Tesoro colpisce il settore crypto dell'Iran